ГОСТ Р МЭК 61800-5-2—2015
5 Для многоосевой СЭРС (СБ), где функция безопасности требуется для более чем одной оси. вероятность
опасного случайного отказа оборудования общих аппаратных средств необходимо рассмотреть только один раз
при определении полной вероятности опасного случайного отказа аппаратных средств:
b
) экстремальные значения всех условий окружающей среды (включая электромагнитные), с кото
рыми. вероятно, встретится СЭРС (СБ) во время хранения, транспортировки, тестирования, установки,
ввода в действие, эксплуатации и обслуживания.
П р и м е ч а н и е — Данная информация гложет быть получена, чтобы удовлетворить требования МЭК
61800-1. МЭК 61800-2 или МЭК 61800-4. и в таком случае не должна вновьдокументально оформляться;
c) любое требование для увеличения ЭМ совместимости (см. 6.2.5).
6 Требования к проектированию и разработке СЭРС (СБ)
6.1 Общие требования
6.1.1 Изменение в процессе эксплуатации
Любое изменение в процессе эксплуатации для СЭРС (СБ). которое может привести к опасной си
туации (например, неожиданный запуск), должнобыть инициировано только оператором, как осознанное
действие.
П р и м е ч а н и е — Например, любой отказ СЭРС (СБ). находящейся в состоянии блокировки, не должен
приводить к неожиданному запуску элементов машинного оборудования и/или предприятия.
6.1.2 Стандарты проектирования
СЭРС (СБ)должны быть разработаны в соответствии с МЭК 61800-5-1 и. по мере необходимости, с
другими применимыми стандартами комплекса МЭК 61800.
6.1.3 Реализация
СЭРС (СБ) должна быть реализована в соответствии с ее спецификацией требований безопасно
сти (см. 5.4).
6.1.4 Полнота безопасности и обнаружение сбоев
СЭРС (СБ)должна выполнять все требования а)- с) следующим образом:
a) требования полноты безопасности аппаратных средств, включающие:
- архитектурные ограничения на полноту безопасности аппаратных средств (см. 6.2.2) и
- требования к вероятности опасных случайных отказов аппаратных средств в час (см. 6.2.1);
b
) требования систематической полноты безопасности, включающие:
- требования к предотвращению отказов (см. 6.2.4.1) итребования к управлению систематическими
отказами (см. 6.2.4.2) или
- доказательства того, что используемые компоненты «доказаны использованием». В этом случае
такие компоненты должны выполнить соответствующие требования МЭК61508-2;
c) требования к поведению при обнаружении сбоя (см. 6.3).
6.1.5 Функция безопасности и функция, не связанная с безопасностью
Если СЭРС (СБ) должна выполнять и функцию безопасности, и функцию, не связанную с безопас
ностью. то все ее аппаратные средства и программное обеспечение необходимо рассматривать как свя
занные с безопасностью, если нельзя показать, что реализация функции безопасности и функции, не
связанной с безопасностью, достаточно независима (т. е. отказ любой не связанной с безопасностью
функции не вызывает опасный отказсвязанных с безопасностью функций).
П р и м е ч а н и е — Достаточная независимость устанавливается демонстрацией того, что вероятностьза
висимого отказа между не связаннойс безопасностьюдеталью и деталью, связанной с безопасностью, достаточно
низкая по сравнению с вероятностью опасного отказадля самого высокого уровня полноты безопасности, связан
ного с реализуемыми функциями безопасности.
6.1.6 Применяемый УПБ
Требования к аппаратным средствам и программномуобеспечениюдолжны определяться уровнем
полноты безопасности функции безопасности, имеющей самый высокий уровень полноты безопасности,
если нельзя будет показать, что реализация функций безопасности с различными уровнями полноты
безопасности достаточно независима.
14