6.1 Цели
Целью является определение допустимых архитектур аппаратных средств для систем управления, связанных с обеспечением безопасности.
6.2 Общие положения
Усовершенствование структуры аппаратных средств элементов систем управления, связанных с безопасностью, может обеспечить внедрение мер по предотвращению, обнаружению или управлению неисправностями. Практические меры могут включать резервирование (избыточность), многообразие подходов и мониторинг.
В общем случае должны учитываться следующие критерии неисправностей:
- если в результате неисправности выходят из строя другие компоненты, то первая и все последующие неисправности рассматриваются как единая неисправность;
- две и более отдельные неисправности, имеющие общую причину, рассматриваются как единая неисправность (так называемые отказы по общей причине);
- одновременное возникновение двух независимых неисправностей рассматривается как маловероятное.
6.3 Необходимые предварительные условия
Для каждой функции, связанной с обеспечением безопасности, реализуемой аппаратными средствами, должен быть определен .
6.4 Требования
Процесс разработки аппаратных средств должен начинаться на уровне системы, где определены все функции, связанные с обеспечением безопасности, и идентифицируются все соответствующие им требования (см. рисунок 2).
_______________
Первая цифра в прямоугольниках означает ссылку на данную часть EN 16590, вторая цифра, отделенная от первой наклонной чертой, - номер раздела.
Рисунок 2 - Разработка аппаратных средств, V-модель
Анализ требований безопасности аппаратных средств должен использоваться для идентификации уровня эффективности защиты для каждой функции, связанной с обеспечением безопасности системы (см. EN 16590-2).
Конструктор должен сгруппировать все функции в соответствующей архитектуре (категория аппаратных средств) с соответствующими , DC и CCF.
Для облегчения процесса разработки система может быть разделена на подсистемы.
Каждая стадия цикла разработки должна быть верифицирована.
Процедура проектирования архитектуры системы в части аппаратных средств должна включать следующее:
a) выбирают категории аппаратных средств (см. EN 16590-2:2014 (приложение А));
b) определяют рабочий цикл, условия окружающей среды и уровень стрессовых нагрузок компонента;
c) выбирают компоненты;
d) рассчитывают и убеждаются (посредством верификации), что полученное соответствует требуемому уровню (см. EN 16590-2:2014 (приложение В));
e) рассчитывают и убеждаются (посредством верификации), что полученный DC соответствует требуемому уровню (см. EN 16590-2:2014 (приложение С));