NORME
INTERNATIONALE
INTERNATIONAL
STANDARD
CEI
IEC
62138
Première édition
First edition
2004-01
Centrales nucléaires –
Instrumentation et contrôle-commande
importants pour la sûreté –
Aspects logiciels des systèmes informatisés
réalisant des fonctions de catégorie B ou C
Nuclear power plants –
Instrumentation and control important for safety –
Software aspects for computer-based systems
performing category B or C functions
Numéro de référence
Reference number
CEI/IEC 62138:2004
Copyright International Electrotechnical Commission Provided by IHS under license with IECNot for Resale, 02/12/2016 19:28:23 MSTNo reproduction or networking permitted without license from IHS--`,``,,,,`,,`,``,,`,``````,``,-`-`,,`,,`,`,,`---
Numérotation des publications
Publication numbering
Depuis le 1er janvier 1997, les publications de la CEI
sont numérotées à partir de 60000. Ainsi, la CEI 34-1
devient la CEI 60034-1.
As from 1 January 1997 all IEC publications are
issued with a designation in the 60000 series. For
example, IEC 34-1 is now referred to as IEC 60034-1.
Editions consolidées
Consolidated editions
Les versions consolidées de certaines publications de la
CEI incorporant les amendements sont disponibles. Par
exemple, les numéros d’édition 1.0, 1.1 et 1.2 indiquent
respectivement la publication de base, la publication de
base incorporant l’amendement 1, et la publication de
base incorporant les amendements 1 et 2.
The IEC is now publishing consolidated versions of its
publications. For example, edition numbers 1.0, 1.1
and 1.2 refer, respectively, to the base publication,
the base publication incorporating amendment 1 and
the base publication
incorporating amendments 1
and 2.
Informations supplémentaires
sur les publications de la CEI
Further information on IEC publications
Le contenu technique des publications de la CEI est
constamment revu par la CEI afin qu'il reflète l'état
actuel de la technique. Des renseignements relatifs à
cette publication, y compris sa validité, sont dispo-
nibles dans le Catalogue des publications de la CEI
(voir ci-dessous) en plus des nouvelles éditions,
amendements et corrigenda. Des informations sur les
sujets à l’étude et l’avancement des travaux entrepris
par le comité d’études qui a élaboré cette publication,
ainsi que
liste des publications parues, sont
également disponibles par l’intermédiaire de:
la
in
The technical content of IEC publications is kept
under constant review by the IEC, thus ensuring that
the content reflects current technology. Information
relating to this publication, including its validity, is
available
IEC Catalogue of publications
(see below) in addition to new editions, amendments
and corrigenda. Information on the subjects under
consideration and work in progress undertaken by the
technical
this
publication, as well as the list of publications issued,
is also available from the following:
committee which has prepared
the
Site web de la CEI (www.iec.ch)
Catalogue des publications de la CEI
Le catalogue en ligne sur le site web de la CEI
(www.iec.ch/searchpub) vous permet de faire des
recherches en utilisant de nombreux critères,
comprenant des recherches textuelles, par comité
d’études ou date de publication. Des informations en
ligne sont également disponibles sur les nouvelles
publications, les publications remplacées ou retirées,
ainsi que sur les corrigenda.
IEC Just Published
Ce résumé des dernières publications parues
(www.iec.ch/online_news/justpub) est aussi dispo-
nible par courrier électronique. Veuillez prendre
contact avec le Service client (voir ci-dessous)
pour plus d’informations.
Service clients
Si vous avez des questions au sujet de cette
publication ou avez besoin de renseignements
supplémentaires, prenez contact avec le Service
clients:
Email: custserv@iec.ch
Tél: +41 22 919 02 11
Fax: +41 22 919 03 00
•
•
•
•
.
•
•
•
•
including
information
IEC Web Site (www.iec.ch)
Catalogue of IEC publications
The on-line catalogue on
IEC web site
the
(www.iec.ch/searchpub) enables you to search by a
variety of criteria
text searches,
technical committees and date of publication. On-
line
is also available on recently
issued publications, withdrawn and
replaced
publications, as well as corrigenda.
