5.1. Основные положения
Функции, выполняемые системами контроля управления, должны быть отнесены к категориям в соответствии с их важностью для безопасности. Важность функции для безопасности должна быть определена путем оценки последствий ее отказа тогда, когда требуется ее выполнение, а также оценки последствий в случае ложного срабатывания. Категория определяет требования к проекту и качеству систем и оборудования контроля и управления. Эти требования должны быть определены независимо от технического решения применяемого оборудования. В 5.2 содержится основная информация по схеме классификации.
В 5.3 описаны три категории, применяемые для классификации функций. За основу взяты категории, первоначально установленные в первом издании МЭК 61226, опубликованном в 1993 г.
В 5.4 представлены критерии присвоения каждой категории.
В разделе 6 приведено руководство по процессу классификации.
В разделе 7 представлены технические требования к каждой из трех категорий.
Основная часть требований применяется к системам и оборудованию, выполняющим функции, однако некоторые требования применяются только к функциям.
В Приложении А приведены характерные примеры классификации функций контроля и управления АС. Эти примеры даны только для информации, т.к. классификация может зависеть от типа реактора.
5.2. Общая информация
В основу проекта безопасности АС закладывается жесткое требование соблюдения принципа защиты в глубину. Основная мысль заключается в том, что должно быть несколько слоев или эшелонов защиты для предотвращения небезопасных условий и что предпочтение всегда отдается предотвращению небезопасных условий, нежели смягчению их последствий. Так как для эксплуатации АС и поддержания ее безопасности требуется большое количество функций, которое еще более возрастает вследствие применения принципа защиты в глубину, важно знать значение каждой функции для безопасности.
Серия стандартов МАГАТЭ по безопасности NS-R-1 устанавливает понятие о классификации систем АС в соответствии с их важностью для безопасности и дает примеры классификации основных систем нескольких типов АС. Все устройства, системы и компоненты, включая программное обеспечение для контроля и управления, являющиеся элементами, важными для безопасности, должны быть определены, а затем классифицированы на основании выполняемой функции и важности для безопасности. Они должны проектироваться, создаваться и обслуживаться таким образом, чтобы их качество и надежность соответствовали данной классификации.
Руководство по безопасности NS-G-1.3 предоставляет инструкции по классификации систем в соответствии с важностью для безопасности выполняемых функций. В руководстве вводятся факторы времени, такие как:
- требуемая продолжительность работы системы КиУ с момента ее начала;
- время, за которое могут быть предприняты альтернативные шаги;
- сроки своевременного выявления и устранения скрытых дефектов.
Настоящий стандарт расширяет стратегию классификации, представленную в Руководстве по безопасности МАГАТЭ NS-G-1.3, и устанавливает критерии и способы, которые должны применяться при отнесении функций контроля и управления АС к одной из трех категорий A, B и C в зависимости от их важности для безопасности или к неклассифицированной категории для функций, не играющих непосредственной роли в обеспечении безопасности. Функции контроля и управления, вписывающиеся в рамки систем безопасности, будут в основном отнесены к категории A или B. Функции контроля и управления, определенные как связанные с безопасностью, большей частью будут отнесены к категории B или C.
Важность для безопасности и соответствующие требования к различным частям систем безопасности и систем контроля и управления, связанных с безопасностью, будут различными, поэтому необходимо относить их к различным категориям безопасности. Некоторые системы контроля и управления могут оказывать значительное влияние на безопасность и, следовательно, требуют соответствующего внимания. Другие системы контроля и управления имеют среднее, низкое значение или не имеют существенного значения для безопасности. Соответственно к ним предъявляют менее строгие требования по обеспечению эксплуатационных характеристик и обоснованию безопасности и, следовательно, другие технические требования.
При применении принципов и критериев настоящего стандарта на национальном уровне может устанавливаться другая номенклатура для категорий A, B и C. Применение документа на национальном уровне должно соответствовать принципам, критериям и требованиям, приведенным в настоящем стандарте, что должно включать установление и документальное подтверждение необходимого соответствия определенным категориям.
5.3.1. Основные положения
Системы контроля и управления АС выполняют функции, имеющие разные уровни важности для безопасности. Важность для безопасности каждой функции контроля и управления зависит от ее роли в достижении и поддержании безопасности, потенциальных последствий отказа функции в момент, когда необходимо ее выполнение, а также вероятности этих последствий. Поэтому первоначальный анализ безопасности конкретного проекта АС должен быть завершен до классификации функций контроля и управления. Тяжесть потенциальных последствий в случае постулированного отказа функции контроля и управления определяет доверительный уровень, необходимый при обеспечении различных характеристик систем и оборудования, выполняющих функцию, особенно функциональности, эксплуатационных характеристик и надежности.
Для процедур проектирования, оценки и лицензирования определены категории A, B и C с соответствующими наборами технических и качественных требований к системам контроля и управления, применяемых при проектировании и внедрении систем контроля и управления и оборудования, важных для безопасности.
5.3.2. Категория A
Категорию A используют для обозначения тех функций, которые играют основную роль в достижении или поддержании безопасности АС с целью предотвращения развития ПА до недопустимых последствий. Такая роль функций жизненно важна в начале переходного процесса, когда невозможно предпринять альтернативные действия, даже в случае выявления скрытых дефектов. Эти функции требуются для стабилизации переходного процесса, т.е. приведения станции в безопасное контролируемое состояние, при котором реактор находится в подкритичном состоянии, обеспечен отвод тепла, а радиоактивные выбросы ограничены <3>. Если для достижения безопасного контролируемого состояния предусмотрены определенные неавтоматические действия, то должны быть рассмотрены следующие факторы: доступность резервных, прошедших валидацию информационных источников, задержка по времени, достаточная для проведения оператором оценки альтернативных источников информации, а также - являются ли действия, осуществляемые ручным управлением, единственной возможностью для смягчения данной цепи событий с целью сохранения безопасности АС.
--------------------------------
<3> Для того чтобы справиться с быстрыми переходными режимами, на этой фазе над станцией осуществляется автоматический контроль. При более медленных переходных режимах стабильные условия могут быть достигнуты с помощью ручного управления при условии, что выполнение этих действий подразумевается с некоторой задержкой по времени. Эта задержка по времени представляет собой проектное требование к станции, соответствующее запаздыванию обнаружения и действия, и основано на учете человеческого фактора. Это не означает, что в это время нельзя применять неавтоматические действия. В некоторых странах, а также для станций старой модификации ограничением для категории A может служить это время задержки, а не контролируемое состояние.
