7.17.1 Видоизменение и модификация Е/Е/РЕ СБЗС-систем и комплексной системы безопасности должны осуществляться таким образом, чтобы требования функциональной безопасности обеспечивались как во время проведения видоизменения или модификации, так и после их завершения.
7.17.2 Перед проведением любого видоизменения и модификации Е/Е/РЕ СБЗС-систем и комплексной системы безопасности эти процедуры должны быть запланированы в соответствии с 6.2. Пример модели процедуры видоизменения и модификации показан на рисунке 5.
Рисунок 5 - Пример модели процедуры видоизменения и модификации
7.17.3 Стадия видоизменения или модификации может быть инициирована только на основании авторизованной заявки, оформленной в соответствии с процедурами управления функциональной безопасностью, указанными в разделе 6. Заявка должна содержать:
- заданные проектные опасности, которые могут иметь место;
- предлагаемые изменения аппаратных средств и/или программного обеспечения;
- обоснование для изменений.
Основанием для заявки на видоизменение и модификацию могут быть:
- подтвержденные сведения об отличии реальной функциональной безопасности от заданной функциональной безопасности;
- систематические отказы, обнаруженные при эксплуатации;
- новые или измененные нормы технического регулирования;
- модификации УО и условий их применений;
- результаты анализа эксплуатационных характеристик и характеристик технического обслуживания, указывающие, что фактические характеристики хуже планируемых характеристик;
- результаты регулярной проверки (аудита) функциональной безопасности;
- результаты проверки органами государственного контроля (надзора), установившие несоответствие требованиям безопасности, и соответствующее предписание органов контроля (надзора) по его устранению.
7.17.4 До осуществления видоизменения или модификации Е/Е/РЕ СБЗС-систем и комплексной системы безопасности должен проводиться анализ влияния, включающий в себя оценку влияния предложенного видоизменения и модификации либо действий по видоизменению или модификации на функциональную безопасность Е/Е/РЕ СБЗС-систем и комплексной системы безопасности.
7.17.5 Оценка влияния должна включать в себя анализ опасностей и рисков, которые могут возникнуть на последующих стадиях жизненного цикла Е/Е/РЕ СБЗС-систем и комплексной системы безопасности, их аппаратных средств или программного обеспечения. При оценке влияния должно также учитываться влияние других конкурирующих изменений и модификаций или действий по изменениям и модификациям и должна учитываться функциональная безопасность, имеющая место как в период осуществления видоизменений или модификаций, так и после проведения видоизменений и модификаций или действий по видоизменениям или модификациям.
7.17.6 Результаты, описанные в 7.17.5, должны быть документированы.
7.17.7 Разрешение на осуществление требуемого видоизменения или модификации, либо действий по видоизменению и модификации должно определяться с учетом результатов анализа влияния.
7.17.8 Все видоизменения и модификации, которые оказывают влияние на функциональную безопасность любой Е/Е/РЕ СБЗС-системы комплексной системы безопасности, должны начинаться с возврата к соответствующей стадии жизненного цикла системы, жизненного цикла аппаратных средств или программного обеспечения. Все последующие стадии должны быть осуществлены в соответствии с процедурами, установленными для соответствующих стадий, и требованиями настоящего стандарта.
7.17.9 В случае отличия реальных оцененных или измеренных уровней полноты безопасности от заданных для Е/Е/РЕ СБЗС-систем уровней полноты безопасности следует провести полный анализ опасностей и рисков.
7.17.10 Не допускается применение процедур тестирования, разработанных для начальной установки и пуска в действие Е/Е/РЕ СБЗС-систем, для работы с УО в режиме внешнего управления без проверки подтверждения соответствия систем и подтверждения практической целесообразности применения этих процедур.
7.17.11 Должна быть создана и сохранена в хронологическом порядке документация, содержащая детали всех видоизменений и модификаций. В указанную документацию должны быть включены ссылки на документы, содержащие:
- заявки на изменение и модификацию;
- результаты анализа влияния;