Защитные устройства должны функционировать независимо от любых устройств измерения или управления, необходимых для эксплуатации.
Для электрических цепей должен действовать в общем принцип обеспечения надежности при повреждении отдельных элементов.
В случае повреждения защитных устройств оборудование и (или) компоненты, способные вызвать воспламенение, должны быть защищены.
Аварийные средства управления защитных устройств должны быть оборудованы механизмами или иными устройствами блокировки повторного запуска. Новая команда запуска может быть выполнена и нормальная работа возобновлена только после специального сброса блокировок повторного запуска.
При проектировании программного устройства управления и защитных устройств необходимо учитывать риск, вызванный отказом программного обеспечения.
Для обеспечения настоящих требований может понадобиться соответствие требованиям IEC 61508-1 или изменениям к IEC 61508-1.
Примечание - Дополнительная информация приведена в приложении А.