ГОСТ Р МЭК 61511-1-2018. Национальный стандарт Российской Федерации. Безопасность функциональная. Системы безопасности приборные для промышленных процессов. Часть 1. Термины, определения и технические требования
9.3 Требования к основной системе управления процессом как к слою защиты
9.3.1 Основная система управления процессом может считаться слоем защиты (см. рисунок 9).
Рисунок 9 - Типовые слои защиты и средства снижения риска
9.3.2 Коэффициент снижения риска для слоя защиты ОСУП должен быть не более 10.
Примечание - Следует учитывать, что ОСУП может также являться инициатором запроса к слою защиты.
9.3.3 Если коэффициент снижения риска с помощью слоя защиты ОСУП оказывается более 10, то ОСУП следует разрабатывать в соответствии с требованиями комплекса стандартов МЭК 61511.
9.3.4 Если не предполагается, что ОСУП должна соответствовать комплексу стандартов МЭК 61511, то:
- для одной и той же последовательности событий, ведущей к появлению опасного события, если ОСУП является инициатором запроса к слою защиты, должно требоваться не более одного слоя защиты ОСУП или
- для одной и той же последовательности событий, ведущей к появлению опасного события, если ОСУП не является инициатором запроса, должно требоваться не более двух слоев защиты ОСУП.
Примечание - Идентифицированный слой защиты ОСУП может состоять из одной ОСУП, являющейся инициатором запроса (см. 8.2.2), и второго независимого слоя защиты ОСУП (см. 9.3.2 и 9.3.3) или из максимально двух независимых слоев защиты ОСУП, когда инициатор запроса, не связан с отказом ОСУП.
9.3.5 Если применим 9.3.4, то каждый слой защиты ОСУП должен быть независимым и отделен как от источника, инициирующего запрос, так и от других слоев защиты ОСУП так, чтобы ничто не могло повлиять на требуемое снижение риска слоя защиты ОСУП.
Примечания
1 Оценка разделения и независимости может позволить установить, что необходимо для достижения снижения риска, например центральные процессоры (ЦП), модули ввода/вывода, реле, внешние устройства, прикладное программное обеспечение, сети, базы данных, инструментальные средства разработки, человеко-машинный интерфейс, средства байпаса и другие устройства.
2 Контроллер оперативного резервирования не предполагается независимым от основного контроллера, так как он подвержен отказам по общей причине (например, у контроллеров оперативного резервирования имеются компоненты, которые есть как у основного контроллера, так и у контроллера резервирования, например системная плата, встроенное ПО, средства диагностики, механизмы передачи данных и необнаруженные опасные отказы).

Подписаться на обновления