212
de | Anhänge
Klausel/Anforderung
14.4.3 Wenn das Programm in mehreren
Prozessoren ausgeführt wird, muss die
Ausführung der Routinen gemäß 14.4.1 in
jedem Prozessor überwacht werden. Eine
Überwachungseinheit gemäß 14.4.4 muss
einem oder mehreren Prozessoren
zugeordnet werden, und mindestens ein
solcher Prozessor muss die Funktion
eines Prozessors überwachen, der keiner
solchen Überwachungseinheit zugeordnet
ist.
14.4.4 Die Überwachungseinheit aus
14.4.2 und 14.4.3 muss über einen
Taktgeber verfügen, der unabhängig vom
Taktgeber des überwachten Systems ist.
Die Funktion der Überwachungseinheit
und die Meldung einer Fehlerwarnung
dürfen nicht durch einen Fehler in der
Ausführung des Programms des
überwachten Systems verhindert werden.
14.4.5 Falls ein Systemfehler auftritt, der
in 14.4.1 a) oder 14.6 angegeben ist,
müssen die betroffenen Bereiche des
VACIE-Systems in einen sicheren Zustand
wechseln, und zwar spätestens zu dem
Zeitpunkt, an dem der Systemfehler
angezeigt wird. Dieser sichere Zustand
darf nicht dazu führen, dass die zwingend
erforderlichen Ausgänge
fälschlicherweise aktiviert werden.
14.5 Speicherung von Programmen und
Daten (siehe auch Anhang C)
2013.07 | V2.0 |
Konform mit
Alle Prozessoren werden entweder
durch einen Hardware-Watchdog
geschützt oder durch einen
Prozessor überwacht, der
wiederum durch einen Hardware-
Watchdog geschützt wird.
Der Controller ist dafür
verantwortlich, alle Prozessoren im
System zu überwachen. Wenn
einer der Prozessoren entweder
aufgrund eines Watchdog-Fehlers
oder eines Kommunikationsfehlers
ausfällt, wird ein Fehler generiert.
Wenn der Controller selbst
ausfällt, wird der Systemfehler-
Ausgangskontakt stromlos
gemacht, um einen Systemfehler
anzuzeigen.
Alle Prozessoren werden entweder
durch einen Hardware-Watchdog
geschützt oder durch einen
Prozessor überwacht, der
wiederum durch einen Hardware-
Watchdog geschützt wird.
Zusätzlich wird der einwandfreie
Betrieb des Hauptprozessors aller
Systemelemente durch Hinzufügen
von Ausführungskontrollen an
relevanten Positionen im Code
geprüft. Hiermit soll gewährleistet
werden, dass kein wichtiger Ablauf
von der Ausführung
ausgeschlossen wird.
Beim Neustart einer Einheit, bei
der es sich nicht um den Controller
handelt, wird die Einheit erneut
initialisiert und in den erwarteten
Zustand zurückgeführt.
Plena Voice Alarm System ist
konform.
Installation and Operation manual
Plena
Unterschrif
t
Bosch Security Systems B.V.