ЖУРНАЛ СТА 4/2009

СТА 4/2009 www.cta.ru Руководство по безопасности — это документ для пользователей продукции (компонента, устройства), в котором оговорена их ответственность за монтаж и эксплуатацию данного компонента или устройства в плане обеспечения проектного уровня безопасности. Указанные стандарты обязывают про! изводителя предоставить пользовате! лям такое руководство. Многие пользователи рассматривают руководство как предпродажный доку! мент, поскольку ещё до покупки изде! лия они хотят знать, будут ли у них ка! кие!либо серьёзные ограничения в его использовании. Далее описаны основные требования к руководству по функциональной бе! зопасности и сведения о содержащейся в нём информации. Требования к руководству по функциональной безопасности Стандарт МЭК 61508 предъявляет производителям целый ряд требований. ● Рекомендовать процедуры для вы! полнения диагностических тестов, необходимых для выявления извест! ных опасных отказов, идентифици! рованных в результате анализа FMEDA [1]. Процедуры должны включать указание, что результаты этих тестов обязательно должны быть документированы. Должны быть ука! заны все инструменты и средства, не! обходимые для выполнения тестов. Также должен быть оговорён уровень квалификации специалистов, прово! дящих тесты. Для проводимых тестов должен быть указан фактор диагнос! тического покрытия (эффективность тестов с точки зрения выявления опасных отказов, например 90%, 95%, 99%). ● Рекомендовать процедуры по ремон! ту или замене изделия. Они должны включать указание, что обо всех отка! зах необходимо информировать про! изводителя. Нужно перечислить все необходимые инструменты и сред! ства. Также должен быть указан необ! ходимый уровень квалификации пер! сонала, выполняющего эти работы. ● Рекомендовать тестовые процедуры при монтаже на объекте и при прове! дении приёмосдаточных испытаний, необходимые для обеспечения безо! пасности. ● Если в изделии возможно обновление встроенного программного обеспече! ния (ПО), должны быть описаны процедуры, используемые для этого, с указанием всех необходимых средств. Также должен быть указан необходи! мый уровень квалификации персона! ла, выполняющего эти работы. ● Руководство по безопасности должно содержать оценки интенсивности от! казов (или ссылку на отчёт FMEDA) и оценку β !фактора в случае использо! вания в системе безопасности резер! вированных устройств. ● Если пределы срока службы изделия неизвестны, это должно быть указа! но. В противном случае должно быть отмечено, что присутствуют неизвест! ные механизмы износа. Примечание. Хотя это не требуется, можно сделать некоторые замечания о сроках службы изделий, даже если механизмы износа неизвестны. ● Все значения параметров, необходи! мые для обеспечения безопасности, должны быть указаны. ● Должны быть отмечены все ограниче! ния по применению и по условиям окружающей среды (или даны соот! ветствующие ссылки на другой доку! мент). ● Для заявленного диагностического покрытия должен быть указан макси! мально допустимый временной ин! тервал между диагностическими тес! тами. В разделе 7.4.7.3 стандарта МЭК 61508 2 приведена информация, кото! рая должна быть указана для каждой подсистемы, связанной с обеспечением безопасности: ● спецификация функций и интерфей! сов подсистемы, которые могут быть использованы для обеспечения безо! пасности; ● оценки интенсивности отказов (свя! занных со случайными отказами оборудования) всех видов, которые могут стать причиной опасных отка! зов электрической/электронной/ программируемой электронной (E/E/PE) системы безопасности, вы! являемых с помощью диагностичес! ких тестов; ● любые ограничения на условия окру! жающей среды для подсистемы, кото! рые должны контролироваться с целью обеспечения достоверности оценок интенсивности отказов, обус! ловленных случайными отказами оборудования; ● любые ограничения на срок службы подсистемы, которые не должны пре! вышаться, с тем чтобы обеспечить достоверность оценок интенсивности отказов, обусловленных случайными отказами оборудования; ● любые необходимые периодические диагностические проверочные тесты или процедуры обслуживания; ● диагностическое покрытие; ● интервал между диагностическими проверочными тестами; ● любая дополнительная информация (например, время ремонта), необхо! димая для определения среднего вре! мени восстановления (MTTR) после обнаружения диагностикой отказа; ● вся информация, необходимая для расчёта доли безопасных отказов (SFF) подсистемы, используемой в составе E/E/PE системы безопас! ности; ● устойчивость подсистемы к отказам оборудования (аппаратным отказам); ● любые ограничения на использова! ние подсистемы, которые должны соблюдаться, чтобы исключить систе! матические отказы; ● наивысший интегральный уровень безопасности (SIL), который может быть заявлен для функции безопас! ности, использующей эти подсисте! мы, на основе: ● методов, применяемых для предот! вращения систематических отка! зов, заложенных на этапе проекти! рования, изготовления оборудова! ния, создания ПО подсистемы, ● конструктивных особенностей, ко! торые делают подсистему устойчи! вой к систематическим отказам. Примечание. Это не требуется для подсистем, характеристики кото! рых подтверждены на практике; ● любая информация, необходимая для идентификации конфигурации обо! рудования и ПО подсистемы (управ! ление конфигурацией оборудования и ПО вторичной системы обеспечи! вает возможность управления E/E/PE системой безопасности в соответ! ствии с разделом 6.2.1 стандарта МЭК 61508!1); ● документальное свидетельство о ва! лидации подсистемы. В разделе 1.2.4.4.7 стандарта МЭК 61511 1 изложены требования, которые должны быть отражены в руководстве по безопасности: ● использование диагностики для обес! печения функций безопасности; ● перечень сертифицированных/вери! фицированных библиотек безопас! ности; ● обязательный тест и логика процеду! ры аварийного останова системы; С ТАНДА Р Т ИЗАЦИЯ И С Е Р Т ИФИКАЦИЯ 87 © СТА-ПРЕСС

RkJQdWJsaXNoZXIy MTQ4NjUy