IEC Just Published
This summary of recently
issued publications
(www.iec.ch/online_news/justpub) is also available
by email. Please contact the Customer Service
Centre (see below) for further information.
Customer Service Centre
If you have any questions
this
publication or need further assistance, please
contact the Customer Service Centre:
Email: custserv@iec.ch
Tel: +41 22 919 02 11
Fax: +41 22 919 03 00
regarding
Copyright International Electrotechnical Commission Provided by IHS under license with IECNot for Resale, 02/12/2016 19:28:23 MSTNo reproduction or networking permitted without license from IHS--`,``,,,,`,,`,``,,`,``````,``,-`-`,,`,,`,`,,`---
NORME
INTERNATIONALE
INTERNATIONAL
STANDARD
CEI
IEC
62138
Première édition
First edition
2004-01
Centrales nucléaires –
Instrumentation et contrôle-commande
importants pour la sûreté –
Aspects logiciels des systèmes informatisés
réalisant des fonctions de catégorie B ou C
Nuclear power plants –
Instrumentation and control important for safety –
Software aspects for computer-based systems
performing category B or C functions
IEC 2004 Droits de reproduction réservés Copyright - all rights reserved
Aucune partie de cette publication ne peut être reproduite ni
utilisée sous quelque forme que ce soit et par aucun procédé,
électronique ou mécanique, y compris la photocopie et les
microfilms, sans l'accord écrit de l'éditeur.
No part of this publication may be reproduced or utilized in any
form or by any means, electronic or mechanical, including
photocopying and microfilm, without permission in writing from
the publisher.
International Electrotechnical Commission, 3, rue de Varembé, PO Box 131, CH-1211 Geneva 20, Switzerland
Telephone: +41 22 919 02 11 Telefax: +41 22 919 03 00 E-mail: inmail@iec.ch Web: www.iec.ch
Commission Electrotechnique Internationale
International Electrotechnical Commission
Международная Электротехническая Комиссия
CODE PRIX
PRICE CODE X
Pour prix, voir catalogue en vigueur
For price, see current catalogue
Copyright International Electrotechnical Commission Provided by IHS under license with IECNot for Resale, 02/12/2016 19:28:23 MSTNo reproduction or networking permitted without license from IHS--`,``,,,,`,,`,``,,`,``````,``,-`-`,,`,,`,`,,`---
– 2 –
62138 CEI:2004
SOMMAIRE
AVANT-PROPOS....................................................................................................................4
INTRODUCTION.....................................................................................................................8
1 Domaine d’application ....................................................................................................10
2 Références normatives ...................................................................................................10
3 Termes, définitions et abréviations .................................................................................12
4 Concepts et présupposés ...............................................................................................22
4.1 Types de logiciels..................................................................................................22
4.2 Types de données .................................................................................................24
4.3 Cycles de Vie et de Sûreté du Logiciel et du Système ...........................................24
4.4 Principes de gradation...........................................................................................30
5 Exigences pour le logiciel des systèmes d’I&C réalisant des fonctions de catégorie C....34
5.1 Exigences générales .............................................................................................34
5.2 Sélection du logiciel pré-développé .......................................................................42
5.3 Spécification du logiciel.........................................................................................44
5.4 Conception du logiciel ...........................................................................................48
5.5 Réalisation du logiciel nouveau .............................................................................50
5.6 Aspects logiciels de l’intégration du système .........................................................52
5.7 Aspects logiciels de la validation du système ........................................................52
5.8
Installation du logiciel sur site ...............................................................................54
5.9 Rapports d’anomalie .............................................................................................54
5.10 Modification du logiciel ..........................................................................................54
6 Exigences pour le logiciel des systèmes d’I&C réalisant des fonctions de catégorie B ....56
6.1 Exigences générales .............................................................................................56
6.2 Sélection des logiciels prédéveloppés ...................................................................64
6.3 Spécification du logiciel.........................................................................................74
6.4 Conception du logiciel ...........................................................................................78
6.5 Réalisation du logiciel nouveau .............................................................................82
6.6 Aspects logiciels de l’intégration du système .........................................................86
6.7 Aspects logiciels de la validation du système ........................................................86
6.8
Installation du logiciel sur site ...............................................................................88
6.9 Rapports d’anomalie .............................................................................................90
6.10 Modification du logiciel ..........................................................................................90
Bibliographie.........................................................................................................................94
Figure 1 – Composants logiciels typiques d’un système d’I&C informatisé ............................22
Figure 2 – Activités du Cycle de Vie et de Sûreté du Système (selon la CEI 61513)..............24
Figure 3 – Activités logicielles dans le Cycle de Vie et de Sûreté du Système.......................26
Figure 4 – Activités de développement du Cycle de Vie et de Sûreté du Logiciel selon
la CEI 62138.........................................................................................................................28
