5.2.1 Общие положения
5.2.1.1 Как указано в ИСО 12100-1, ИСО 12100-2 и ИСО 14121, необходимость в функциях безопасности определяется исходя из стратегии по снижению риска.
5.2.1.2 Если функции безопасности выбраны для реализации (полностью или частично) СБЭСУ, то СБФУ должны быть специфицированы (см. 3.2.16).
5.2.1.3 Спецификация каждой СБФУ должна включать спецификацию:
- функциональных требований (см. 5.2.3);
- требований к полноте безопасности (см. 5.2.4).
Они должны быть документально оформлены в спецификации требований к системе безопасности (СТСБ).
Примечания
1 Если для выполнения функции безопасности используют неэлектрическое оборудование совместно с электрическими средствами, то целевые значения отказов, применимые к неэлектрическому оборудованию, в настоящем стандарте не рассматривают. Электрические средства - любые устройства или системы, работающие на электрических принципах, в том числе:
- электромеханические устройства;
- непрограммируемые электронные устройства;
- программируемые электронные устройства.
2 Необходимо обеспечить управление версиями СТСБ, которое должно быть одной из процедур управления конфигурацией (см. 9.3).
5.2.1.4 СТСБ должна быть проверена, чтобы обеспечить согласованность и полноту для предназначенного использования.
Примечание - Например, это может быть достигнуто путем осмотра, анализа, применения метода таблицы контрольных проверок (см. также В.2.6 МЭК 61508-7).
5.2.2 Необходимая информация
Для формирования спецификации функциональных требований и спецификации требований к функциональной безопасности для каждой СБФУ необходима следующая информация:
- для каждой конкретной опасности результаты оценки риска для машины, в том числе все функции безопасности, которые определены как необходимые для снижения риска;
- эксплуатационные характеристики машины, в том числе:
- режимы работ,
- время цикла,
- характеристика времени отклика,
- условия окружающей среды,
- взаимодействие персонала с машиной (например, при ремонте, установке, уборке);
- вся информация, относящаяся к СБФУ, которая может повлиять на проектирование СБЭСУ, например:
- описание поведения машины, которое СБФУ должна обеспечить или предотвратить,
- все интерфейсы между СБФУ, а также между СБФУ и любыми другими функциями (внутри или вне машины),
- требуемая функциональная реакция на отказ для СБФУ.