К категории A также относят функции, отказ которых может непосредственно привести к аварийным условиям, которые могут вызвать недопустимые последствия, если аварийные условия не смягчены другими функциями категории A. К функциям категории A применяются повышенные требования к надежности. Следовательно, может потребоваться ограничение их функциональности и сложности.
5.3.3. Категория B
К категории B относят функции, которые играют дополнительную роль по отношению к функциям категории A в достижении или поддержании безопасности АС, в особенности функции, необходимые для эксплуатации после достижения безопасного контролируемого состояния с целью предотвращения развития ПС до недопустимых последствий или для смягчения последствий ПС. Выполнение функций категории B может исключить необходимость выполнения функции категории A. Функции категории B могут улучшить или дополнить выполнение функций категории A в процессе смягчения последствий ПС таким образом, что повреждение станции или оборудования или выброс активности могут быть исключены или сведены к минимуму.
К категории B также относят функции, отказ которых может вызвать ПС или увеличить его тяжесть. Из-за наличия функции категории A для обеспечения полного предотвращения или смягчения ПС требования по безопасности к функции категории B могут быть не такими строгими, как для функции категории A. Это позволяет, в случае необходимости, функциям категории B иметь более высокую функциональность по сравнению с функциями категории A в отношении метода определения необходимости срабатывания или в отношении их последующих действий.
5.3.4. Категория C
К категории C относят функции, которые играют вспомогательную или косвенную роль в достижении или поддержании безопасности АС. Категория C включает в себя те функции, которые имеют определенное значение для обеспечения безопасности, но не относятся к категории A или B. Эти функции могут быть частью реагирования на ПС, но при этом они могут не включаться непосредственно в ослабление физических последствий аварии или быть функциями, необходимыми для реагирования на запроектные аварии.
5.4.1. Основные положения
Ниже представлены критерии, применяемые для присвоения функциям категорий A, B и C.
Если функция не удовлетворяет ни одному из указанных выше критериев, то она должна быть отнесена к "неклассифицированным" (НК).
Если функция может быть отнесена к нескольким категориям, то в результате ей должна быть присвоена высшая из соответствующих категорий.
Окончательная категория, присваиваемая функции, может измениться при использовании вероятностных методов в соответствии с принципами, изложенными в 6.3.
5.4.2. Категория A
К категории A должны быть отнесены:
a) функции, требуемые для достижения безопасного контролируемого состояния с целью предотвращения развития ПС до недопустимых последствий или для их смягчения;
b) функции, отказ или ложное срабатывание которых может привести к недопустимым последствиям, когда не существует другой функции категории A, смягчающей эти последствия;
c) функции, требуемые для обеспечения информации и возможностей управления, которые позволят предпринять определенные неавтоматические действия с целью достижения безопасного контролируемого состояния.
5.4.3. Категория B
К категории B должны быть отнесены (если они не отнесены к категории A):
a) функции, требуемые после достижения безопасного контролируемого состояния при ПС с целью предотвращения или смягчения недопустимых последствий;
b) функции, требуемые для обеспечения информации и возможностей управления, которые позволят предпринять определенные неавтоматические действия, требуемые при достижении безопасного контролируемого состояния при ПС с целью предотвращения или смягчения недопустимых последствий;
c) функции, отказ которых при нормальной эксплуатации потребует введения в действие функций категории A для предотвращения аварии, которая потребует анализа;
d) функции, значительно снижающие частоту ПС, как установлено при анализе безопасности;
e) функции управления технологическим процессом станции и действующие таким образом, что основные параметры процесса удерживаются в пределах, установленных при анализе безопасности, если эти функции управления являются единственным средством управления этими параметрами. Если предусмотрены различные средства, то могут быть применены требования перечисления a) 5.4.4;
f) функции, используемые для предотвращения или уменьшения радиоактивного выброса или повреждения топлива, превышающего пределы и условия, соответствующие нормальной работе, установленные при анализе безопасности;
Примечание. Это относится к функциям, которые не охвачены в анализе ПС, из которого вытекает присвоение им категории A.
g) функции, обеспечивающие непрерывные или периодические проверки или контроль функций категории A для демонстрации их непрерывной готовности к работе и привлечения внимания персонала пункта управления при их отказах, если не предусмотрены альтернативные способы (например, периодические испытания) проверки их готовности <4>.
--------------------------------
<4> В МЭК 60671 (пункт 4.2.6) даны более подробные указания, касающиеся класса оборудования, используемого для реализации таких функций, и, в частности, даны примечания о том, что там, где характер испытания может препятствовать правильному выполнению системой или оборудованием функции, важной для безопасности, им должна быть присвоена та же категория.
Примечание. Там, где функция контроля является единственным средством обнаружения отказов, не обнаруживаемых другими способами, присвоение функции категории B обеспечивает правильную классификацию оборудования, выполняющего эту функцию.
5.4.4. Категория C
К категории C должны быть отнесены (если они не отнесены к категориям A или B):
a) функции управления технологическим процессом станции, действующие таким образом, чтобы основные параметры процесса удерживались в пределах, установленных при анализе безопасности, не охваченных в требованиях перечисления e) 5.4.3. В случае использования комбинации функций категории C должно быть представлено обоснование достаточности.
Примечание. Возможное применение требований перечисления a) 5.4.4 состоит в сочетании функции регулирования и соответствующего ручного запуска на основе независимых сигналов при обосновании использования неавтоматизированных действий;
b) функции, применяющиеся для предотвращения или смягчения незначительного радиоактивного выброса или незначительного разрушения топлива - в рамках основ проекта АС.
Примечание. Незначительными выбросами или незначительными разрушениями считаются такие выбросы и разрушения, которые находятся в пределах и условиях, предусмотренных для нормальной работы (например, в пределах ограничений на выбросы);
c) функции, обеспечивающие непрерывную или периодическую проверку или контроль функций категорий A и B на их постоянную готовность и предупреждающие персонал пункта управления об отказах, если им не назначена категория B в соответствии с перечислением g) 5.4.3;
d) функции, необходимые для достижения вероятностных показателей безопасности, включая снижение ожидаемой частоты ПС;
e) функции, снижающие потребности в функциях категории A, установленных при анализе безопасности;
f) функции контроля и действий по смягчению последствий, вызываемых внутренними опасностями, предусмотренными в основах проекта АС (например, пожаром, затоплением);
g) функции предупреждения или обеспечения безопасности персонала во время и после событий, которые связаны с выбросом радиоактивных продуктов на станции или приводят к таким выбросам, а также событий, связанных с риском радиационного облучения;
h) функции контроля и действий по смягчению последствий, вызываемых природными явлениями (например, землетрясением, ураганом);
i) функции, применяющиеся в целях улучшения стратегии управления авариями с целью достижения и поддержания безопасного состояния при запроектных авариях;
k) функции, обеспечивающие управление доступом на АС.
