ГОСТ 34673.3—2022
Параметры последствия риска С с индексами А, В, С, D показывают четыре возможных послед
ствия сценария:
- СА— один и более пострадавших с причинением средней тяжести илегкого вреда здоровью;
- Св— один пострадавший с причинением тяжкого вреда здоровью;
- Сс — один погибший или от 2 до 10 пострадавших с причинением тяжкого вреда здоровью;
- CD — два и более погибших;
- СА— не требует УПБ.
Св, Сс, CD рассматривают при двух возможных сценариях событий:
- F
a
— от редкого до частого пребывания в опасной зоне;
- FB — от частого до постоянного пребывания в опасной зоне.
Эти события рассматривают по двум вариантам параметра возможности избежать опасного
риска:
- РА— возможно при определенных обстоятельствах избежать нежелательного события;
- Рв — практически невозможно избежать нежелательного события.
Врезультате выходные параметрыХ1—Х6, соответствующие функциям безопасности, показы
вают требуемые УПБ с учетом вариативности:
- W1— вероятность нежелательного события весьма незначительная [понятие «незначитель
ная вероятность» соответствует «либо не были вообще, либо о них все забыли» (kW2~0,01 год~1)];
- \N2— небольшая вероятность нежелательного события [понятие «небольшая вероятность»
соответствует выражению частоты события «такие случаи были» (kW2~0,1год~1)];
- W3— относительно высокая вероятность наступления нежелательного события, вероятны
частые повторения нежелательного события [понятие «относительно высокая вероятность» со
ответствует выражению частоты события «об этих случаях говорят» или в числовом эквиваленте:
А,и/з~1 год~1(один случай в год)].
В качестве примера рассмотрен случай риска неверных показаний датчика скорости при движе
нии по ограничению скорости, например, на стрелочном переводе. Превышение скорости на 10 км/ч
привело к динамическим усилиям по составу, врезультате чего два человека сломали руку, упав с верх
ней полки, при этом был нанесен тяжкий вред здоровью одного человека (рисунок 2, ветвь Cg). Во вре
мя данного отказа в опасной зоне (на верхней полке) вероятно нахождение людей (рисунок 2, ветвь Fв),
риска избежать практически невозможно (рисунок 2, ветвь Рв; выходная ветвь XJ, однако
вероят ность подобного отказа незначительна (вариативность WПолучен УПБ = 1.
7.1.7 При контроле УПБ проводят оценку правильности учета всех рисков, функций безопасности
и назначенного УПБ для каждой функции безопасности в соответствии с 7.1.1—7.1.6.
7.1.8 На основании сопоставления полученных в ходе контроля данных с данными, предоставлен
ными разработчиком, принимают решение о полноте назначенного УБП.
7.2 Соответствие реализованного уровня полноты безопасности
7.2.1 Контроль соответствия реализованного УПБ заданному допускается осуществлять на раз
ных стадиях жизненного цикла при оценке функциональной безопасности ТПС в целом либо отдельных
программируемых компонентов по требованию заказчика. Блок-схема контроля соответствия реализо
ванного УПБ функции безопасности приведена на рисунке 3.
7.2.2 Оценку реализованного УПБ проводят на основании анализа проектной документации с ис
пользованием статистических данных по отказам, если они существуют. Определяют структуру реа
лизации функций безопасности. На основе данных о принятых технических решениях проводят оцен ку
ожидаемой интенсивности отказов всей системы. При наличии статистических данных по отказам
значения ожидаемой интенсивности отказов могут быть уточнены. На основе интенсивности отказов
определяют достигнутые УПБ устройств.
7.2.2.1 Для определения интенсивности опасных отказов оборудования необходимо провести
анализ интенсивности отказов:
- определить возможные варианты развития ситуации в результате отказа;
- построить дерево событий для оценки вероятности опасных исходов;
- провести расчет вероятности опасных исходов на основе построенного дерева событий;
- провести расчет интенсивности опасных отказов на основе вероятности общей интенсивности
отказов и вероятности опасных исходов.
1.2.2.2 Возможные варианты развития ситуации в результате отказа определяют экспертным ме
тодом для всей системы с функциями безопасности с учетом всех задействованных в ее работу компо
нентов, влияющих на исход события.
8