Полнота безопасности определяется как вероятность системы, связанной с безопасностью, удовлетворительно выполнять требуемые функции безопасности при установленных условиях в течение заданного периода времени (см. МЭК 61508-4, пункт 3.5.2). Полнота безопасности относится к характеристикам, описывающим способность систем, связанных с безопасностью, выполнять функции безопасности (функции безопасности должны быть определены в спецификации требований к функциям безопасности).
Считается, что полнота безопасности состоит из следующих двух компонентов:
- полноты безопасности аппаратных средств; эта часть полноты безопасности связана со случайными отказами аппаратных средств, причем относящимся к опасным отказам (см. МЭК 61508-4, п.3.5.5). Достижение заданного уровня полноты безопасности аппаратных средств, связанных с безопасностью, может быть установлено с разумной степенью точности. Следовательно, требования могут быть распределены между подсистемами в соответствии с нормальными законами для вероятностей совместных событий. Для достижения требуемой полноты безопасности аппаратных средств может потребоваться использование избыточной архитектуры;
- систематической полноты безопасности; эта часть полноты безопасности обусловлена систематическими отказами, относящимися к опасным отказам (см. МЭК 61508-4, пункт 3.5.4). Хотя влияние отдельных систематических отказов на полноту безопасности можно оценить, данные по отказам, вызванным ошибками при проектировании, и отказам по общей причине указывают на то, что влияние этих отказов бывает сложно предсказать. При этом увеличивается неопределенность в расчетах вероятности отказов в конкретной ситуации (например, вероятности отказа системы защиты, связанной с безопасностью). Следовательно, необходимо решить, какие способы минимизации этой неопределенности окажутся наиболее эффективными. Следует учитывать, что меры, принятые для уменьшения вероятности случайных отказов аппаратных средств, не должны обязательно приводить к снижению вероятности систематических отказов. Такие технические решения, как резервирование в виде организации параллельных каналов с идентичным оборудованием, которые являются весьма эффективными для случайных отказов аппаратных средств, мало полезны для уменьшения таких систематических отказов, как ошибки в программном обеспечении.