6.1. Общая информация
Схема классификации приведена на рисунке 1.
![]() Рисунок 1. Классификация
6.2. Определение основ проекта
Главная исходная информация для процесса классификации - вид АС и тип реактора (например, PWR - реактор с водой под давлением, BWR - реактор с кипящей водой или другой тип реактора), соответствующие ПИС, основные критерии проекта по резервированию механических и электрических систем и оборудования. Кроме того, существенная информация - идентификация для каждого ПИС основных смягчающих функций и поддерживающих их функций.
Оценка частоты и последствий ПИС ведет к определению ПС, представляющих основы проекта станции. При рассмотрении технических особенностей проекта станции необходимо отобразить установленные диапазоны эксплуатационных состояний и аварийных условий, а также определенных радиологических пределов. Отдельные принципы безопасности, составляющие вместе "интегрированный комплексный подход к безопасности", обеспечивают безопасность станции. Данные принципы применяют при проектировании путем рассмотрения определенных ПС и последовательных физических барьеров для поддержания радиационного облучения в разрешенных пределах. ПС и критерии основ проекта станции (резервирование, разделение, и т.д.) так же, как и определение функций по предотвращению и смягчению, их вспомогательные функции являются основными вводными данными в процессе классификации.
Важность для безопасности каждой функции контроля и управления зависит от ее роли при достижении и поддержании безопасности станции, а также потенциальных последствий отказа функции. Поэтому первоначальный анализ безопасности конкретного проекта АС должен быть завершен до начала классификации функций контроля и управления.
Существенные для безопасности функции должны быть определены на ранних стадиях проектирования АС. Процесс идентификации этих функций и отнесения их к функциям контроля и управления или к действиям операторов должны проводиться в соответствии с МЭК 60964. После этой предварительной идентификации функции каждой функции должна быть присвоена категория согласно разделу 5.
Метод классификации важности функции для безопасности должен основываться на детерминистском анализе безопасности и может быть дополнен вероятностными методами и техническим обоснованием, при этом следует учитывать:
- функцию(ии) безопасности, которую(ые) должна(ы) быть выполнена(ы);
- роль функции в предотвращении или смягчении постулированных исходных событий;
- роль функции при любых режимах эксплуатации (например, пуске, нормальной эксплуатации, перезагрузке топлива и т.д.);
- роль функции после ПИС, таких как природные явления (например, сейсмическое воздействие, затопление, ураган, удар молнии), а также после внутренних угроз (например, пожара, затопления, ракетного удара, радиоактивного выброса на прилегающем энергоблоке или химический выброс с других станций или предприятий других отраслей);
- последствия отказа функции контроля и управления;
- результаты ложного срабатывания функции контроля и управления;
- вероятность того, что будет необходимость задействовать функцию, важную для безопасности;
- промежуток времени после ПС, за который или во время которого необходимо задействовать функцию;
- стратегию технического обслуживания, ремонта и испытаний.
На ранней стадии процесса проектирования невозможно определить подробно все функции, так как характеристики АС еще не полностью определены. Следовательно, процесс идентификации и присвоения категорий функциям должен быть итерационным и продолжаться в течение всего этапа проектирования. Там, где предварительное распределение функций по категориям не ясно, необходимо добавить пояснительное примечание к категоризации.
Поскольку отдельные функции могут быть вовлечены в выполнение нескольких аспектов спецификации требований, такие функции могут быть отнесены к нескольким категориям. В таком случае функция должна быть отнесена к высшей из применяемых категорий.
Так как резервирование, разнообразие и другие технические требования к функциям уточняются, например, в процессе анализа безопасности и разработки рабочих процедур, классификационный перечень должен пересматриваться и уточняться для получения окончательного перечня. Этот перечень должен быть оформлен документально и поддерживаться в рамках управления конфигурацией, так как он будет востребован проектировщиками станции/контроля и управления, разработчиками системы контроля и управления в течение срока эксплуатации станции. Этот перечень может также потребоваться регулирующим органам.
В данном пункте представлены технические требования для каждой из категорий A, B и C. Требования должны по необходимости применяться к следующим этапам жизненного цикла функции контроля и управления: спецификации, проектированию, валидации, аттестации, изготовлению, установке, эксплуатации и техническому обслуживанию. Технические требования составляют четыре группы:
- требования, применяющиеся к функциям, касающимся спецификации и валидации функциональности, эксплуатационных характеристик и надежности;
- требования, применяющиеся при проектировании функций контроля и управления, связанных с характеристиками проекта, такими как резервирование, разнообразие, контролируемость и разделение. Эти характеристики в первую очередь определяют надежность соответствующих функций. Эти требования также включают в себя требования к ИЧМ;
- требования, касающиеся характеристик оборудования, связанных с обеспечением сейсмической стойкости и стойкости к воздействиям окружающей среды, а также электромагнитной совместимости;
- требования, связанные с обеспечением качества, верификацией и техническим обслуживанием, которые применяются к функциям, системам и оборудованию.
В большинстве случаев данные требования уже детально изложены в соответствующих правилах и стандартах. Правила, руководства и стандарты, перечисленные в разделе 2, являются нормативными ссылками и поэтому предоставляют четкие требования в отношении категорий безопасности контроля и управления, устанавливаемых настоящим стандартом. Взаимосвязь между категориями и стандартами, которые должны применяться, представлена в таблице 1. Детальные требования этих стандартов не повторяются в настоящем стандарте. В той же таблице обобщены основные типы требований для каждой категории. Ниже приведены некоторые дополнительные подробности.
Таблица 1
Табличное представление взаимосвязи категорий
с другими стандартами МЭК
?????????????????????????????????????????????????????????????????????????????????????????????????????????????
?Кате-? Применяемые ? Основные требования для ?
?гория? стандарты МЭК на ? ?
? ???????????????????????????????????????????????????????????????????????????????????????????????????????
? ? системы ? оборудование? функций ? проекта систем ? характеристик ? общих вопросов ?
? ? ? ? ? ? оборудования ? ?
?????????????????????????????????????????????????????????????????????????????????????????????????????????????
?Общая?МЭК 61513, ?МЭК 61000-4, ?Функциональная ?Контролируемость. ?Электромагнитная?Программа ОК. ?
