ГОСТ Р МЭК 61131-6— 2015
-
для подсистемы 1 уровень полнот ы безопасности, соответст вующ ий требованиям отказоу
стойчивости аппаратных средств, равной 0, и доле безопасных отказов, равен УПБ 1;
- подсистемы 2 уровень полнот ы безопасности, соответст вующ ий т ребованиям отказоустой
чивости аппаратных средств, равной 0, и доле безопасных отказов, равен УПБ 2;
- подсистемы 3 уровень полнот ы безопасности, соответст вующ ий т ребованиям отказоустой
чивости аппаратных средств, равной 0. и доле безопасных отказов, равен УПБ 1.
Обе подсистемы 1 и 3 ограничивают максимальный уровень полнот ы безопасности, на который
можно претендовать для соответствия от казоустойчивости аппаратных средств и доле безопас ны
х отказов, до УПБ 1.
Система ПЛК-ФБ состоящая из последовательности подсистем
ПЛК-ФБ соответствует требованиям к архитектуре для функции безопасности с УПБ 1
Рисунок 7 — Пример определения максимального значения УПБ для заданной
архитектуры
9.4.3.2.6 Параллельное соединение подсистем
В системе ПЛК-ФБ. в которой функция безопасности реализована в многоканальной архитектуре
(такой, как на рисунке 8), максимальный уровень полноты безопасности аппаратных средств, на кото
рый может претендовать рассматриваемая функция безопасности, должен быть определен:
a) группированием последовательно соединенных элементов для каждого канала и затем опреде
лением максимального уровня полноты безопасности, на который может претендовать рассматривае
мая функция безопасности для каждого канала (см. 9.4.3.2.5);
b
) выбором канала с самым высоким уровнем полноты безопасности, на который может претендовать
рассматриваемая функция безопасности, и затем добавлением единицы к значению уровня полноты без
опасности для определения максимального уровня полноты безопасности для всей комбинации подсистем;
c) по крайней мере, должны быть выполнены следующие требования:
- функция безопасности должна выполняться в каждой подсистеме.
- анализ отказов по общей причине должен выполняться согласно требуемому УПБ.
- средство голосования на выходе подсистем должно быть разработано согласно требуемому УПБ. -
реакция на отказ объединенной системы должна удовлетворять требованиям 7.4.8 МЭК 61508-2, -
значение охвата диагностикой ПЛК-ФБ соответствует требованиям УПБ объединенной системы, -
программное обеспечение/встроенное микропрограммное обеспечение, используемое в ПЛК-
ФБ. должно соответствовать требованиям УПБ объединенной системы;
d) предположениями:
- систематический сбой этой подсистемы не вызовет отказ специфицированной функции безопас
ности. но сделает это только в сочетании со вторым систематическим сбоем другой подсистемы,
- существует достаточная независимость между этими двумя подсистемами (обоснованная ана
лизом отказов по общей причине).
Пример
—
Группирование и анализ этих комбинаций может быть выполнено разными способа
ми. Д ля иллюстрации одного из возможных способов принимают архитектуру, в которой конкретная
ф ункция безопасности ПЛК-ФБ реализована двумя подсистемами X и Y, где подсистема X сост оит из
подсистем 1, 2, 3 и 4, а подсистема Y
—
из одной подсистемы 5, как показано на рисунке 8. Использова
ние параллельных каналов в подсистеме X гарантирует, что подсистемы 1 и 2 реализуют требуемую
часть функции безопасности подсистемы X ПЛК-ФБ независимо от подсистем 3 и 4 и наоборот. Функ
цию безопасности считают выполненной:
- или при событ ии сбоя в подсистеме 1 или 2 (поскольку комбинация подсистем 3 и 4 позволяет
реализовать требуемую часть функции безопасности ПЛК-ФБ):
- или при событ ии сбоя в подсистеме 3 или 4 (поскольку комбинация подсистем 1 и 2 позволяет
реализовать требуемую часть функции безопасности ПЛК-ФБ).
33