Figure 5 – Processus pour établir que le logiciel pré-développé d’un système d’I&C de
classe 2 est correct...............................................................................................................30
Copyright International Electrotechnical Commission Provided by IHS under license with IECNot for Resale, 02/12/2016 19:28:23 MSTNo reproduction or networking permitted without license from IHS--`,``,,,,`,,`,``,,`,``````,``,-`-`,,`,,`,`,,`---
62138 IEC:2004
– 3 –
CONTENTS
FOREWORD...........................................................................................................................5
INTRODUCTION.....................................................................................................................9
1 Scope.............................................................................................................................11
2 Normative references .....................................................................................................11
3 Terms, definitions and abbreviations ..............................................................................13
4 Key concepts and assumptions.......................................................................................23
4.1 Types of software ..................................................................................................23
4.2 Types of data ........................................................................................................25
4.3 Software and System Safety Lifecycles .................................................................25
4.4 Gradation principles ..............................................................................................31
5 Requirements for the software of I&C systems performing category C functions .............35
5.1 General requirements............................................................................................35
5.2 Selection of pre-developed software......................................................................43
5.3 Software requirements specification ......................................................................45
5.4 Software design ....................................................................................................49
5.5
Implementation of new software ............................................................................51
5.6 Software aspects of system integration .................................................................53
5.7 Software aspects of system validation ...................................................................53
5.8
Installation of software on site ...............................................................................55
5.9 Anomaly reports ....................................................................................................55
5.10 Software modification ............................................................................................55
6 Requirements for the software of I&C systems performing category B functions .............57
6.1 General requirements............................................................................................57
6.2 Selection of pre-developed software......................................................................65
6.3 Software requirements specification ......................................................................75
6.4 Software design ....................................................................................................79
6.5
Implementation of new software ............................................................................83
6.6 Software aspects of system integration .................................................................87
6.7 Software aspects of system validation ...................................................................87
6.8
Installation of software on site ...............................................................................89
6.9 Anomaly reports ....................................................................................................91
6.10 Software modification ............................................................................................91
Bibliography..........................................................................................................................95
Figure 1 – Typical software parts in computer-based I&C systems. .......................................23
Figure 2 – Activities of the System Safety Lifecycle (as defined by IEC 61513). ....................25
Figure 3 – Software related activities in the System Safety Lifecycle ....................................27
Figure 4 – Development activities of the IEC 62138 Software Safety Lifecycle......................29
Figure 5 – Process for providing evidence of correctness for pre-developed software of
an I&C system of safety class 2. ...........................................................................................31
Copyright International Electrotechnical Commission Provided by IHS under license with IECNot for Resale, 02/12/2016 19:28:23 MSTNo reproduction or networking permitted without license from IHS--`,``,,,,`,,`,``,,`,``````,``,-`-`,,`,,`,`,,`---
– 4 –
62138 CEI:2004
COMMISSION ÉLECTROTECHNIQUE INTERNATIONALE
____________
CENTRALES NUCLÉAIRES –
INSTRUMENTATION ET CONTRÔLE-COMMANDE
IMPORTANTS POUR LA SÛRETÉ –
ASPECTS LOGICIELS DES SYSTÈMES INFORMATISÉS
RÉALISANT DES FONCTIONS DE CATÉGORIE B OU C
AVANT-PROPOS
1) La Commission Electrotechnique
Internationale (CEI) est une organisation mondiale de normalisation
composée de l'ensemble des comités électrotechniques nationaux (Comités nationaux de la CEI). La CEI a
pour objet de favoriser la coopération internationale pour toutes les questions de normalisation dans les
domaines de l'électricité et de l'électronique. A cet effet, la CEI – entre autres activités – publie des Normes
internationales, des Spécifications techniques, des Rapports techniques, des Spécifications accessibles au
public (PAS) et des Guides (ci-après dénommés "Publication(s) de la CEI"). Leur élaboration est confiée à des
comités d'études, aux travaux desquels tout Comité national intéressé par le sujet traité peut participer. Les
organisations internationales, gouvernementales et non gouvernementales, en liaison avec la CEI, participent
également aux travaux. La CEI collabore étroitement avec l'Organisation Internationale de Normalisation (ISO),
selon des conditions fixées par accord entre les deux organisations.
