6.3.6.3 Верификация
a) Для систем класса 1 весь комплекс документов на внесение изменения должен быть оценен на полноту и правильность технического решения специалистами, не принимавшими непосредственного участия в разработке проекта внесения изменения, но компетентными для оценки предлагаемого технического решения.
b) Комплекс документации не может быть использован без оценки вносимого изменения.
6.4 Квалификация системы
Настоящий подраздел устанавливает требования к процессу квалификации систем контроля и управления классов 1 и 2 (см. 6.1.1.6). Этот процесс дает уверенность в том, что система контроля и управления способна длительное время соответствовать проектным требованиям, необходимым для обеспечения выполнения функций, важных для безопасности, в оговоренных условиях эксплуатации.
6.4.1 План квалификации
Должен быть разработан план квалификации, который бы определил все аспекты, подлежащие оценке, для достижения и поддержания квалификации системы и функций, важных для безопасности, которые она выполняет.
6.4.1.1 Квалификация оборудования
Примечание - Квалификацию оборудования называют также "квалификацией по выполняемым функциям и условиям окружающей среды".
Для квалификации оборудования системы может использоваться несколько методик. Они включают в себя типовые, функциональные испытания, теоретические оценки, а также накопленный в этой области опыт. Предпочтительным является метод, основанный на проведении типовых испытаний (см. МЭК 60780).
a) Систему следует квалифицировать по условиям окружающей среды в соответствии с требованиями МЭК 60780 и МЭК 60987. Условия окружающей среды должны включать в себя те из них, которые указаны в 6.1.1.5.
b) Должна быть определена подходящая последовательность испытаний компонентов или комплексов компонентов или системы в целом, с тем чтобы:
- проверить функциональные характеристики при нормальных внешних условиях и при всех заданных предельных условиях эксплуатации;
- подтвердить устойчивость к сейсмическим воздействиям.
6.4.1.2 Квалификация программного обеспечения
Примечание 1 - Квалификацию программного обеспечения называют также "определением (качества, пригодности) и оценкой программного обеспечения" ("software evaluation and assessment").
Квалификация программного обеспечения учитывает, насколько строго соблюдался процесс разработки программного обеспечения, а также объем испытаний и валидации, проводимых на интегрированной системе. Для ранее разработанного программного обеспечения опыт его эксплуатации может при определенных условиях компенсировать недостаток информации о процессе разработки.
Программное обеспечение компьютерных систем, подлежащее квалификации, должно включать в себя:
- системное программное обеспечение, которое может быть ранее разработанным и даже не для АС;
- прикладное программное обеспечение, интегрированное в систему, которое разработано специально для АС.
a) Для того, чтобы быть уверенным, что качество программного обеспечения достаточно для достижения требуемой надежности функций, выполняемых системой, квалификация должна быть выполнена как для системного, так и для прикладного программного обеспечения.
b) Для систем класса 1 вновь разработанное программное обеспечение следует квалифицировать в соответствии с требованиями МЭК 60880.
c) Программное обеспечение уже использовавшегося ранее оборудования, выбранного для систем класса 1, должно было разработано в соответствии с известными правилами и стандартами, обеспечивающими высокое качество, требуемое для функций категории А (см. 8.1.2 МЭК 61226). В частности, должны быть удовлетворены требования МЭК 60880-2 к ранее разработанному программному обеспечению и программным инструментам и требования МЭК 60987.
Примечание 2 - МЭК 60880-2 определяет критерии применения и ограничения на использование в процессе квалификации документированных данных прошлого опыта эксплуатации.
d) Программное обеспечение уже использовавшегося ранее оборудования, выбранного для систем класса 2, должно было разработано и выполнено в соответствии с известными правилами и стандартами. Может также использоваться программное обеспечение квалифицированного покупного оборудования с известной из документации историей удовлетворительной работы в подобных применениях (см. 8.1.2 МЭК 61226).
Примечание 3 - Критерии применения программного обеспечения покупного оборудования класса 2 с известным опытом эксплуатации являются предметом разработки будущего стандарта МЭК по программному обеспечению систем класса 2.
6.4.1.3 Аспекты квалификации, связанные с семейством оборудования и спецификой АС
Как показано на рисунке 6, квалификация системы включает в себя аспекты, связанные:
- с изделиями, которые могут быть выполнены не специально для АС, и применение которых могло быть предварительно оценено;
- со спецификой системы, которая оценивается в течение ее жизненного цикла применения на АС.
a) При квалификации оборудования и программного обеспечения системы, построенной путем конфигурирования семейства оборудования (см. 6.1.2.1), можно исходить из ранее проведенной квалификации отдельных и конфигураций взаимосвязанных компонентов. В таком случае необходимо провести анализ, который показал бы, что процесс квалификации охватывает окончательную конфигурацию системы для применения на АС, включая монтаж, загрузку и распределение температуры внутри шкафов.
b) Основанный на предыдущем анализе план квалификации должен идентифицировать в проекте системы все новые узлы и определить, должны ли быть проведены дополнительные квалификационные испытания и оценки.
Рисунок 6 - Разделы плана квалификации системы
620 × 909 пикс.   Открыть в новом окне |
6.4.2 Дополнительная квалификация взаимодействующих систем
a) Может потребоваться разработка плана дополнительных испытаний на уровне взаимодействующих систем контроля и управления в дополнение к их индивидуальной квалификации, например, испытания на электромагнитную совместимость отдельных линий связи и заземления.
b) Возможность проведения и содержание дополнительных испытаний должны быть проверены при верификации проекта архитектуры контроля и управления.
6.4.3 Поддержание квалификации
a) Должен быть установлен дополнительный план поддержания квалификации в процессе эксплуатации и обслуживания системы, когда проводится замена некоторых частей системы на другие, которые не являются идентичными, а также в случае функциональных модификаций.
b) Дополнительный план должен содержать идентификацию модулей, которые выполняют функции категорий А и В соответственно, чтобы обеспечить соответствие принятым версиям, подтвержденным в процессе валидации.
6.4.4 Документация
a) Должен быть подготовлен перечень информации, которая должна представляться лицензирующему органу.
b) В перечне должно быть сделано различие между информацией, необходимой до внедрения системы, и информацией, которую следует предоставлять лицензирующему органу в процессе внедрения и приемки системы, например, отчеты об испытаниях. Может потребоваться следующая информация:
- описания (подробные изложения фактов);
- разъяснения (изложение фактов с аргументацией);
- демонстрации;
- подтверждения;
- доказательства (последовательные доводы, которые доказывают утверждения).
c) Документация может быть сгруппирована в соответствии с назначением, но она должна содержать:
- отчет о предварительном анализе безопасности и обобщающие документы для оценки концепции и основ проекта системы;