Таблиця 10 — Специфічні заходи відповідно до РЕБ 1

Компоненти і функції

Вимоги

Заходи

див. № у додатку М

EN 61508­7:2001, посилання

Структура

Структура має бути така, щоб будь-які випадкові пошкодження були виявлені і система переходила в безпечний стан

Одноканальна структура з автотестом, або двоканальна, або більша з порівнянням

М 1.1 М 1.3

А.3.1 А.2.5

Процесори

Пошкодження в процесорі, що можуть приводити до неправильних результатів, потрібно виявляти.

Якщо таке пошкодження може призводити до небез­печної ситуації, система повинна переходити в безпечний стан

Апаратура, що коригує пошкодження, або авто тест за допомогою програмного забезпечення, або компаратор для двоканальної струк­тури, або обопільне порівняння за допомогою про­грамного забезпечення для двоканальної структури

М 2.1 М

2.2

М 2.4 М

2.5

А.3.4 А.3.1

А.1.3 А.3.5

Незмінні діапазони пам'яті

Зміна неправильної інформації, тобто усі

Наступні норми відносяться тільки до

М 3.5

М3.1

А.5.5 А.4.3


одно- і двобітові несправності і деякі трибітові і багатобітові пошкодження мають бути виявлені до наступного прогону ліфта

одноканальної структури:

Однобітове резервування (парний біт), або блокова безпека з

резервуванням одного слова



Перемінні діапазони пам’яті

Глобальні пошкодження під час адресації, запису, зберігання і зчитування, а також усі одно- і двобітові пошкодження і деякі трибітові і бага­тобітові пошкодження мають бути виявлені до наступного прогону ліфта

Наступні норми відносяться тільки до одноканальної структури: економія слів за допомогою багатобітового резервування або перевіряння через порівняння шаблона тесту зі статичними чи динамічними пошко­дженнями

М 3.2 М

4.1

А.5.6

А.5.2

Блоки входів/вихо- дів і інтерфейси, зокрема комуніка­ційні сполучення

Статичні пошкодження і перехресний зв’язок на вхідних/вихідних лініях, а також випадкові і систематичні пошкоджен­ня в потоці даних мають бути виявлені до наступного прогону ліфта

Кодова безпека або шаблон тесту

М 5.4 М

5.5

А.6.2 А.6.1

Тактовий сигнал

Пошкодження у

виробленні тактових

сигналів для процесорів, такі як зміна частоти або пошкодження в

устаткованні, мають бути виявлені до наступного прогону ліфта

Пристрій спостерігання з окремою базою часу або зворотний моніторинг

М 6.1 М

6.2

А.9.4

Послідовність програми

Неправильна послідовність програми і невідповідний час виконання функції безпеки мають бути виявлені до наступного прогону ліфта

Комбінація тимчасового і логічного моніторингу послідовності програми

М 7.1

А.9.4

Примітка. Як наслідок, у результаті виявлення пошкодження ліфт має підлягати ремонту.



Таблиця 11 — Специфічні заходи відповідно до РЕБ 2

Компоненти і функції

Вимоги

Заходи

див. № у додатку М

EN 61508­7:2001, посилання

Структура

Структура має бути така, щоб будь- які випадкові пошкодження були виявлені у межах часу реагування системи і система

переходила в безпечний стан

Одноканальна структура з автотестом і керівною програмою, або двоканальна, або більша з порівнянням

М 1.2 М 1.3

А.3.3

А.2.5

Процесори

Пошкодження у процесорі, що можуть призводити до неправильних результатів, мають бути виявлені в межах часу реагування системи.

Якщо таке пошкодження може призводити до небезпечної ситуації,

система має переходити в безпечний стан

Апаратура, що коригує пошкодження і автотест за допоїмогою програмного забезпечення, або компаратор для двоканальної структури, або обопільне порівняння за допомогою про­грамного забезпечення для двоканальної структури

М 2.1 М

2.3

М 2.4 М

2.5

А.3.4

А.3.3

А.1.3

А.3.5

Незмінні діапазони пам'яті

Зміна неправильної

інформації, тобто усі одно-i двобітові пошкодження і деякі трибітові і багатобітові пошкодження мають бути

Наступні норми відносяться тільки до одноканальної структури: блокова безпека з резервуванням одного слова або економія слів за

М3.1 М

3.2

А.4.3

А.5.6




виявлені, беручи до уваги час реагування системи

допомогою багатобітового резервування



Перемінні діапазони пам'яті

Глобальні пошкодження під час адресації, записування, зберігання і зчитування, а також усі одно- і двобітові пошкодження і деякі

трибітові і багатобітові пошкодження мають бути виявлені в межах часу реагування системи

Наступні норми відносяться тільки до одноканальної структури: економія слів за допоїмогою багатобітового резервування або перевіряння через порів­няння шаблону тесту зі статичними або динамічними пошко­дженнями

М 3.2 М

4.1

А.5.6

А.5.2

Блоки вхо- дів/виходів і інтерфейси, зокрема комунікаційні сполучення

Статичні пошкодження і перехресний зв'язок на вхідних/вихідних лініях, а також випадкові і систе­матичні пошкодження в потоці даних мають бути виявлені в межах часу реагування системи

Кодова безпека або шаблон тесту

М 5.4 М

5.5

А.6.2

А.6.1

Тактовий сигнал

Пошкодження у виробленні тактових сигналів для процесорів, такі як зміна частоти або пошкодження в устаткованні, мають бути виявлені в межах часу реагування системи

Пристрій спостерігання з окремою базою часу або зворотний моніторинг

М6.1 М

6.2

А.9.4

Послідовність програми

Неправильна послідовність програми і невідповідний час виконання функції безпеки мають бути виявлені, беручи до уваги час реагування системи в межах часу

Комбінація тимчасового і логічного моніторингу

послідовності програми

М 7.1

А.9.4

Примітка. Як наслідок, у результаті виявлення пошкодження ліфт має підлягати ремонту.



