БИБЛИОТЕКА НОРМАТИВНЫХ ДОКУМЕНТОВ

ГОСТ Р МЭК 61511-1-2018. Национальный стандарт Российской Федерации. Безопасность функциональная. Системы безопасности приборные для промышленных процессов. Часть 1. Термины, определения и технические требования

9.3 Требования к основной системе управления процессом как к слою защиты

9.3.1 Основная система управления процессом может считаться слоем защиты (см. рисунок 9).

 

ГОСТ Р МЭК 61511-1-2018. Национальный стандарт Российской Федерации. Безопасность функциональная. Системы безопасности приборные для промышленных процессов. Часть 1. Термины, определения и технические требования

 

Рисунок 9 - Типовые слои защиты и средства снижения риска

 

9.3.2 Коэффициент снижения риска для слоя защиты ОСУП должен быть не более 10.

Примечание - Следует учитывать, что ОСУП может также являться инициатором запроса к слою защиты.

 

9.3.3 Если коэффициент снижения риска с помощью слоя защиты ОСУП оказывается более 10, то ОСУП следует разрабатывать в соответствии с требованиями комплекса стандартов МЭК 61511.

9.3.4 Если не предполагается, что ОСУП должна соответствовать комплексу стандартов МЭК 61511, то:

- для одной и той же последовательности событий, ведущей к появлению опасного события, если ОСУП является инициатором запроса к слою защиты, должно требоваться не более одного слоя защиты ОСУП или

- для одной и той же последовательности событий, ведущей к появлению опасного события, если ОСУП не является инициатором запроса, должно требоваться не более двух слоев защиты ОСУП.

Примечание - Идентифицированный слой защиты ОСУП может состоять из одной ОСУП, являющейся инициатором запроса (см. 8.2.2), и второго независимого слоя защиты ОСУП (см. 9.3.2 и 9.3.3) или из максимально двух независимых слоев защиты ОСУП, когда инициатор запроса, не связан с отказом ОСУП.

 

9.3.5 Если применим 9.3.4, то каждый слой защиты ОСУП должен быть независимым и отделен как от источника, инициирующего запрос, так и от других слоев защиты ОСУП так, чтобы ничто не могло повлиять на требуемое снижение риска слоя защиты ОСУП.

Примечания

1 Оценка разделения и независимости может позволить установить, что необходимо для достижения снижения риска, например центральные процессоры (ЦП), модули ввода/вывода, реле, внешние устройства, прикладное программное обеспечение, сети, базы данных, инструментальные средства разработки, человеко-машинный интерфейс, средства байпаса и другие устройства.

2 Контроллер оперативного резервирования не предполагается независимым от основного контроллера, так как он подвержен отказам по общей причине (например, у контроллеров оперативного резервирования имеются компоненты, которые есть как у основного контроллера, так и у контроллера резервирования, например системная плата, встроенное ПО, средства диагностики, механизмы передачи данных и необнаруженные опасные отказы).