5.12.1 Е/Е/РЕ СБЗС-системы должны быть реализованы (изготовлены, установлены) в соответствии с проектом.
5.12.2 Подсистемы, используемые для реализации одной или более функций безопасности, должны быть идентифицированы и документированы как связанные с безопасностью подсистемы.
Примечание - Примеры состава и интеграции Е/Е/РЕ СБЗС-систем (подсистем) и их интеграции в КСБ приведены в приложении Г.
5.12.3 Для каждой связанной с безопасностью подсистемы в проекте должна быть представлена следующая информация:
а) перечень функций, интерфейсов и стыков подсистемы, которые могут быть использованы при реализации функций безопасности;
б) расчетные или оценочные значения частоты отказов (из-за случайных отказов АС в любых режимах), обнаруживаемых диагностическими проверками, которые могли бы привести к отказу Е/Е/РЕ СБЗС-системы;
в) расчетные или оценочные значения частоты отказов (из-за случайных отказов АС), не обнаруживаемых диагностическими проверками, которые могли бы привести к отказу Е/Е/РЕ СБЗС-системы;
г) ограничения на параметры окружающей среды подсистемы, которые должны быть соблюдены для обеспечения правомерности расчетных (оценочных) значений частот отказов из-за случайных отказов АС;
д) ограничение срока службы подсистемы, который не должен быть превышен для обеспечения правомерности расчетных (оценочных) значений частот отказов из-за случайных отказов АС;
е) требования к контрольным испытаниям и/или техническому обслуживанию подсистемы;
ж) охват диагностикой подсистемы в соответствии с приложением Б (при необходимости, см. примечание).
Примечание - Испытания по перечислениям е), ж) относятся к диагностическим испытаниям, которые являются внутренними для подсистемы. Перечисленная информация необходима, если требуется обеспечение доверия к действиям по проведению диагностических испытаний в подсистемах в модели надежности Е/Е/РЕ СБЗС-систем;
и) интервал диагностических испытаний [при необходимости, см. примечание перечисления и)];
к) любая дополнительная информация (например, время восстановления), необходимая для обеспечения возможности получения значения среднего времени восстановления после обнаружения отказа с помощью диагностических проверок.
Примечания
1 Испытания по параметрам, приведенным в перечислениях б) - к), необходимы для использования их результатов при оценке вероятности отказов функции безопасности по запросу или вероятности отказов в час.
2 Требования перечислений б), в), е), ж), к) необходимы для оценки отдельных параметров подсистем, таких как сенсорные устройства и приводы, которые могут быть объединены в избыточные структуры для улучшения полноты безопасности АС. Для логических решающих устройств, которые обычно не объединяют в избыточные структуры в одиночной Е/Е/РЕ СБЗС-системе, с учетом требований перечислений б), в), е), ж), к) допускается использовать такие характеристики, как вероятность отказов по запросам или вероятность отказов в час. Для логических устройств необходимо также устанавливать интервал контрольных испытаний для необнаруженных отказов;
л) информация, необходимая для обеспечения выделения составляющей безопасных отказов подсистемы, как принято в Е/Е/РЕ СБЗС-системе, в соответствии с приложением Б;
м) устойчивость к отказам подсистемы.
Примечание - Требования перечислений л), м) необходимы для определения самого высокого УПБ, который может потребоваться для функции безопасности в соответствии со структурными ограничениями системы;
н) любые ограничения по применению подсистемы, которые должны быть рассмотрены во избежание систематических отказов;
п) самый высокий УПБ, который может потребоваться для функции безопасности в подсистеме, на основе:
- методов и средств, используемых для предотвращения систематических ошибок, которые вносятся на этапах проектирования и реализации АС и ПО,
- особенностей проекта, которые делают подсистему устойчивой к систематическим отказам.
Примечание - Не требуется, если эти подсистемы расценивают как "проверенные в эксплуатации";
р) информация, необходимая для идентификации конфигурации АС и ПО подсистемы для обеспечения возможности управления конфигурацией Е/Е/РЕ СБЗС-системы в соответствии с ГОСТ Р 53195.2-2008 (пункт 6.2.1).
5.12.4 Расчетные (оценочные) значения частоты отказов подсистем из-за случайных отказов АС в соответствии с перечислениями б) и в) 5.12.3 могут быть определены:
а) исследованием видов отказов и анализом влияния подсистем на основе данных по отказам компонентов из признанного промышленного источника по надежности.
Примечания