ГОСТ IEC 60730-1—2016
с)переводом в состояние
неисправност и
в соответствии с разделом Н.27 любой части цепи, которая
могла бы повлиять на максимальный
т о к ут ечки
с неповрежденным
защ ит ны м импедансом.
С рабат ы вание
защитного устройства или потеря одного полюса сети должны также рассматривать
ся как
неисправност и.
При данных условиях оборудование должно соответствовать требованиям Н.8.1.10.
Н.11.4 Действия
Дополнение
Н.11.4.16 Должны отработать действия типа 1.Y или 2.Y для обеспечения электронного отключения.
Соответствие проверяют испытаниями по Н.11.4.16.
Н.11.4.16.1 Испытание проводят с управляющим устройством, присоединенным к своей максимальной за
явленной нагрузке, запитанным номинальным напряжением, и при температуре
Тыакс.
Н.11.4.16.2 Ток через электронное отключение не должен превышать 5 мА или 10 % от номинальной сипы
тока, в зависимости от того, что является меньшей величиной.
Н.11.12 Управляющие устройства, использующие программное обеспечение
Управляющие устройства, использующие программное обеспечение, должны быть сконструированы так.
чтобы программное обеспечение не ухудшало соответствие управляющего устройства требованиям настоящего
стандарта.
Соответствие
проверяют испытаниями для
эле кт р онны х управл яю щ их уст р ойст в
по настоящему
стандарту путем
осм от ра
в соответствии с требованиями Н.11.12 и путем изучения документации, требу
емой в таблице 1. требования с 66 по 72 включительно.
Подразделы Н.11.12.1—Н.11.12.4 применяют только к функциям управляющего устройства, использую
щим программное обеспечение класса В или класса С.
Подраздел Н.11.12.4 содержит дополнительные требования для функций управления, приводимых в дей
ствие дистанционно.
Н.11.12.1 Требования к архитектуре
Н.11.12.1.1 Функции управления с программным обеспечением класса В или С должны реализовывать
меры по контролю и устранению связанных с безопасностью неисправностей/ошибок в связанных с безопасно
стью данных и сегментах программного обеспечения, как подробно описано в Н.11.12.1.2—Н.11.12.3.
Н.11.12.1.2 Архитектура для функций управляющего устройства спрограммным обеспечением класса В илиС
Н.11.12.1.2.1 Функцииуправляющего устройства с программным обеспечением класса С должны обладать
одной из следующих конструкций:
- одинарный канал с функцией периодического самоконтроля и мониторинга (Н.2.16.7);
- двойной канал (однотипный) со сравнением (Н.2.16.3);
- двойной канал (разнотипный) со сравнением (Н.2.16.2).
Примечание — Сравнение между структурами двойного канала может быть выполнено:
- путем использования компаратора (Н.2.18.3) или
- путем взаимного сравнения (Н.2.18.15).
Н.11.12.1.2.2 Функции управляющего устройства с программным обеспечением класса Вдолжны обладать
одной из следующих конструкций:
- одинарный канал с функциональной проверкой (Н.2.16.5):
- одинарный канал с функцией периодического самоконтроля (Н.2.16.6):
- двойной канал без сравнения (Н.2.16.1).
Архитектура программного обеспечения класса С также приемлема для архитектуры программного обеспе
чения класса В.
Н.11.12.1.3 Прочие архитектуры допустимы, если они смогут продемонстрировать обеспечение равноценно
го уровня безопасности тому, который содержится в Н.11.12.1.2.
Н.11.12.2 Меры по управлению неислрзвностями/ошибками
Н.11.12.2.1 Когда избыточная память со сравнением работает на базе двух областей одного компонента,
данные из одной области следует хранить в формате, отличном от того, в котором хранятся данные в другой об
ласти (см. диверсификация программного обеспечения).
Н.11.12.2.2 Управляющие устройства с программным обеспечением класса С, использующим архитектуру
двойного канала со сравнением, должны обладать дополнительными средствами обнаружения состояния неис-
правности’ошибки (в частности периодические функциональные испытания, периодические самопроверки или
независимое наблюдение) для любых состояний неисправностей/ошибок. не обнаруженных путем сравнения.
Н.11.12.2.3 Для управляющих устройств с программным обеспечением класса В или С должны быть пред
усмотрены средства для распознавания ошибок
при
передаче во внешние, относящиеся к области безопасности,
трактыданных. Такие средства должны принимать во внимание ошибки в данных, адресации, временных характе
ристиках передачи и нарушения протокола.
Н.11.12.2.4 Для управляющего устройства с программным обеспечением класса В или С изготовитель
должен обеспечить, в составе управляющего устройства, средства контроля состояний неисправностей/ошибок в
связанных с безопасностью сегментах кода и данных, обозначенных в таблице Н.1 и идентифицированных в
таблице 1. требование 68.
145