ОСТ 32.41-95
Группа Д50
ОТРАСЛЕВОЙ СТАНДАРТ
Безопасность железнодорожной автоматики и телемеханики
Методы доказательства безопасности систем и устройств железнодорожной автоматики и телемеханики
Дата введения 1995-10-01
ПРЕДИСЛОВИЕ
1 РАЗРАБОТАН И ВНЕСЕН Управлением сигнализации, связи и вычислительной техники МПС, Петербургским государственным университетом путей сообщения
РАЗРАБОТЧИКИ: Вл.В.Сапожников, академик AT РФ, д-р техн. наук (руководитель), В.В.Сапожников, академик AT РФ, д-р техн. наук, Д.В.Гавзов, канд. техн. наук (ответственный исполнитель), В.И.Талалаев, О.А.Наседкин, канд. техн. наук, А.Б.Никитин, канд. техн. наук, Е.Н.Розенберг, канд. техн. наук
2 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Указанием МПС РФ N Г-519-у от 28 июня 1995 г.
3 ВВЕДЕН ВПЕРВЫЕ
Настоящий стандарт распространяется на все виды систем и устройств (в дальнейшем - систем) железнодорожной автоматики и телемеханики (ЖАТ), к которым в нормативной (НД) и конструкторской (КД) документации предъявляются требования безопасности в соответствии с ОСТ 32.17 и ОСТ 32.18. Стандарт может быть использован при проведении сертификационных работ.
Стандарт распространяется на системы, разрабатываемые по заказам Министерства путей сообщения РФ и поставляемые другими ведомствами и организациями для железнодорожного транспорта.
Стандарт устанавливает виды и методы доказательства безопасности систем, порядок их применения и определяет структуру документа "Доказательство безопасности".
Термины, применяемые в настоящем стандарте, и их определения приводятся в соответствии с Руководством ИСО/МЭК 2, ГОСТ 27.002 и ОСТ 32.17.
В настоящем стандарте использованы ссылки на следующие стандарты и руководящие документы:
- Руководство ИСО/МЭК 2 Общие термины и определения в области стандартизации и смежных видов деятельности;
- ГОСТ 27.002-89 Надежность в технике. Основные понятия. Термины и определения;
- ОСТ 32.17-92 Безопасность железнодорожной автоматики и телемеханики. Основные понятия. Термины и определения;
- ОСТ 32.18-92 Безопасность железнодорожной автоматики и телемеханики. Выбор и общие правила нормирования показателей безопасности;
- ОСТ 32.19-92 Безопасность железнодорожной автоматики и телемеханики. Общие требования к программам обеспечения безопасности;
- ОСТ 32.27-93 Безопасность железнодорожной автоматики и телемеханики. Организация сбора и обработки информации о безопасности систем железнодорожной автоматики и телемеханики;
- РТМ 32 ЦШ 1115842.01-94 Безопасность железнодорожной автоматики и телемеханики. Методы и принципы обеспечения безопасности микроэлектронных СЖАТ;
- РТМ 32 ЦШ 1115843.02-94 Безопасность железнодорожной автоматики и телемеханики. Методы расчета показателей безотказности и безопасности СЖАТ;
- РТМ 32 ЦШ 1115842.03-94 Безопасность железнодорожной автоматики и телемеханики. Правила и методы обеспечения безопасности релейных схем;
- РД 32 ЦШ 1115842.01-93 Безопасность железнодорожной автоматики и телемеханики. Методы испытаний на безопасность;
- РД 32 ЦШ 1115842.02-93 Безопасность железнодорожной автоматики и телемеханики. Порядок и методы контроля показателей безопасности, установленных в нормативно-технической документации;
- РД 32 ЦШ 1115842.03-93 Безопасность железнодорожной автоматики и телемеханики. Критерии опасных отказов;
- РД 32 ЦШ 1115842.04-93 Безопасность железнодорожной автоматики и телемеханики. Методы расчета норм безопасности;
- РД 32 ЦШ 03.07-90 Аппаратура железнодорожной автоматики и связи. Общие технические условия;
- РД 32 ЦШ 03.08-90 Аппаратура железнодорожной автоматики и связи. Технические условия (ТУ). Методика испытаний (МИ). Типовая форма построения и изложения.
3.1 Доказательство безопасности должно состоять из теоретической и экспериментальной частей. Оно является результатом мероприятий, проводимых в соответствии с программой обеспечения безопасности. Требования к программе обеспечения безопасности определены в ОСТ 32.19-92.
3.2 Доказательство безопасности осуществляется на всех стадиях разработки, сертификационных испытаний, пусконаладочных работ и эксплуатации системы железнодорожной автоматики и телемеханики (СЖАТ).