Таблиця 12 — Специфічні заходи відповідно до РЕБ З

Компоненти і функції

Вимоги

Заходи

див. № у додатку M

EN 61508­7:2001, посилання

Структура

Структура має бути така, щоб будь- які випадкові

пошкодження були виявлені в межах часу реагування системи і система

переходила в безпечний стан

Двоканальна або

більша структура з порівнянням

М 1.3

А.2.5

Процесори

Пошкодження у процесорі, що можуть призводити до неправильних результатів, мають бути виявлені в межах часу реагування си­стеми.

Якщо таке пошкодження може призводити до

небезпечної ситуації,

система має переходити в безпечний стан

Компаратор для двока­нальної структури або обопільне порівняння за допомогою

програмного забезпечення для

двоканальної структури

М 2.4 М 2.5

А.1.3 А.3.5

Незмінні діапазони пам’яті

Зміна неправильної інформації, тобто усі одно- і багатобітові пошкодження мають бути виявлені в межах часу реагування системи

Процедура блокової безпеки з

дублюванням блока або блокова безпека з багатослівним резерву­ванням

М 3.3 М 3.4

А.4.5

А.4.4

Перемінні діапазони пам’яті

Глобальні пошкодження під час адресації, запису, зберігання і зчитування, а також несправності статичних бітів і динамічних з’єднань мають бути виявлені в межах часу реагування системи

Процедура блокової безпеки з

дублюванням блока або інспекційні переві­ряння типу «Гальпат»

М 4.2 М 4.3

А.5.7

А.5.3






Блоки входів/виходів і інтерфейси, зокрема комунікаційні сполучення

Статичні пошкодження і перехресний зв'язок на вхідних/вихідних лініях, а також випадкові та систе­матичні збої в потоці даних мають бути виявлені в межах часу реагування системи

Багатоканальний пара­лельний вхід і

багатоканальний паралельний вихід, або зчитування виходу, або кодова безпека, або шаблон тесту

М 5.1 М 5.3

М 5.2 М 5.4 М

5.5

А.6.5

А.6.3

А.6.4

А.6.2

А.6.1

Тактовий сигнал

Пошкодження у виробленні тактових сигналів для процесорів, таких як зміна частоти або пошкодження в устаткованні, мають бути виявлені в межах часу реагування системи

Пристрій спостерігання з окремою базою часу або зворотний

моніторинг

М6.1 М 6.2

А.9.4

Послідовність програми

Неправильна послідовність програми і невідповідний час виконання функції безпеки мають бути ви­явлені, беручи до уваги час реагування системи в межах часу

Комбінація тимчасового і логічного моніторингу послідовності програми

М 7.1

А.9.4

Примітка. Як наслідок, у результаті виявлення пошкодження ліфт має підлягати ремонту.



  1. ЗМІНИ В РОЗДІЛ116

EN 81-2, 16.3.3.1 доповнити новим абзацем в редакції:

«Якщо перевіряння функціювання пристроїв безпеки, перерахованих в таблицях А.1 і А.2, показало, що нормальна робота ліфта неможлива, то в настановній інструкції має бути вказана інформація щодо перевіряння функціювання пристроїв».

  1. ЗМІНИ В ДОДАТКУ А

Додаток А доповнити таблицями А.1 і А.2 і викласти в такій редакції:

«ДОДАТОК А

(обов'язковий)

Таблиця А.1 — Перелік електричних пристроїв безпеки

Пункт

Пристрої перевіряння

РЕБ

5.2.2.22

Контролювання закритого положення інспекційних і аварійних дверей та інспекційних люків

2

5.7.2.5 а)

Пристрій зупинення в приямку

2

6.4.3.1 b)

Контролювання недійового положення механічного пристрою

3

6.4.3.3 е)

Контролювання зачиненого положення інспекційних люків і дверей у кабіні

2

6.4.4.1 е)

Контролювання відчинення користувачем замка дверей доступу до приямку

2

6.4.4.1 f)

Контролювання недійового положення механічного пристрою

3

6.4.4.1 g)

Контролювання дійового положення механічного пристрою

3

6.4.5.4 а)

Контролювання повністю втягнутого положення висувної платформи

3

6.4.5.5 b)

Контролювання повністю втягнутого положення пересувних зупинок

3

6.4.5.5 с)

Контролювання повністю витягнутого положення пересувних зупинок

3

6.4.7.1 е)

Контролювання зачиненого положення доступу до дверей (всередині шати)

2

6.4.7.2 е)

Контролювання зачиненого положення доступу до дверей (зовні шахти)

2

6.7.1.5

Пристрій зупинення у блоковому приміщенні

1

7.7.3.1

Контролювання замикання поверхових дверей: автоматичні поверхові двері, відповідно до 7.7.4.2; ручні поверхові двері

2

3

7.7.4.1

Контролювання зачиненого положення поверхових дверей

3

7.7.6.2

Контролювання зачиненого положення стулок без замка

3

8.9.2

Контролювання зачиненого положення дверей кабіни

3

8.12.4.2

Контролювання замикання аварійного люка і аварійних дверей у кабіні

2

8.15 b)

Пристрій зупинення на даху кабіни

3

9.3.3

Контролювання ненормального відносного розтягу каната або ланцюга у разі двоканатної чи дволанцюгової підвіски

1