Motivation
Technische Systeme, bei denen Gefahren für Leib und Leben von Menschen oder für die Umwelt auftreten können, dürfen im Allgemeinen nur dann betrieben werden, wenn nachgewiesen werden kann, dass von dem System kein unzulässiges Schadensrisiko ausgeht.
Hierfür müssen in der Entwicklung des Systems Maßnahmen ergriffen werden, durch welche die Vermeidung gefährlicher Auswirkungen von Fehlern und Ausfällen und damit das Erreichen der Sicherheitsziele erlangt werden soll.
Neben der Sicherheit ist für die Kundenzufriedenheit die Verfügbarkeit eines technischen Systems von entscheidender Bedeutung und damit für die Vermarktung des Systems. Entsprechend müssen solche Systeme so konzipiert und entwickelt werden, dass die erforderlichen Verfügbarkeitsziele erreicht werden.
Dabei hängt die Verfügbarkeit grundlegend von der Zuverlässigkeit und Instandhaltbarkeit ab. Aber auch die Sicherheit wird durch diese beiden Größen mitbestimmt.
Functional Safety- und RAMS-Management
Das Erreichen und das Nachweisen der erforderlichen Verfügbarkeit und Sicherheit ist in der Verantwortung des RAMS-Managements bzw. des Functional Safety-Managements (FSM). RAMS steht für Zuverlässigkeit, Verfügbarkeit, Instandhaltbarkeit und funktionale Sicherheit (englisch: Reliability, Availability, Maintainability and functional Safety). Dabei bezeichnet „funktionale Sicherheit“ den Teil der Sicherheit eines Systems, der von der korrekten Funktion der sicherheitsbezogenen (Sub-) Systeme und dem Beherrschen von Funktionsversagen abhängt (im Unterschied zu z. B. Arbeitssicherheit oder Brandschutz).
Bei der korrekten sicheren Funktion geht es um die Absicherung gegen systematische Software- und Hardware-Fehler. Sie entstehen durch Fehler in der Entwicklung. Funktionsversagen wird durch physikalische Fehler (Ausfälle und Störungen von Hardwarekomponenten) sowie menschliches Fehlverhalten nach Abschluss der Entwicklung verursacht.
Das Nichtvorhandensein eines unzulässigen Schadensrisikos muss im sog. Sicherheitsnachweis gezeigt werden. Dabei muss in prüffähiger Form dokumentiert werden, warum die vorgegebenen Sicherheitsziele erreicht werden und was hierfür unternommen wurde. Es muss dargestellt werden, dass ausreichende Maßnahmen zur Beherrschung von Funktionsversagen vorhanden sind. Darüber hinaus muss die korrekte sichere Funktion nachgewiesen werden. Dabei wird auch gezeigt, dass geltende Normen, Richtlinien, Regeln, Verordnungen und Vereinbarungen bei der Entwicklung befolgt wurden.
Ebenso muss das Erreichen der Verfügbarkeitsziele in einem entsprechenden RAM-Nachweis gezeigt werden.
FSM und RAMS in Anwendungsdomänen
Die Nachweisführung ist domänenspezifisch. Je nach Anwendungsdomäne gibt es in der Nachweisführung unterschiedliche Schwerpunkte, und es sind verschiedene Maßnahmen zum Erreichen der Sicherheits- und Verfügbarkeitsziele erforderlich.
Allgemeine Grundlage für das FSM und RAMS-Management sind die domänenübergreifende generische Norm IEC 61508 und branchenspezifische, zum Teil daraus abgeleiteten Normen:
Aktuelle Kompetenzen und Themen
Wir beraten und unterstützen Sie für die Entwicklung sicherer und verfügbarer Systeme:
Ziele
Die ICS AG ist in verschiedenen Anwendungsdomänen für sicherheitskritische Systeme tätig. Entsprechend besitzen wir domänenspezifisches Know-how und Erfahrungen für das RAMS-Management und das FSM. Aufgrund des domänenübergreifenden Blickwinkels ist die ICS kompetenter Partner Techniken, Methoden und Prozesse, die in einer Anwendungsdomäne etabliert und bewährt sind, in andere Anwendungsdomänen zu übertragen.