Правильность предложенного распределения функций БПУ должна быть подтверждена, чтобы показать возможность достижения системой всех функциональных целей. В частности, необходимо оценить последовательность выполнения функций во всех нормальных режимах (включая останов) и в нескольких типичных ситуациях (включая соответствующие проектные и запроектные аварии). Валидация должна также продемонстрировать, что в случае потери некоторых автоматизированных функций доступно их ручное дублирование. |
Иерархические структуры целей, разработанные в ходе функционального анализа, являются в основном статическими данными. Ориентируясь на критерии качества, определенные для каждой функции, разработчик понимает, что означает выполнение функции или невыполнение функции. Однако, не обязательно очевидно, как должна быть выполнена последовательность функций в процессе развития определенного события. Когда событие происходит, то от его типа и масштаба зависит, как быстро его влияние может распространиться по иерархической структуре и на какие из функций более высокого уровня это может повлиять. Главные цели валидации состоят в том, чтобы проанализировать эти зависящие от времени характеристики иерархий и убедиться в адекватности распределения функций.
4.4.1 Разработка критериев оценки
Основные критерии, соответствие которым должно быть установлено при валидации, следующие: - число функциональных целей и требуемый для их достижения объем рабочей нагрузки на персонал БПУ не превышают его потенциальные возможности; - распределение функций между персоналом БПУ и местными операторами - приемлемое. В частности, нельзя требовать, чтобы операторы совместно решали взаимозависимые задачи по выполнению функции, которая критична по времени или важна для безопасности или работоспособности станции. |
Валидацию проводят главным образом на основе исходных документов, а по некоторым вопросам (при возможности) - путем испытаний, выполняемых операторами (см. возможные подходы, используемые для качественной и количественной оценок выполнения функций и рабочей нагрузки на оператора, в приложении А).
Для обеспечения представительности событий, выбранных для оценки, должны быть разработаны критерии отбора. При оценке функций, назначенных человеку, дополнительно ко всем нормальным состояниям, нарушениям эксплуатации и авариям должны быть рассмотрены события, вызванные репрезентативной комбинацией множества отказов, ведущих к максимальной рабочей нагрузке на оператора. |
После завершения отбора этих событий функции, требуемые для каждого события, должны быть идентифицированы и расположены в порядке их следования во времени. |
4.4.2 Определение исходных документов
Документы, которые должны быть предоставлены экспертной группе на рассмотрение перед началом валидации распределения функций, перечислены в 4.3.2. |
Некоторые документы могут обновляться вследствие решений, принятых в конце предшествующего шага верификации, и поэтому необходимо контролировать применение самых последних версий документов.
Наряду с перечисленными ранее документами могут быть использованы и другие документы:
- план помещения БПУ;
- предварительная компоновка БПУ (при наличии);
- стереотипы поведения персонала.
4.4.3 Организация экспертной группы для проведения валидации
Применяют требования, указанные в 4.3.3. |
4.4.4 Обеспечение экспертной группы рабочим помещением и оборудованием
Применяют требования, указанные в 4.3.4. |