? ?МЭК 60964, ?МЭК 61000-6-2?спецификация ?Спецификации ИЧМ ?совместимость ?Управление ?
? ?МЭК 60965, ? ? ? ? ?качеством. ?
? ?МЭК 61771, ? ? ? ? ?Заводские ?
? ?МЭК 61772, ? ? ? ? ?приемочные ?
? ?МЭК 61839, ? ? ? ? ?испытания. ?
? ?МЭК 60709 ? ? ? ? ?Приемочные ?
? ? ? ? ? ? ?испытания на ?
? ? ? ? ? ? ?месте установки.?
? ? ? ? ? ? ?Периодические ?
? ? ? ? ? ? ?испытания ?
?????????????????????????????????????????????????????????????????????????????????????????????????????????????
? A ?МЭК 60812 <5>,?МЭК 60780, ?Соответствующие?Критерий единичного ?Аттестация на ?МАГАТЭ GS-R-3. ?
? ?МЭК 60880, ?МЭК 60980 ?правила, ?отказа. Независимость,?заданные условия?Верификация на ?
? ?МЭК 60987 ? ?стандарты, ?разделение. Проект ?окружающей среды?идентичном ?
? ? ? ?руководства. ?защиты от внутреннего ?и сейсмические ?оборудовании. ?
? ? ? ?Отделение от ?отказа по общей ?условия ?Комплексные ?
? ? ? ?более низких ?причине. ? ?приемочные ?
? ? ? ?категорий. ?Диверсификация, ? ?испытания ?
? ? ? ?Высокий уровень?определяемая отдельно ? ?заводские/на ?
? ? ? ?надежности ?для каждого случая. ? ?месте установки.?
? ? ? ? ?Анализ характера и ? ?Частые ?
? ? ? ? ?последствий отказа. ? ?периодические ?
? ? ? ? ?Дублирующее ? ?испытания ?
? ? ? ? ?электропитание ? ? ?
?????????????????????????????????????????????????????????????????????????????????????????????????????????????
? B ?МЭК 60987, ?МЭК 60780, ?Соответствующие?Критерий единичного ?Аттестация на ?МАГАТЭ GS-R-3. ?
? ?МЭК 62138 ?МЭК 60980 ?правила, ?отказа, разделение, ?заданные условия?Верификация на ?
? ? ? ?стандарты, ?по возможности, на ?окружающей среды?аналогичном ?
? ? ? ?руководства. ?функциональном уровне.?и сейсмические ?оборудовании. ?
? ? ? ?Отделение от ?Дублирующее ?условия, которые?Ограниченные ?
? ? ? ?более низких ?электропитание ?должно выдержи- ?приемочные ?
? ? ? ?категорий ? ?вать оборудова- ?испытания на ?
? ? ? ? ? ?ние ?месте установки ?
? ? ? ? ? ? ?и периодические ?
? ? ? ? ? ? ?испытания ?
?????????????????????????????????????????????????????????????????????????????????????????????????????????????
? C ?МЭК 62138 ? ? ?Резервирование и ?Аттестация, ?Промышленный ?
? ? ? ? ?разделение, ?определяемая ?опыт штатного ?
? ? ? ? ?определяемые отдельно ?отдельно для ?применения. ?
? ? ? ? ?для каждого случая ?каждого случая ?Периодические ?
? ? ? ? ? ? ?испытания, если ?
? ? ? ? ? ? ?оборудование не ?
? ? ? ? ? ? ?используется ?
? ? ? ? ? ? ?постоянно ?
?????????????????????????????????????????????????????????????????????????????????????????????????????????????
?????????????????????????????????????????????????????????????????????????????????????????????????????????????
По возможности, следует применять оборудование, имеющее документальное подтверждение надежной работы в прошлом в атомной промышленности и других отраслях экономики, имеющих аналогичные требования к оборудованию по стойкости к внешним воздействующим факторам.
7.2. Требования, относящиеся к функциям
7.2.1. Основные требования
Основные требования обеспечения функциональности - это наличие четких, всесторонних и однозначных функциональных требований и спецификаций проекта, на соответствие которым должны проверяться функции во время проектирования, изготовления, при аттестации, валидации, установке и эксплуатации и которые должны использоваться в качестве справочной информации для любых модификаций в процессе эксплуатации.
Надежность, требуемая от любой функции категорий A, B или C, следует определять либо с помощью количественной вероятностной оценки АС, либо с помощью качественного технического обоснования, и она должна быть включена в спецификацию. Эксплуатационные характеристики, требуемые от любой из функций категорий A, B или C, должны определяться соответствующим анализом и быть отражены в спецификации. Такие анализы должны проводиться структурированно в соответствии с рядом утвержденных процедур и должны быть документально оформлены.
Несмотря на то, что требования к надежности функций различных категорий могут быть идентичными, доверительный уровень того, что функция достигнет установленного уровня надежности, будет различным для трех категорий, при этом высший уровень обеспечения требуется для категории A.
Функции различных категорий должны быть разделены соответствующим образом.
7.2.2. Специфические требования
7.2.2.1. Категория A
Проектирование должно выполняться в соответствии с требованиями общепризнанных правил, руководств и стандартов, которые соответствуют высокому доверительному уровню функциональности, требующемуся для функций категории A. Проектирование должно быть направлено на облегчение верификации и валидации конечной функциональности путем поддержания простоты. Следовательно, следует избегать реализации в системах категории A не относящихся к ним функций низших категорий (например, специальные расчеты для отображения данных на дисплее и трансляцию протоколов обмена не следует выполнять с помощью программного обеспечения системы безопасности).
Требования по надежности для функций контроля и управления категории A - согласно 7.1. Для этого должны быть установлены требования по надежности выполнения функций для достижения приемлемо низкого уровня риска возникновения недопустимых последствий, а затем на основании этих данных должны быть установлены требования по надежности для функции контроля и управления.
7.2.2.2. Категория B
Процесс проектирования должен выполняться в соответствии с принятыми правилами, руководствами и стандартами; могут применяться системы и оборудование с документально подтвержденной предысторией удовлетворительной работы в подобной области применения.
7.2.2.3. Категория C
Проект должен быть проанализирован для проверки того, что системы и оборудование рассчитаны или испытаны на обеспечение указанных функций в полном диапазоне условий эксплуатации, включая наименее благоприятные ожидаемые условия эксплуатации или ожидаемые при эксплуатации события, при которых требуется выполнение функции.
