SIL#规范中R和HR之间的差异

时间:2017-03-16 09:25:38

标签: safety-critical

SIL规范定义了必须应用于代码的不同规则(即:圈复杂度等)

这些规则由“NA - 不适用”,“R - 推荐”和“HR - 强烈推荐”定义。

我理解这种欣赏取决于定义软件的人。

我遵守“HR”规则中的“R”规则有多么有限?第一个是推荐的,第二个是强制性的吗?

2 个答案:

答案 0 :(得分:2)

标准中没有明确规定,因此需要由认证机构进行解释。标准之间的解释也存在差异(例如IEC 61508与EN 50128)

大多数审计师会认为人力资源是强制性的,没有一些记录在案的理由。

R通常被认为是可选的,但您通常需要选择其中一些选项。 (与可选含义相反"可以忽略")

答案 1 :(得分:0)

IEC 61508-3:2010,附件A给出了以下定义:

  • HR: “为此安全完整性级别强烈建议使用该技术或措施。如果不使用此技术或措施,则其理由不使用它的背后,应在安全计划中参考附录C进行详细说明,并与评估者达成共识。”

  • R: “对于此安全完整性级别,建议使用该技术或措施作为对HR建议的较低建议。” (原文如此!)

  • -: “该技术或措施不建议使用或反对使用。”

    < / li>
  • NR: “对于该安全完整性级别,绝对不建议使用该技术或措施。如果使用了此技术或措施,则其使用的基本原理在安全计划中应参考附件C进行详细说明,并与评估者达成一致。”

评估人认证机构的代表,因此,这实际上是说服认证者。

据我所知,理论上并没有绝对的强制禁止评级,但是很容易使自己超负荷,需要采取一些额外措施以使一些不典型的行为,不推荐的策略使证明者确信“ HR”非常接近“强制性”,“ NR”非常接近“禁止”。

“ R”不是很接近“强制性”,但通常足以向认证者显示考虑到详细信息表的概念,并负有责任(!)该概念正在实施合理替代尚未实施的“更典型”措施。

相关问题