5.4.1 Общие положения
Спецификация требований безопасности СЭРС (СБ) должна быть документально оформлена и должна включать:
- спецификацию требований функциональности безопасности (см. 5.4.2) и
- спецификацию требований к полноте безопасности (см. 5.4.3).
Они должны быть записаны так, чтобы они были:
- ясными;
- точными;
- определенными;
- выполнимыми;
- поддающимися проверке;
- тестируемыми;
- удобными в сопровождении.
Для предотвращения ошибок во время компиляции таких спецификаций должны быть применены надлежащие методы и меры (см. МЭК 61508-2:2000, таблица B.1).
5.4.2 Спецификация требований к функциональности безопасности
Спецификация требований к функциональности безопасности должна обеспечить всесторонние подробные требования, достаточные для проектирования и разработки СЭРС (СБ).
Спецификация требований к функциональности безопасности должна описать должным образом:
a) все функции безопасности, которые должны быть выполнены;
b) все возможные состояния СЭРС (СБ), которые могут использоваться для достижения безопасного состояния для предназначенного применения;
c) рабочие режимы СЭРС (СБ) - например, установка, запуск, обслуживание, нормальная планируемая работа;
d) все требуемые режимы поведения СЭРС (СБ);
e) приоритет среди тех функций, которые одновременно активны и могут конфликтовать друг с другом;
f) требуемое действие(я), когда будет обнаружено нарушение предельных значений во время корректной работы функции безопасности (т.е. реакция на нарушение предельных значений (см. 4.1));
g) функция(и) реакции на сбой (см. 4.1 и 6.3);
h) максимальное время реакции на сбой, обеспечивающее соответствующую реакцию на сбой, которая будет выполняться перед появлением опасности в предназначенном применении (требуется только там, где используются диагностические тесты для достижения возможного УПБ);
i) максимальное время отклика каждой связанной с безопасностью функции [т.е. и функции безопасности, и функции реакции на сбой (см. 6.3)];
j) значение всех взаимодействий между аппаратными средствами и программным обеспечением (где необходимо), любые требуемые ограничения между аппаратными средствами и программным обеспечением должны быть идентифицированы и документально оформлены.
Примечание - Если эти взаимодействия не известны перед завершением проекта, то могут быть установлены только общие ограничения;
k) все средства, с помощью которых оператор взаимодействует с СЭРС (СБ), и которые могут влиять на функции, связанные с безопасностью (т.е. функции безопасности и функции реакции на сбой);
I) все интерфейсы между СЭРС (СБ) и любыми другими системами (либо непосредственно связанные с ней внутри или снаружи установки).