ГОСТ Р МЭК 61784-3—2015
Ошибка юда
парадамия н ш
(прогрей»а
про—рки UMHbi)
Рисунок D.1 — Базовая модель Маркова
Вероятность возникновения остаточных ошибокв системе определяется суммой индивидуальных ве
роятностей [формула (D.2)}. Вычисление ASL(Pe) выполняется в соответствии с 5.6.1. зная значение вероятности
возникновения остаточных ошибок:
«
а
о
=*
mw
+«
е
мс
+ «тс-(°-2>
Полная оценка соответствия требованиям безопасности должна быть выполнена в соответствии с МЭК
61508 (например, упитывая и используя анализ видов и последствий отказов, долю безопасных отказов, ошибки
по общим причинам). МЭК 62280-1 должен быть рассмотрен там. где он применим.
Оценка
соответствия.
Проверка документации и реализации в системе, как было специфицировано; под
тверждение соответствия и верификация вычислений, предоставленных изготовителем: верификация параме
тров. необходимых для этих вычислений.
D.4 Верификация мер безопасности
D.4.1 Общие положения
Данная часть руководства по оценке устанавливает требования для верификации определенного коммуни
кационного профиля безопасности.
D.4.2 Реализация
Для безопасной передачи сообщений необходимо, чтобы сообщения генерировались безопасным образом
(в соответствии с требующимся УПБ). Средство передачи (например, линия шины, включая интерфейсASIC) само
по себе не считается безопасным. Ответственность за меры обеспечения безопасности всецело возлагается на
блоки обработки источника и приемника сообщений. Это касается решений черного и белого каналов.
Оценка соответствия.
Требования МЭК 61508 или дополнительных стандартов, таких как МЭК 61784-3
должны быть учтены и проверены. Эти требования выходят за рамки области применения данного руководства по
оценке и определены нормативно.
D.4.3 Принцип «срабатывание защиты при отключении питания»
Механизм временного ожидания (например, сторожевой таймер) должен применяться во всех случаях.
Оценка соответствия.
См. 5.4.4.
D.4.4 Безопасное состояние
В приемнике должен быть установлен механизм обнаружения ошибок и реакции на их возникновение, на
котором лежит ответственность за обеспечение связанных с безопасностью действий по достижению безопасного
состояния в течение времени невосприимчивости к сбоям.
Оценка соответствия.
Проверка документации и реализации: измерение времени реакции устройства без
опасности. использующего безопасную передачу данных, при работе системы в наихудших условиях (например, в
присутствии ошибок или отказов).
D.4.5 Ошибки передачи данных
Если возникают ошибки, описанные в 5.3, то должна инициироваться определенная реакция на сбой (напри
мер. запрос остановки работы).
Оценка соответствия.
Проверка документации, реализации и вычислений, если необходимо, а также
функциональный тест; расширенные функциональные тесты по принципам, описанным в МЭК 61508.
D.4.6 Время безопасности реакции и время безопасности отклика
Максимальное время реакции функции безопасности, установленное изготовителем, и время, требующееся
для завершения связанного с безопасностью действия, не должны быть превышены даже при наличии ошибок и
отказов.
42