7.3. Требования, относящиеся к системам контроля и управления
7.3.1. Основные требования
Требования к проектированию системы должны обеспечивать достижение установленной надежности для функции. Основные требования по обеспечению высокой надежности касаются необходимого резервирования, разнообразия и пространственного, физического и электрического разделения и эффективного ИЧМ. Для всех систем должны быть предусмотрены средства обнаружения дефектов и ремонта во время проектирования и последующих модификаций.
При оценке надежности и готовности должны приниматься во внимание сроки ремонта, испытаний и технического обслуживания, а также вероятность самообнаруживающегося и несамообнаруживающегося отказов. Допущения, сделанные при проведении анализа безопасности в отношении сроков технического обслуживания, испытаний и ремонта, должны проверяться в процессе эксплуатации, и, если выявлены расхождения, должны быть выполнены действия по корректировке.
Специальные требования, касающиеся человеческого фактора и ИЧМ, должны быть включены в процесс проектирования. Данные требования следует определять по результатам осуществления технической программы анализа человеческого фактора, реализуемой на ранних этапах проектирования.
Проект системы должен предоставлять возможность проведения оперативного контроля и/или периодических испытаний в процессе эксплуатации с целью демонстрации поддержания эксплуатационных характеристик. Требования к периодическим испытаниям и мероприятиям по техническому обслуживанию с целью обеспечения долгосрочной надежности систем контроля и управления, важных для безопасности, определены в 7.5.
Предпочтительно, чтобы необходимое информационное и управляющее оборудование было размещено в одном месте, физически отделенном и электрически изолированном от главного пункта управления так, чтобы реактор мог быть переведен в режим безопасного останова и мог поддерживаться в этом режиме при контроле существенных параметров - в случае потери возможности выполнения этих функций на главном пункте управления.
7.3.2. Специфические требования
7.3.2.1. Категория A
Система контроля и управления, выполняющая функции категории A, должна обладать резервированием. Должны применяться необходимые виды разделения, чтобы постулируемая в проекте единичная угроза не могла вывести из строя резервные части системы. Единичный отказ не должен привести к отказу функции безопасности даже во время профилактического технического обслуживания, периодических испытаний, инспекции или ремонта. Применение критерия единичного отказа должно соответствовать Правилам МАГАТЭ NS-R-1, 5.34 - 5.39.
Примечание. При рассмотрении ненормального срабатывания функции контроля и управления обычно учитывают только те ложные срабатывания (единичные или множественные), которые могут быть результатом единичного отказа в подсистемах контроля и управления или вспомогательных системах.
В случае, когда функции категории A должны выполнять операторы, должны быть обеспечены системы контроля и управления, спроектированные "под задачу", отделенные от других систем контроля и управления и имеющие приемлемое время отклика.
Должна быть оценена и сопоставлена со спецификацией надежность систем контроля и управления, выполняющих функции категории A. При наличии отклонений они должны быть устранены. При оценке надежности должны учитываться результаты отказов по общей причине, включая отказы технического обеспечения, отказы программного обеспечения, отказы, связанные с ошибкой операторов во время эксплуатации, обслуживания, а также во время проведения модификации и ремонта. Способы оценки этих результатов варьируются от чисто качественной технической оценки до детальных количественных расчетов, которые сами могут зависеть от качественных оценок. Вид выбранного анализа должен соответствовать требованию по надежности, причем чем выше требование по надежности, тем более строгая должна быть методика.
Если рассмотрение результатов отказов по общей причине показывает, что требуемая надежность не может быть достигнута для резервных систем, то необходимо использовать разнообразие, реализованное в независимых системах (например, в соответствии с тем, как это определено с помощью вероятностных критериев). Для этой функции могут потребоваться две или более подсистемы, независимые друг от друга. При выполнении функции категории A двумя или более независимыми системами эти системы должны принадлежать к классу 1. Если желательно использовать системы низших классов, то по крайней мере одна из систем должна удовлетворять требованиям к системам класса 1, а для систем, не удовлетворяющих этим требованиям, должно быть представлено обоснование безопасности, позволяющее оценить приемлемость такого применения.
Примечание. Для отдельной системы, разработанной и спроектированной в соответствии с наивысшими критериями качества, ориентировочная вероятность отказа порядка
Во время испытаний может потребоваться подавление выходных сигналов или обеспечение байпасной аппаратуры. Если байпасная аппаратура включена в систему, то необходимо обосновать ее работоспособность с целью демонстрации того, что аппаратуру нельзя применить таким образом, чтобы система не смогла выполнить предназначенные для нее функции безопасности. Например, использование аппаратуры в каждый отдельный момент времени может быть ограничено до одной ее группы, принадлежащей резервной системе.
Для некоторых систем может потребоваться дополнительное резервирование, чтобы обеспечить возможность проведения контрольных испытаний во время эксплуатации станции. Это необходимо, например, когда испытание активного канала не может быть проведено на мощности, а испытания должны проводиться во время эксплуатации станции с целью обеспечения требуемой функциональной надежности. В подобных случаях нет необходимости вводить дополнительное резервирование для всей системы.
Электропитание должно резервироваться дополнительными источниками питания.
Для систем категории A формальный анализ отказа системы, например, анализ характера и последствий отказа, должен проводиться с целью определения уязвимости компонентов к отказам и оценки соответствия проектных стратегий, применяемых для выявления подобных отказов или смягчения их последствий.
Если система оснащена встроенными устройствами для самоконтроля и они учитываются в анализе надежности функции, то анализы характера и последствий отказов должны также рассматривать эти устройства для оценки охвата самотестирования. Если анализы характера и последствий отказов покажут, что некоторые отказы могут быть не зарегистрированы и не показаны оператору устройствами самоконтроля системы, то должны быть разработаны контрольные испытания для выявления таких отказов. Периодичность проведения контрольных испытаний должна определяться исходя из вероятной частоты возникновения незарегистрированного отказа и требований по надежности функции.
Там, где данные по надежности отсутствуют, периодичность испытаний может быть выбрана путем сравнения с подобной системой. По мере накопления опыта периодичность испытаний функции может быть определена повторно.
7.3.2.2. Категория B
Надежность систем, выполняющих функции контроля и управления категории B, должна быть оценена и сопоставлена со спецификацией. Функционирование систем данной категории должно быть обеспечено резервированием и разделением, если не представлено обоснование обратного. Подобное обоснование может основываться, например, на способности систем выполнять свои задачи по надежности без указанных мер, допустимости последствий отказа функции или достаточности времени, необходимого для обеспечения альтернативного реагирования в случае отказа функции.
