(справочное)
Выбор методов для определения требований к уровню полноты безопасности
Е.1 Общие положения
В настоящем приложении рассматривается ряд методов, которые могут быть применены при определении УПБ. Ни один из методов не является универсальным и не может быть использован как единственный для всех применений и пользователей методов. Пользователю необходимо выбрать наиболее подходящий или их комбинацию. При выборе наиболее подходящего метода следует рассмотреть следующие факторы:
- критерии приемлемого риска, которые должны быть выполнены (если требуется продемонстрировать, что риск снижен настолько, насколько это практически достаточно, то некоторые из методов не будут пригодны);
- режим действия функции безопасности (некоторые методы подходят только для режима с низкой частотой запросов);
- знания и опыт сотрудников, определяющих УПБ, а также владеющих традиционным подходом в данной области;
- степень уверенности в том, что полученный в результате остаточный риск удовлетворяет критериям, установленным организацией-пользователем (одни методы связаны с количественными целевыми показателями, в то время как другие методы являются только качественными);
- возможность применения нескольких методов (для предварительной оценки может быть использован один метод, а в случае выявления необходимости более строгого подхода для достижения более высокого УПБ может быть применен другой метод);
- тяжесть последствий (для последствий с многочисленными летальными исходами должны быть выбраны более строгие методы);
- возникают ли отказы с общей причиной для двух или нескольких Э/Э/ПЭ СБЗС систем, для Э/Э/ПЭ СБЗС системы и источника запросов.
Какой бы метод ни был использован, все предположения должны быть документально оформлены для дальнейшего управления безопасностью. Все решения должны быть документально оформлены для обеспечения возможности подтверждения УПБ и независимой оценки функциональной безопасности.
Е.2 Принцип разумной достаточности
Принцип "разумной достаточности"*, описанный в приложении Ж, может быть использован самостоятельно или в сочетании с другими методами для определения требований УПБ для функции безопасности. Его применение позволяет реализовать качественный и количественный подходы. При этом следует учитывать границу между уровнем неприемлемого риска и диапазоном разумной достаточности.
________________
* В международной практике именуемый "ALARP" - от английского "as low as reasonably practicable" - настолько низкий, насколько практически целесообразно (в отношении риска).