ГОСТ Р МЭК 61800-5-2—2015
Примечание — Достаточнаянезависимостьустанавливаетсядемонстрациейтого,чтовероятностьза
висимого отказа междудеталями, реализующими функции безопасностис различными уровнямиполноты,доста
точно низкая по сравнению с вероятностью
опасного отказа
для самого высокого уровня полноты
безопасности, связанногосреализуемымифункциямибезопасности.
6.1.7 Требования к программному обеспечению
Если программное обеспечение используетсядля реализации функции безопасности СЭРС (СБ)с
конкретным УПБ или возможным УПБ (см. 5.4.3), то это программное обеспечение должно быть реализо
вано в соответствии с требованиями, определенными в МЭК 61508-3 для этого конкретного УПБ.
6.1.8 Обзор требований
Требования для связанных с безопасностью аппаратных средств и программного обеспечения
должны быть проанализированы, чтобы гарантировать, что они определены адекватно. В частности, не
обходимо рассмотреть следующее:
a) функции безопасности;
b
) требования полноты безопасности;
c) оборудование и интерфейсы оператора.
6.1.9 Проектная документация
Помимо документации проекта и реализации, проектная документация СЭРС (СБ)должна указать
на методы и меры, использование которых обеспечит достижение требуемого УПБ (например, анализ
вида и последствий отказов, анализдерева сбоев).
6.2Требования к проектированию СЭРС (СБ)
6.2.1 Требования к вероятности случайных опасных отказов аппаратных средств в час (PFH)
6.2.1.1 Общие требования
6.2.1.1.1 PFHдля каждой функции безопасности
Значение PFH каждой функции безопасности (или группы одновременно используемых функций
безопасности), выполняемой СЭРС (СБ). оценивается согласно 6.2.1.1.2 и приложению В и должно быть
равно или меньше целевой меры отказов (см. таблицу 2). как определено в спецификации требований
полноты безопасности (см. 5.4.3).
Величина PFH. определенная УПБ. относится ко всей функции безопасности. Если СЭРС (СБ) пред
назначена для выполнения только части функции безопасности в связанной с безопасностью системе
управления, то PFHдвигателя должна быть несколько ниже, чем величина, определенная УПБ.
Примечание — Целевая мера отказов, выраженная в терминах PFH, определяется значением УПБ
функции безопасности (см.МЭК61508-1:1998.таблица 3).если несуществуеттребованиявспецификациитребова
нийполнотыбезопасностиСЭРС (СБ)(см.5.4.3)о том.чтофункциябезопасностидолжнаудовлетворятьконкретно
музначениюцелевоймерыотказов,а неопределятьсязначениемУПБ.
Таблица 2 — Уровниполнотыбезопасности:целевыемерыотказовдляфункциибезопасностиСЭРС(СБ)
Уровеньполнотыбезопасности
PFH
3
> Ю-* - < ю-7
2
>
10’7—
<
10-6
1
>
10-* -
<
10-5
Примечание —
PFH
иногда упоминается как частота
опасных отказов
или интенсивность
опасных
отказов
вединицах
опасных отказов в
час.
Значение PFH каждой функции безопасности (или группы одновременно выполняющихся функций
безопасности) СЭРС (СБ)должно оцениваться отдельно.
П р и м е ч а н и я
1 Различные функции безопасности могут использовать общие компоненты и/или различные компоненты,
приводящие к различным значениям PFHдля каждой функции безопасности (или группы одновременно выполня
ющихсяфункций безопасности).
2 Существует ряддоступных методов моделирования, и выбор наиболееподходящего, которыйдолжен вы
полнитьаналитик,будет зависетьотрядаобстоятельств.Доступныеметоды включают:
- анализдеревасбоев(см. МЭК61025):
- моделиМаркова(см.МЭК61165):
15