Электропитание должно дублироваться дополнительными источниками питания.
Используемые в оборудовании компоненты должны быть высококачественными и надежными, должны быть обеспечены средствами для быстрого обнаружения и устранения дефектов.
Главные цели функционального проектирования систем, необходимых для обеспечения информации или возможностей управления в пункте управления и позволяющих выполнить определенные неавтоматические действия, требуемые для смягчения последствий ПС, состоят в предоставлении оператору точной, полной и своевременной информации в отношении состояния станционного оборудования и систем при любых ПС, а также в минимизации действий оператора при контроле станции и ее управлении.
Оперативный контроль и/или периодические испытания эксплуатационных характеристик должны включать в себя подтверждение функциональной способности подсистем, в особенности при испытании отдельных резервных групп.
7.3.2.3. Категория C
Система данной категории обычно не нуждается в резервировании или разделении. В случае необходимости это может быть предусмотрено для того, чтобы функция достигла требуемого уровня надежности. Может потребоваться сохранение работоспособности при внутренних и внешних угрозах.
Электропитание должно дублироваться дополнительными источниками в зависимости от конкретной ситуации.
Для систем категории C, когда резервирование необходимо для достижения определенной надежности, должна быть оценена готовность, а резервирование должно рассматриваться так же, как для категории B.
Там, где предусмотрено резервирование, должны быть включены периодические индивидуальные испытания функциональности всех резервных систем или подсистем. Осуществление оперативного контроля позволяет выполнить настоящее требование.
7.4. Требования к оборудованию
7.4.1. Основные требования
Необходимо обеспечить безотказную работу оборудования под воздействием условий окружающей среды во время и после ПИС. Это обеспечение может быть достигнуто с помощью аттестации оборудования. Аттестация может быть проведена с помощью одного метода или с помощью комбинации из нескольких разных методов: например, с помощью испытаний, анализа, комбинации того и другого или на основе имеющегося опыта эксплуатации.
7.4.2. Специфичные требования
7.4.2.1. Категория A
Меры, принятые для обеспечения того, чтобы оборудование категории A продолжало функционировать при любых ожидаемых эксплуатационных условиях, должны включать в себя аттестацию оборудования. Результаты испытаний должны фиксироваться и храниться в архиве АС. Любые отказы при проведении аттестационных испытаний должны быть исследованы, а их причины и устранение документально подтверждены.
7.4.2.2. Категория B
Оборудование категории B должно пройти аттестацию, аналогичную той, что проводится для оборудования категории A.
7.4.2.3. Категория C
Для оборудования категории C в зависимости от выполняемой функции может потребоваться проведение аттестации. Следует систематически проводить анализ проекта оборудования в отношении спецификации требований для наихудших внешних условий, в которых оборудование должно работать.
Если оборудование новое или должно работать в условиях, для которых промышленное оборудование, как правило, не проектируется (таких как землетрясения или экстремальные условия окружающей среды), необходимо установить свод правил для проектирования оборудования или оценки существующего проекта. Данные правила должны быть основаны на опыте, полученном из специальных требований к проектированию оборудования категории A. Оборудование, предназначенное для выполнения функций, к которым применяют критерии перечислений i) и j) 5.4.4, следует специально проектировать для тех экстремальных процессов и условий, которые, как это следует из проведенного анализа, могут возникнуть. Правомерность применения оборудования, выполненного в соответствии с общепромышленными стандартами, для выполнения данных функций должна быть подвержена специальному анализу.
В остальных случаях оборудование категории C может быть принято по обычным общепромышленным стандартам по проектированию, если назначение оборудования не требует специальной аттестации, например, в отношении требований по сейсмостойкости, нераспространению пожаров, стойкости к воздействию колебаний напряжения, электрических шумов или по предотвращению воздействия перенапряжения или электрических шумов в оборудовании категории C вследствие выполнения функций категорий A и B. Возможность работы в аномальных условиях окружающей среды подтверждают документами.
7.5.1. Основные требования
Общие требования связаны с обеспечением качества на этапах проектирования, изготовления, установки, ввода в эксплуатацию и эксплуатации с целью обеспечения правильного функционирования соответствующих систем и оборудования.
Цель обеспечения качества - это управление конфигурацией, контроль изменений и отслеживаемость. Проект должен иметь достаточно подробную документацию для обеспечения этапов производства, установки, ввода в эксплуатацию и эксплуатации АС, а также для проведения верификации после каждого шага. Следует уделить должное внимание обеспечению документацией, чтобы допустить в будущем возможность модификации проекта.
Кроме того, специальные усилия по обеспечению качества и испытаниям должны быть предприняты для разработок новых проектов или модификаций, пропорциональные их относительной новизне или сложности. Эта деятельность должна подтверждаться документами в соответствии с важностью функций для безопасности.
Должен быть подготовлен план обеспечения качества в соответствии с определенными правилами или стандартами. Для этого необходимо определить и верифицировать спецификацию требований к эксплуатационным характеристикам и испытаниям.
Испытание компонентов, модулей, подсистем и систем должно проводиться в соответствии с планом обеспечения качества с целью демонстрации удовлетворительности эксплуатационных характеристик во время изготовления, сборки и установки на месте эксплуатации в соответствии с категорией функции.
Испытания компонентов, модулей и подсистем должны проводиться с целью обеспечения того, что наряду с обеспечением качества изготовления функции выполняются в соответствии со спецификацией требований. Комбинированные испытания установленных систем контроля и управления с механическими и жидкостными системами должны проводиться до эксплуатации АС в режиме, при котором требуется готовность функций безопасности, обеспечиваемых системой.
Цель испытаний на месте эксплуатации является общей для всех категорий, но требования к управлению качеством и документации меняются в зависимости от категории, как это указано ниже.
Испытания в процессе эксплуатации должны проводиться с целью демонстрации того, что состояние компонентов технического обеспечения контроля и управления, важного для безопасности, не подвержено деградации по причине неисправностей. Системы контроля и управления должны быть спроектированы таким образом, чтобы имелась возможность проведения соответствующих испытаний и выявления отказов оборудования. Выявленные дефекты должны быть устранены в соответствии с процедурой управления модификацией. Необходимо сохранять соответствующие записи об этих исправлениях. Там, где обеспечивается резервирование, необходимо ввести целевые проверки функциональности резервных каналов. Промежуток между испытаниями должен быть выбран таким образом, чтобы оценка частоты отказа или вероятности отказа в работе по запросу отвечала требованиям анализа надежности.