3.3 Целями доказательства безопасности являются:
- проверка выполнения концепции обеспечения безопасности:
- проверка соответствия СЖАТ качественным требованиям безопасности, сформулированным в нормативной и конструкторской документации;
- проверка соответствия показателей безопасности заданным в соответствии с РД 32 ЦШ 1115842.02-93 нормам.
3.4 Проверка выполнения концепции обеспечения безопасности системы должна быть направлена на доказательство:
- выполнения алгоритмических условий обеспечения безопасности движения поездов;
- выполнения конструктивных требований безопасности;
- защищенности от перехода в опасное состояние при ошибках в программном обеспечении, появлении отказа в аппаратных средствах или воздействии электромагнитных помех;
- защищенности от механических и климатических воздействий;
- защищенности от ошибочных и несанкционированных действий обслуживающего и оперативного персонала;
- защищенности от опасного искажения ответственной информации.
3.5 В документе "Доказательство безопасности" следует в письменной форме обосновать, что устройство или система являются безопасными в соответствии с ОСТ 32.17-92, 32.18-92.
3.6 Разработка документа "Доказательство безопасности" осуществляется организацией-разработчиком системы и устройств. Документ утверждается руководителем этой организации и представляется для независимого экспертного заключения в организацию, которая будет производить сертификационные испытания. При наличии положительного экспертного заключения система может быть допущена к эксплуатационным испытаниям.
3.7 "Доказательство безопасности" является обязательным документом при проведении сертификации соответствия требованиям безопасности.
4.1 Доказательство безопасности основывается на шести видах доказательства, применяемых на различных стадиях создания, испытаний и эксплуатации системы:
- экспертных методах;
- расчетных методах;
- испытаниях на машинных моделях;
- стендовых испытаниях;
- испытаниях системы в условиях эксплуатации;
- сборах статистических данных об отказах в процессе эксплуатации.
4.2 Последовательность применения видов доказательства безопасности, используемые методы и программы испытаний по РД 32 ЦШ 1115842.01-93, РД 32 ЦШ 03.08-90 включаются в программу обеспечения безопасности, выполненную в соответствии с ОСТ 32.19-92.
4.3 Указанные в 4.1 виды доказательства должны носить законченный характер для подтверждения показателей безопасности или являться промежуточными этапами интегральной оценки показателей безопасности по результатам нескольких видов испытаний (см. приложение Б).
4.4 С учетом специфики устройств ЖАТ возможно исключение некоторых видов доказательства безопасности. При этом должна быть приведена мотивировка, которая является составной частью доказательства безопасности.
5.1 Экспертные методы применяются на всех этапах разработки системы: при разработке технических предложений и технического задания, при эскизном и техническом проектировании, составлении рабочей документации [6].
5.2 Экспертами являются, как правило, сотрудники независимой организации, выполняющей сертификационные испытания систем и устройств. Независимые эксперты должны оценить: концепцию обеспечения безопасности, принятую разработчиками данной системы; критерии опасных отказов, определенные в соответствии с РД 32 ЦШ 1115842.03-93; требования и нормируемые показатели безопасности, их значения и методы расчета по РД 32 ЦШ 1115842.04-93; предлагаемые программно-технические решения. Эксперты проверяют технические решения на соответствие утвержденным правилам и методам построения безопасных схем (например РТМ 32 ЦШ 1115842.01-94, РТМ 32 ЦШ 1115842.03-94) с учетом возможных отказов. Объективность экспертизы определяется личным опытом экспертов, их знаниями в соответствующей области техники.
Для работы экспертам предоставляются научно-исследовательские отчеты, выпущенные разработчиками, ТЗ, ТУ, техническое описание, инструкции по обслуживанию и эксплуатации, рабочие программы и методики испытаний и т.п.
5.3 Основные задачи, которые должны решать эксперты на различных стадиях разработки и проектирования системы, приведены в таблице 1.
Таблица 1
Этап | Задача |
Технические предложения | Оценка концепции безопасности |
Техническое задание | Оценка принятых норм и требований безопасности |
Эскизное проектирование | Оценка уровня безопасности выбранного варианта системы |
Технический проект | Оценка принятых технических решений и списка опасных отказов |
Рабочая документация | Оценка результатов испытаний имитационной модели СЖАТ и достигнутого проектного уровня безопасности |
6 Расчетные методы
6.1 Расчетные методы реализуются на основе утвержденных методик, например РТМ 32 ЦШ 1115842.02-94, и используются для обоснования предполагаемого уровня безопасности на разных этапах разработки системы.
6.2 В зависимости от требуемой точности при расчетах уровня безопасности должны учитываться [7]:
- отказы (сбои) основной и резервной аппаратуры;
- отказы и сбои внешних контрольных устройств;
- эффективность средств контроля;