2) Les décisions ou accords officiels de la CEI concernant les questions techniques représentent, dans la mesure
du possible, un accord international sur les sujets étudiés, étant donné que les Comités nationaux de la CEI
intéressés sont représentés dans chaque comité d’études.
3) Les Publications de la CEI se présentent sous la forme de recommandations internationales et sont agréées
comme telles par les Comités nationaux de la CEI. Tous les efforts raisonnables sont entrepris afin que la CEI
s'assure de l'exactitude du contenu technique de ses publications; la CEI ne peut pas être tenue responsable
de l'éventuelle mauvaise utilisation ou interprétation qui en est faite par un quelconque utilisateur final.
4) Dans le but d'encourager l'uniformité internationale, les Comités nationaux de la CEI s'engagent, dans toute la
mesure possible, à appliquer de façon transparente les Publications de la CEI dans leurs publications
nationales et régionales. Toutes divergences entre toutes Publications de la CEI et toutes publications
nationales ou régionales correspondantes doivent être indiquées en termes clairs dans ces dernières.
5) La CEI n’a prévu aucune procédure de marquage valant indication d’approbation et n'engage pas sa
responsabilité pour les équipements déclarés conformes à une de ses Publications.
6) Tous les utilisateurs doivent s'assurer qu'ils sont en possession de la dernière édition de cette publication.
7) Aucune responsabilité ne doit être imputée à la CEI, à ses administrateurs, employés, auxiliaires ou
mandataires, y compris ses experts particuliers et les membres de ses comités d'études et des Comités
nationaux de la CEI, pour tout préjudice causé en cas de dommages corporels et matériels, ou de tout autre
dommage de quelque nature que ce soit, directe ou indirecte, ou pour supporter les coûts (y compris les frais
de justice) et les dépenses découlant de la publication ou de l'utilisation de cette Publication de la CEI ou de
toute autre Publication de la CEI, ou au crédit qui lui est accordé.
8) L'attention est attirée sur les références normatives citées dans cette publication. L'utilisation de publications
référencées est obligatoire pour une application correcte de la présente publication.
9) L’attention est attirée sur le fait que certains des éléments de la présente Publication de la CEI peuvent faire
l’objet de droits de propriété intellectuelle ou de droits analogues. La CEI ne saurait être tenue pour
responsable de ne pas avoir identifié de tels droits de propriété et de ne pas avoir signalé leur existence.
La Norme internationale CEI 62138 a été établie par le sous-comité 45A: Instrumentation et
contrôle-commande des installations nucléaires, du comité d'études 45 de la CEI: Instrumen-
tation nucléaire.
Le texte de cette norme est issu des documents suivants:
FDIS
45A/507/FDIS
Rapport de vote
45A/521/RVD
Le rapport de vote indiqué ci-dessus donne toute information sur le vote ayant abouti à
l'approbation de cette norme.
Cette publication a été rédigée selon la Partie 2 des Directives ISO/CEI.