Там, где применяется компьютерное оборудование, необходимо реализовать программу контроля качества жизненного цикла программного обеспечения, соответствующую категории функции.
7.5.2. Специфичные требования
7.5.2.1. Категория A
Требования к обеспечению качества должны соответствовать стандарту МАГАТЭ по безопасности GS-R-3. Документация должна давать возможность установить историю компонентов оборудования, включая проектирование, изготовление и аспекты эксплуатации. Это должно касаться всего оборудования в пределах проекта, вплоть до модульного уровня. Конфигурация должна контролироваться до отслеживаемого элемента самого низкого уровня. Отслеживаемость номеров партии, материалов и т.д. должна охватывать всю систему до отдельных модулей.
Документация по обеспечению качества должна позволять уполномоченному лицу проследить обратную связь от элемента оборудования или программного обеспечения до спецификации, которая устанавливает требования к нему, а также прослеживать связь между любым требованием спецификации и компонентами, которые его осуществляют.
Типовые испытания должны проводиться с целью демонстрации того, что оборудование, идентичное по конструкции оборудованию, устанавливаемому на АС, будет функционировать в соответствии с требованиями проекта в ожидаемых условиях эксплуатации.
Должны проводиться функциональные испытания компонентов, модулей, подсистем и, если возможно, целых систем.
Функциональные испытания могут проводиться на предприятии-изготовителе или на месте эксплуатации. Испытания, проводимые на предприятии-изготовителе и на месте эксплуатации, должны быть скоординированы таким образом, чтобы вместе они обеспечивали полный охват. Если невозможно подтвердить охват всех установленных функций, то необходимо предоставить специальное обоснование.
Испытания на месте эксплуатации должны показать, насколько это практически достижимо, что все функции безопасности, определенные для установленных систем и оборудования, могут быть реализованы при требуемых эксплуатационных характеристиках. Данные испытания должны учитывать изменения параметров эксплуатации - это приемочные испытания на месте эксплуатации.
Оперативный контроль или периодические испытания должны демонстрировать отсутствие ухудшения способности выполнения всех требуемых функций безопасности, включая все подсистемы, необходимые для выполнения этих функций. Промежутки между испытаниями должны определяться в зависимости от уровня самоконтроля таким образом, чтобы показатели надежности для функций контроля и управления, важных для безопасности, выполнялись с учетом ожидаемой или контролируемой частоты отказов компонентов контроля и управления.
7.5.2.2. Категория B
Требования к обеспечению качества должны соответствовать стандарту МАГАТЭ по безопасности GS-R-3. Документация должна давать возможность установить историю компонентов оборудования, включая проектирование, изготовление и аспекты эксплуатации. Степень детализации, с которой обеспечение качества применяется к функциям, системам или оборудованию категории B, может быть ниже той степени, которая применяется к функциям, системам или оборудованию категории A, хотя программа обеспечения качества должна быть согласована с программой для категории A.
Оборудование, сходное по конструкции с устанавливаемым на АС оборудованием, должно пройти типовые испытания с проведением анализа, подтверждающего, что различия в оборудовании не сводят на нет результаты испытаний.
До начала эксплуатации должны быть проведены функциональные испытания с целью демонстрации того, что каждая конкретная функция может быть реализована системой, использующей оборудование, конструкция которого аналогична конструкции оборудования, устанавливаемого на АС. Часть или все испытания могут быть проведены на месте эксплуатации.
Приемочные испытания на месте эксплуатации должны продемонстрировать, насколько это практически достижимо, что все определенные для установленного оборудования функции безопасности могут быть реализованы. Испытания управляющего оборудования должны продемонстрировать способность правильно реагировать на переходные режимы и изменения по запросу. Испытания сигнально-аварийного оборудования должны включать в себя испытание с использованием соответствующих входных сигналов с целью демонстрации удовлетворительных эксплуатационных характеристик.
7.5.2.3 Категория C
Системы и оборудование категории C могут быть приняты с общепромышленным уровнем обеспечения качества.
Лицензиат может признать испытания производителя достаточными для демонстрации достижения установленных эксплуатационных характеристик. Данные испытания должны проводиться на аналогичном оборудовании. Специальные типовые и функциональные испытания должны проводиться при необходимости, но в общем случае не являются обязательными.
Приемочные испытания на месте эксплуатации должны проводиться с целью демонстрации того, что системы достигают установленные в отношении безопасности уровни функциональности и эксплуатационных характеристик.
Периодические испытания эксплуатационных характеристик для функций, не находящихся непрерывно в работе, могут быть ограничены проверками во время перезагрузки топлива или в других подобных периодах простоя.
(справочное)
ПРИМЕРЫ И КАТЕГОРИИ
А.1. Общие положения
В данном Приложении приведены примеры типичных функций и типичного оборудования категорий A, B и C. Следует отметить, что эти примеры необязательно могут быть применимы для всех типов реакторов.
А.2. Категория A
А.2.1. Типичные функции
Функции, относящиеся к категории A, необходимые для контроля и управления:
a) останова реактора и поддержания подкритичности;
b) изоляции защитной оболочки;
c) предоставления информации, необходимой для действий оператора;
d) отвода тепла на конечный теплообменник.
А.2.2. Типичные системы контроля и управления
К типичным системам контроля и управления относятся:
a) система управления и защиты реактора;
b) система аварийной и предупредительной защиты и вспомогательное оборудование системы;
c) основная аппаратура и дисплеи, обеспечивающие выполнение оператором предписанных действий, описанных в инструкциях по эксплуатации АС и необходимых для обеспечения в короткие сроки безопасности станции.
А.3. Категория B
А.3.1. Типичные функции
Функции контроля и управления, относящиеся к категории B, необходимые:
a) для охлаждения бассейна выдержки топлива;
b) для контура;
c) для системы послеаварийного мониторинга;
d) для автоматического управления состоянием первого и второго контуров АС, поддержания значений параметров в пределах, допустимых в анализе безопасности, а также предотвращения развития событий до уровня аварий;
e) для контроля/управления системы обращения с топливом в случаях, когда отказ может привести к радиоактивному выбросу или повреждению топлива, выходящими за пределы и условия нормальной эксплуатации.
А.3.2. Типичные системы контроля и управления
К типичным системам контроля и управления относят:
a) систему автоматического управления АС или систему превентивной защиты;
b) часть системы отвода остаточного тепла на конечный теплосъемник, не востребованный в краткосрочной перспективе;
c) аппаратуру, необходимую для применения оперативных процедур при ПС;
d) контуры безопасности и защитную блокировку системы обращения с топливом, применяемые при остановке реактора.
