ГОСТ IEC 60730-1—2016
Н.11.12.3.4.3.2 Должен быть выполнен анализ для определения влияния предполагаемого изменения на
функциональную безопасность.
Н.11.12.3.4.3.3 Должна быть разработана подробная спецификация изменения, включая необходимые дей
ствия для верификации и поверки, вчастности пригодные наборы тестовых ситуаций.
Н.11.12.3.4.3.4 Изменение должно быть проведено запланированным образом.
Н.11.12.3.4.3.5 Оценка изменения должна быть выполнена на основе указанных действий по верификации и
поверке. Это может включать в себя:
- повторную верификацию измененных модулей программного обеспечения;
- повторную верификацию модулей программного обеспечения, на которые оказывает влияние данное из
менение:
- повторную поверку системы полностью.
Н.11.12.3.4.3.6 Все сведения о деятельности по изменению должны быть подробно задокументированы.
Н.11.12.3.5 Для функций управляющих устройств класса С изготовителю следует использовать одну из
комбинаций (а-p) аналитических методов, приведенных в столбцах таблицы Н.9 во время разработки аппаратного
обеспечения.
Таблица Н.9 (Н.11.12.6 из издания 3) — Комбинации аналитических способов в ходе разработки аппаратного
обеспечения
С тадия разработки аппаратного
обеспечения
а
ь
сdвf
9
h
i
j
k
’
mnо
p
Н.2.17.5 Осмотр
XXXXXXXX
Н.2.17.9 Сквозной контроль
XXXXXXXXXX
Н.2.17.7.1 Статический анализ
X
Н.2.17.1 Динамический анализ
XXXX
Н.2.17.3 Анализ аппаратного обе
спечения
XXXXXXXX
Н.2.17.4 Моделирование аппарат
ного обеспечения
Н.2.17.2 Расчет интенсивностиот
казов
XXXXXXXXXXXXXXXX
Н.2.20.2 Анализ состояния отка
зов и их последствий
Н.2.17.6 Эксплуатационное испы
тание
XXXXXXXXXXXXXXXX
Н.11.12.4 Функции управления, приводимые в действие дистанционно
Н.11.12.4.1 Обмен данными
Н.11.12.4.1.1 Общие положения
Функции управления, приводимые в действие дистанционно, могут быть подключены к отдельным не
зависимым устройствам, которые могут сами содержать функции управления или предоставлять иную инфор
мацию. Любой обмен данными между такими устройствами не должен нарушать целостность функции управля
ющего устройства класса В или функции управляющего устройства класса С.
Н.11.12.4.1.2 Тип данных
Типы сообщений для обмена данными в функции или функциях управляющего устройства должны быть вы
делены для функции управляющего устройства класса А. функции управляющего устройства класса В или функ
ции управляющего устройства класса С. В части безопасности или защитного соответствия, или влияния типы
сообщений или обмен данными должны быть выделены только для функции управляющего устройства класса В или
функции управляющего устройства класса С. см. таблицу Н.10.
158