4.7* УСЛОВИЕ ЕДИНИЧНОГО НАРУШЕНИЯ для ME ИЗДЕЛИЯ
ME ИЗДЕЛИЕ должно быть сконструировано и изготовлено таким образом, чтобы оно оставалось БЕЗОПАСНЫМ ПРИ УСЛОВИИ ЕДИНИЧНОГО НАРУШЕНИЯ или чтобы РИСК оставался допустимым, как это определено при применении 4.2.
Примечание 1 - НОРМАЛЬНЫЕ СОСТОЯНИЯ, указанные в 8.1, перечисление a), принимаются во внимание при оценке соответствия любому требованию настоящего стандарта, к которому они могут иметь отношение.
ME ИЗДЕЛИЕ считают БЕЗОПАСНЫМ ПРИ УСЛОВИИ ЕДИНИЧНОГО НАРУШЕНИЯ, если:
a) оно использует единственное средство снижения РИСКА, обладающее незначительной вероятностью нарушения (например, УСИЛЕННУЮ ИЗОЛЯЦИЮ, подвешенные массы без МЕХАНИЧЕСКИХ ЗАЩИТНЫХ УСТРОЙСТВ с применением КОЭФФИЦИЕНТА БЕЗОПАСНОСТИ 8Х, КОМПОНЕНТА С ВЫСОКОЙ СТЕПЕНЬЮ ИНТЕГРАЦИИ), или
b) УСЛОВИЕ ЕДИНИЧНОГО НАРУШЕНИЯ возникает, но:
- начальное нарушение будет обнаружено в течение ОЖИДАЕМОГО СРОКА СЛУЖБЫ ME ИЗДЕЛИЯ и до нарушения второго средства снижения РИСКА (например, подвешенные массы с МЕХАНИЧЕСКИМИ ЗАЩИТНЫМИ УСТРОЙСТВАМИ); или
- вероятность того, что второе средство уменьшения РИСКА будет нарушено в течение ОЖИДАЕМОГО СРОКА СЛУЖБЫ ME ИЗДЕЛИЯ, пренебрежимо мала.
В случае, когда одно УСЛОВИЕ ЕДИНИЧНОГО НАРУШЕНИЯ приводит к другому УСЛОВИЮ ЕДИНИЧНОГО НАРУШЕНИЯ, эти два нарушения должны рассматриваться как одно УСЛОВИЕ ЕДИНИЧНОГО НАРУШЕНИЯ.
В процессе любого испытания при УСЛОВИИ ЕДИНИЧНОГО НАРУШЕНИЯ должно применяться только одно нарушение.
Примечание 2 - Нарушения по вероятности их возникновения в общем случае могут быть разделены на три категории:
a) настолько маловероятные нарушения, что их можно не принимать в расчет. РИСКИ, возникающие в результате этих нарушений, могут считаться допустимыми;
b) достаточно вероятные нарушения, которые необходимо принимать в расчет, но не достаточно вероятные, чтобы их считать возникающими поочередно (единичное нарушение). Нарушения этой категории будут включать в себя все выявленные согласно этому стандарту нарушения, возникающие при УСЛОВИИ ЕДИНИЧНОГО НАРУШЕНИЯ, а также любые другие нарушения, выявляемые согласно ИСО 14971, которые соответствуют критерию УСЛОВИЯ ЕДИНИЧНОГО НАРУШЕНИЯ;
c) настолько вероятные, насколько непрогнозируемые или невыявляемые, поэтому они рассматриваются как НОРМАЛЬНОЕ СОСТОЯНИЕ и должны учитываться как по отдельности, так и совместно.
Результаты АНАЛИЗА РИСКА должны использоваться для определения того, какие нарушения нужно проверять. Одно нарушение любого одного компонента, которое может приводить к ОПАСНОЙ СИТУАЦИИ, включая упоминаемую в 13.1, должно моделироваться - физически или теоретически. При оценке необходимости моделирования нарушения компонента должен приниматься во внимание РИСК, связанный с нарушением компонента в течение ОЖИДАЕМОГО СРОКА ЖИЗНИ ME ИЗДЕЛИЯ. Эта оценка должна завершаться применением принципов МЕНЕДЖМЕНТА РИСКА и учитывать такие факторы, как надежность, КОЭФФИЦИЕНТ БЕЗОПАСНОСТИ и номинальные значения компонентов. Кроме того, при моделировании УСЛОВИЙ ЕДИНИЧНОГО НАРУШЕНИЯ должны моделироваться и нарушения компонентов, которые можно считать достаточно вероятными или невыявляемыми.
Примечание 3 - См. также Примечание 2 в 4.2.
Это требование и соответствующие испытания не должны применяться к нарушениям ДВОЙНОЙ или УСИЛЕННОЙ ИЗОЛЯЦИИ или КОМПОНЕНТОВ С ВЫСОКОЙ СТЕПЕНЬЮ ИНТЕГРАЦИИ.
Соответствие определяют путем применения установленных требований и испытаний для УСЛОВИЙ ЕДИНИЧНОГО НАРУШЕНИЯ, указанных в 13.2, а также испытаний для нарушений, определенных исходя из результатов АНАЛИЗА РИСКА. Соответствие подтверждается, если введение любого из УСЛОВИЙ ЕДИНИЧНОГО НАРУШЕНИЯ, указанного в 13.2, не будет непосредственно приводить к возникновению ОПАСНЫХ СИТУАЦИЙ, указанных в 13.1, или к любому иному результату, приводящему к недопустимому РИСКУ.