Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Архив WinRAR / ГОСТ Р МЭК 61508-2..rtf
Скачиваний:
49
Добавлен:
25.03.2015
Размер:
9.45 Mб
Скачать

7.4.4 Требования по предотвращению отказов

     

     Примечание - Для подсистемы, отвечающей требованиям, позволяющим рассматривать ее как "проверенную в эксплуатации" (см. 7.4.7.6-7.4.7.12), требования 7.4.4.1-7.4.4.6 не применяют.

     

     

     7.4.4.1 Должна быть использована соответствующая группа методов и средств, предназначенных для предотвращения внесения ошибок во время разработки и создания аппаратных средств Е/Е/РЕ системы, связанной с безопасностью (см. таблицу В.2).

     

     7.4.4.2 В соответствии с требуемым уровнем полноты безопасности выбранный метод проектирования должен обладать возможностями, способствующими:

     

     a) прозрачности, модульности и другим характеристикам, которые управляют сложностью проекта;

     

     b) ясности и точности представления:

     

     - функциональных возможностей,

     

     - интерфейсов между подсистемами,

     

     - информации, устанавливающей последовательность и время,

     

     - параллелизма и синхронизации;

     

     c) ясности и точности документирования и передачи информации;

     

     d) проверке и подтверждению соответствия.

     

     7.4.4.3 Требования к техническому обслуживанию для гарантированного поддержания требуемой полноты безопасности Е/Е/РЕ системы, связанной с безопасностью, на необходимом уровне должны быть формализованы на стадии проектирования.

     

     7.4.4.4 Следует использовать (если применимо) автоматические средства измерения и интегрированные инструментальные средства разработки.

     

     7.4.4.5 В период проектирования должны быть запланированы испытания интеграции E/E/PES. Документация по планированию испытаний должна включать в себя:

     

     a) типы проводимых испытаний и сопровождающие их процедуры;

     

     b) условия окружающей среды при испытаниях, испытательные средства, схему испытаний и программы испытаний;

     

     с) критерии оценки "выдержал"/"не выдержал" испытание.

     

     7.4.4.6 В период проектирования действия, выполняемые на рабочем месте проектировщика, должны отличаться от действий, которые должны быть доступными на рабочем месте пользователя.

     

7.4.5 Требования по управлению систематическими сбоями

     

     Примечание - Для подсистемы, отвечающей требованиям, которые расцениваются как "проверено в эксплуатации" (см. 7.4.7.6-7.4.7.12), требования 7.4.5.1-7.4.5.3 не применяют.

     

     

     7.4.5.1 Для управления систематическими сбоями проектирование E/E/PES должно обладать особенностями проектирования, которые делают Е/Е/РЕ системы, связанные с безопасностью, устойчивыми к:

     

     a) любым остаточным ошибкам проектирования аппаратных средств, если вероятность ошибок проектирования не может быть исключена (см. таблицу А.16);

     

     b) внешним влияниям, включая электромагнитные воздействия (см. таблицу А.17);

     

     c) ошибкам оператора управляемого оборудования (см. таблицу А.18);

     

     d) любым остаточным ошибкам в программном обеспечении (см. МЭК 61508-3, пункт 7.4.3, таблицы А.2 и В.7);

     

     e) любым ошибкам, возникающим в результате выполнения любого процесса передачи данных (см. 7.4.8).

     

     7.4.5.2 Для облегчения реализации свойств ремонтопригодности и тестируемости в созданных Е/Е/РЕ системах, связанных с безопасностью, эти свойства должны быть учтены в процессе проектирования и создания E/E/PES.

     

     7.4.5.3 При проектировании Е/Е/РЕ систем, связанных с безопасностью, должны быть учтены способности и возможности человека, а созданные E/E/PES должны быть удобны для работы персонала по эксплуатации и технической поддержке. Разработка всех интерфейсов должна следовать "положительному опыту" при учете человеческого фактора и учитывать возможный уровень подготовки или осведомленности операторов, например для Е/Е/РЕ систем массового производства, где оператором является специально не подготовленный человек.

     

     Примечания

     

     1 Цель проектирования должна состоять в том, чтобы предсказуемые критические ошибки, допущенные операторами или персоналом технической поддержки, предотвращались или устранялись проектом везде, где возможно, либо действия для их выполнения требовали повторного подтверждения.

     

     2 Некоторые ошибки, допущенные операторами или персоналом технического обслуживания, могут быть не восстанавливаемыми Е/Е/РЕ системой, связанной с безопасностью, например, если они являются необнаруживаемыми или реально восстанавливаемыми исключительно при непосредственном доступе, например некоторые механические отказы в управляемом оборудовании.

     

     

Соседние файлы в папке Архив WinRAR