ГОСТ Р 57300—2016
Окончание таблицы Е.4
Диагностический метод/средстоо
Сы.МЭК
61508-7
Максимально достижимыи рассма
триваемый охват диагностикой
Примечания
Комбинация временного и логического
контроля последовательности выполне
ния программ
А.9.4
Высокий
—
Первоначальный тест при включении
А.9.5
Средний
—
П рим ечания
1 Требования настоящей таблицы не отменяют требований, приведенных в приложении С.
2 Для определения охвата диагностикой применяют требования приложения С.
3 Общие сведения, касающиеся настоящей таблицы, см. в таблице А.1.
Так как:
a) максимальнодостижимый диагностический охват — 90 % (средний) превышает минимально необходимую
долю безопасных отказов: 60 % (низкая);
b
) выбранный метод позволяет достигать «безопасного состояния» с отключенным питанием:
c) временные требования 4.5 определены.
то выбранный метод «Контрольный датчик времени с отдельной временной базой и временным окном» под
ходит для управления случайными отказами аппаратных средств во время эксплуатации подсистемы «Управляю
щая программа».
Е.3.5 Интервал диагностических проверок и реакция на сбой
Е.3.5.1 Отказоустойчивость аппаратных средств больше нуля
Требования из МЭК 61508-2:2010:
«7.4.5.4 Диагностический испытательный интервал любой подсистемы которая:
- имеет значение отказоустойчивости аппаратных средств больше нуля и которая осуществляет функцию
безопасности или часть функции безопасности, действуя в режиме высокой частоты запросов или с непрерывными
запросами,или
- осуществляет функцию безопасности или часть функции безопасности, работая в режиме с низкой часто
той запросов,
должен быть таким, чтобы суммарное время диагностического испытательного интервала и время выпол
нения ремонта обнаруженного отказа было меньше среднего времени восстановления MTTR. используемого в
вычислении при определении достигаемой полноты безопасности для згой функции безопасности».
[МЭК61508-2:20101
заменяются следующим требованием:
диагностический испытательный интервал любой подсистемы, имеющей отказоустойчивость аппаратных
средств больше нуля, должен составлять менее 24 ч.
Е.3.6 Отказоустойчивость аппаратных средств равна нулю
Применимы требования из МЭК 61508-2:2010:
«7.4.5.3 При количественной оценке случайных отказов аппаратных средств подсистемы со значением отка
зоустойчивости аппаратных средств, равным нулю, которая осуществляет функцию безопасности или часть функ
ции безопасности, действующей в режиме высокой частоты запросов или с непрерывными запросами, доверие
(предпочтение) должно быть отдано только диагностике, если.
- сумрларное время диагностического испытательного интервала и время выполнения определенного дей
ствия для достижения или поддержания безопасного состояния меньше времени безопасности процесса:
- при работе в режиме высокой частоты запросов отношение частоты диагностических испытаний к частоте
запросов равно или более 100».
[МЭК 61508-2:2010]
55