ГОСТ Р МЭК 61131-6— 2015
определенных, на которые может претендовать функция безопасности, даже если в некоторых случаях теоретиче
ские расчеты надежности показывают, что мог быть достигнут более высокий уровень полноты безопасности при
использовании исключительно математического подхода для анализа системы ПЛК-ФБ.
2 Удовлетворяющие требованиям отказоустойчивости аппаратных средств архитектура и подсистема затем
используются при нормальных условиях эксплуатации. Требования отказоустойчивости к аппаратным средствам
могут быть снижены, если система ПЛК-ФБ восстанавливается неавтономно. Однако ключевые параметры, свя
занные с любым снижением требований, должны быть предварительно оценены (например, оценка среднего вре
мени восстановления по отношению к вероятности запроса).
Т а б л и ц а 4 — Полнота безопасности аппаратных средств. Подсистемы низкой сложности (тип А)
Доля безопасных отказов
Отказоустойчивость аппаратных средств
N ’0
N
* 1
N * 2
Менее 60 %
УПБ 1УПБ 2УПБ 3
От 60 % до менее 90 %
УПБ 2УПБ 3УПБ 4а)
От 90 % до менее 99 %
УПБ 3УПБ 4а>УПБ 4а)
Более и равно 99 %
УПБ 3УПБ 4а|У П Б 4а>
а) Настоящий стандарт применяют к ПЛК-ФБ с предельным значением УПБ не более чем УПБ 3. Для УПБ 4
применяют особые требования. См. серию МЭК 61508.
П р и м е ч а н и е — Данная таблица получена из таблицы 2 МЭК 61508-2.
Т а б л и ц а 5 — Полнота безопасности аппаратных средств. Подсистемы низкой сложности (тип В)
Отказоустойчивость аппаратных средств
Доля безопасных отказов
N *0
Nш^
N » 2
Менее 60 %
Не оговариваетсяУПБ 1УПБ 2
От 60 % до менее 90 %
УПБ 1УПБ 2УПБ 3
От 90 % до менее 99 %
УПБ 2УПБ 3У П Б 4 а>
Более и равно 99 %
УПБ 2УПБ 4а>У Л Б 4 а>
а* Настоящий стандарт применяется к ПЛК-ФБ с предельным значением УПБ не более чем УПБ 3. Для УПБ 4
применяются особые требования. См. серию МЭК 61508.
П р и м е ч а н и е — Данная таблица получена из таблицы 2 МЭК 61508-2.
9.4.3.1.3 Требования к поведению ПЛК-ФБ при обнаружении сбоя
Обнаружение опасного сбоя в ПЛК-ФБ должно завершаться конкретным действием:
a) или для достижения либо поддержания безопасного состояния, определенного производителем;
b
) если отказоустойчивость аппаратных средств ПЛК-ФБ больше нуля, то в такой подсистеме сле
дует восстановить дефектную часть в пределах среднего времени продолжительности ремонта MRT,
определенного для применения, где разрешена непрерывная эксплуатация, или если отказоустой
чивость аппаратных средств ПЛК-ФБ равна нулю и такую подсистему используют в режиме с низкой
частотой запросов, то следует восстановить дефектную часть в пределах среднего времени продол
жительности ремонта MRT. определенного для применения. Непрерывная эксплуатация подсистемы
во время восстановления ПЛК-ФБ должна быть обеспечена дополнительными морами по снижению
риска, выбранными пользователем.
9.4.3.1.4 Независимые сторожевые таймеры
Все подсистемы, которые используют микропроцессор, должны включать функцию сторожевого
таймера, которая:
- отделена и работает независимо от состояния микропроцессора;
- не попадает под воздействие механизма общей причины, что может предотвратить неправиль
ную установку сторожевого таймера при установке микропроцессора в исходное состояние.
Необходимо избегать следующих типов механизмов при установке сторожевого таймера в исход
ное состояние:
a) использовать области памяти или адреса ввода/вывода — должны использовать только един
ственный адрес:
b
) разрешать установку и при операции чтения и при операции записи — только одну операцию
должны использовать;
30