А.4. Категория C
А.4.1. Типичные функции
Функции контроля и управления, относящиеся к категории C, могут включать в себя:
a) контроль и управление эксплуатационными характеристиками отдельных систем и компонентов оборудования во время послеаварийного этапа с целью получения своевременного предупреждения о предстоящих сбоях, а также поддержания уровня радиоактивных выбросов на практически достижимом низком уровне;
b) ограничение последствий внутренних угроз;
c) функции, ошибки в работе которых могут привести к незначительным радиоактивным выбросам или создать радиоактивную угрозу для персонала АС;
d) функции, необходимые для предупреждения о внутренних или внешних угрозах (пожар, наводнение, взрывы, землетрясения и т.д.);
e) системы управления доступом;
f) системы оперативной связи для предупреждения о значительных выбросах на территории АС или вне ее территории с целью выполнения плана аварийной защиты АС.
А.4.2. Типичные системы контроля и управления
К типичным системам контроля и управления относят:
a) системы сигнализации;
b) системы блокировки и контроля потока радиоактивных отходов, система радиационного мониторинга территории;
c) система контроля доступа;
d) система аварийной связи;
e) система обработки данных пункта управления;
f) система пожаротушения;
g) система сейсмического контроля;
h) метеорологическая станция на площадке АС.
(справочное)
ССЫЛОЧНЫМ НАЦИОНАЛЬНЫМ СТАНДАРТАМ РОССИЙСКОЙ ФЕДЕРАЦИИ
Таблица ДА.1
???????????????????????????????????????????????????????????????????????????
? Обозначение ?Степень ? Обозначение и наименование соответствующего ?
? ссылочного ?соответ-? национального стандарта ?
?международного?ствия ? ?
? стандарта ? ? ?
???????????????????????????????????????????????????????????????????????????
?МЭК 60671:2007? - ? * ?
???????????????????????????????????????????????????????????????????????????
?МЭК 60709 ? IDT ? ГОСТ Р МЭК 60709-2011 "Атомные станции. Системы ?
? ? ?контроля и управления, важные для безопасности. ?
? ? ?Разделение" ?
???????????????????????????????????????????????????????????????????????????
?МЭК 60780 ? - ? * ?
???????????????????????????????????????????????????????????????????????????
?МЭК 60812 ? - ? * ?
???????????????????????????????????????????????????????????????????????????
?МЭК 60880:2006? IDT ? ГОСТ Р МЭК 60880-2010 "Атомные электростанции. ?
? ? ?Системы контроля и управления, важные для безо- ?
? ? ?пасности. Программное обеспечение компьютерных ?
? ? ?систем, выполняющих функции категории A" ?
???????????????????????????????????????????????????????????????????????????
?МЭК 60964 ? - ? * ?
???????????????????????????????????????????????????????????????????????????
?МЭК 60965 ? - ? * ?
???????????????????????????????????????????????????????????????????????????
?МЭК 60980 ? - ? * ?
???????????????????????????????????????????????????????????????????????????
?МЭК 60987 ? - ? * ?
???????????????????????????????????????????????????????????????????????????
?МЭК 61513 ? IDT ? ГОСТ Р МЭК 61513-2011 "Атомные станции. Системы ?
? ? ?контроля и управления, важные для безопасности. ?
? ? ?Общие требования" ?
???????????????????????????????????????????????????????????????????????????
?МЭК 61771 ? - ? * ?
???????????????????????????????????????????????????????????????????????????
?МЭК 61772 ? - ? * ?
???????????????????????????????????????????????????????????????????????????
?МЭК 61839 ? - ? * ?
???????????????????????????????????????????????????????????????????????????
ИС NORMPROD: примечание.
?МЭК 62138 ? IDT ? ГОСТ Р МЭК 62138-2010 "Атомные электростанции. ?
? ? ?Системы контроля и управления, важные для безо- ?
? ? ?пасности. Программное обеспечение компьютерных ?
? ? ?систем, выполняющих функции категорий B и C" ?
???????????????????????????????????????????????????????????????????????????
?утверждения рекомендуется использовать перевод на русский язык данного?
?международного стандарта. Перевод данного международного стандарта?
?находится в Федеральном информационном фонде технических регламентов?
?и стандартов. ?
? ?
? Примечание. В настоящей таблице использовано следующее условное?
? обозначение степени соответствия стандартов: ?
???????????????????????????????????????????????????????????????????????????
[1] МЭК 60050-394 Международный электротехнический словарь. Часть
394. Ядерное приборостроение. Аппаратура, системы,
оборудование и детекторы (IEC 60050-394
International Electrotechnical Vocabulary - Part
394: Nuclear Instrumentation - Instruments,
systems, equipment and detectors)
[2] МЭК 61508-1 Функциональная безопасность электрических/
электронных/программируемых электронных систем,
связанных с безопасностью. Часть 1. Общие
требования (IEC 61508-1 Functional safety of
electrical/electronic/programmable electronic
safety related systems - Part 1: General
requirements)
[3] МЭК 61508-2 Функциональная безопасность электрических/
электронных/программируемых электронных систем,
связанных с безопасностью. Часть 2. Требования
к электрическим/электронным/программируемым
электронным системам, связанным с безопасностью
(IEC 61508-2 Functional safety of electrical/
electronic/programmable electronic safety related
systems - Part 2: Requirements for electrical/
electronic/programmable electronic safety related
systems)
[4] МЭК 61508-3 Функциональная безопасность электрических/
электронных/программируемых электронных систем,
связанных с безопасностью. Часть 3. Требования
к программному обеспечению (IEC 61508-3 Functional
safety of electrical/electronic/programmable
electronic safety related systems - Part 3:
Software requirements)
[5] МЭК/ТО 61838 Атомные станции. Контроль и управление, важные для
безопасности. Использование вероятностных оценок
безопасности для классификации функций (IEC/TR
61838, Nuclear power plants - Instrumentation and
control important to safety - Use of probabilistic
safety assessment for the classification
of functions)
[6] Глоссарий МАГАТЭ Терминология, используемая в области ядерной
по вопросам безопасности и радиационной защиты (IAEA Safety
безопасности: 2007 Glossary:2007, Terminology used in nuclear safety
and radiation protection)
Вернуться в "Каталог нормативных документов"
Источник информации: https://internet-law.ru/documents/prod/gost-r_gosudarstvennyj-standart/50/gost_27503.html
На правах рекламы:
|