Copyright International Electrotechnical Commission Provided by IHS under license with IECNot for Resale, 02/12/2016 19:28:23 MSTNo reproduction or networking permitted without license from IHS--`,``,,,,`,,`,``,,`,``````,``,-`-`,,`,,`,`,,`---
62138 IEC:2004
– 5 –
INTERNATIONAL ELECTROTECHNICAL COMMISSION
____________
NUCLEAR POWER PLANTS –
INSTRUMENTATION AND CONTROL IMPORTANT FOR SAFETY –
SOFTWARE ASPECTS FOR COMPUTER-BASED SYSTEMS
PERFORMING CATEGORY B OR C FUNCTIONS
FOREWORD
1) The International Electrotechnical Commission (IEC) is a worldwide organization for standardization comprising
all national electrotechnical committees (IEC National Committees). The object of IEC is to promote
international co-operation on all questions concerning standardization in the electrical and electronic fields. To
this end and in addition to other activities, IEC publishes International Standards, Technical Specifications,
Technical Reports, Publicly Available Specifications (PAS) and Guides (hereafter referred to as “IEC
Publication(s)”). Their preparation is entrusted to technical committees; any IEC National Committee interested
in the subject dealt with may participate in this preparatory work. International, governmental and non-
governmental organizations liaising with the IEC also participate in this preparation. IEC collaborates closely
with the International Organization for Standardization (ISO) in accordance with conditions determined by
agreement between the two organizations.
2) The formal decisions or agreements of IEC on technical matters express, as nearly as possible, an international
consensus of opinion on the relevant subjects since each technical committee has representation from all
interested IEC National Committees.
3) IEC Publications have the form of recommendations for international use and are accepted by IEC National
Committees in that sense. While all reasonable efforts are made to ensure that the technical content of IEC
Publications is accurate, IEC cannot be held responsible for the way in which they are used or for any
misinterpretation by any end user.
4) In order to promote international uniformity, IEC National Committees undertake to apply IEC Publications
transparently to the maximum extent possible in their national and regional publications. Any divergence
between any IEC Publication and the corresponding national or regional publication shall be clearly indicated in
the latter.
5) IEC provides no marking procedure to indicate its approval and cannot be rendered responsible for any
equipment declared to be in conformity with an IEC Publication.
6) All users should ensure that they have the latest edition of this publication.
7) No liability shall attach to IEC or its directors, employees, servants or agents including individual experts and
members of its technical committees and IEC National Committees for any personal injury, property damage or
other damage of any nature whatsoever, whether direct or indirect, or for costs (including legal fees) and
expenses arising out of the publication, use of, or reliance upon, this IEC Publication or any other IEC
Publications.
8) Attention is drawn to the Normative references cited in this publication. Use of the referenced publications is
indispensable for the correct application of this publication.
9) Attention is drawn to the possibility that some of the elements of this IEC Publication may be the subject of
patent rights. IEC shall not be held responsible for identifying any or all such patent rights.
International Standard IEC 62138 has been prepared by subcommittee 45A: Instrumentation
and control of nuclear facilities, of IEC technical committee 45: Nuclear instrumentation.
The text of this standard is based on the following documents:
FDIS
45A/507/FDIS
Report on voting
45A/521/RVD
Full information on the voting for the approval of this standard can be found in the report on
voting indicated in the above table.
This publication has been drafted in accordance with the ISO/IEC Directives, Part 2.
Copyright International Electrotechnical Commission Provided by IHS under license with IECNot for Resale, 02/12/2016 19:28:23 MSTNo reproduction or networking permitted without license from IHS--`,``,,,,`,,`,``,,`,``````,``,-`-`,,`,,`,`,,`---
– 6 –
62138 CEI:2004
Le comité a décidé que le contenu de cette publication ne sera pas modifié avant 2009.
A cette date, la publication sera
•
•
•
• amendée.
reconduite;
supprimée;
remplacée par une édition révisée, ou
Copyright International Electrotechnical Commission Provided by IHS under license with IECNot for Resale, 02/12/2016 19:28:23 MSTNo reproduction or networking permitted without license from IHS--`,``,,,,`,,`,``,,`,``````,``,-`-`,,`,,`,`,,`---