ГОСТ Р 53195.1—2008
Приложение И
(справочное)
Определение уровней полноты безопасности — качественный метод:
матрица критичности опасных событий
И.1 Общие положения
Качественный метод матрицы критичности опасных событий целесообразно применять, кода риск или
частота его появления не могут быть определены количественно. Метод позволяет определять уровень полноты
безопасности Е/Е/РЕ СБЗС-сисгемы на основании знаний факторов риска, связанных с управляемым оборудова
нием исистемой управления УО. Метод применим в случаях, когда модель риска аналогична модели, показанной на
рисунках Е.1 и Е.2 приложения Е.
В настоящем методе предполагается, что каждая СБЗС-система и внешние средства уменьшения риска
являются независимыми.
И.2 Матрица критичности опасных событий
В основу матрицы должны быть положены обязательные условия:
а) Е/Е/РЕ СБЗС-системы. СБЗС-системы. основанные на гидравлических или пневматических технологиях,
и внешние средства уменьшения риска, являются независимыми:
б) СБЗС-системы и внешние средства уменьшения риска рассматриваются как слои защиты, которые обес
печивают частичные сокращения риска, как показано на рисунке Е.1 приложения Е.
При м е ча н и е — Для выполнения этого условия требуется выполнение регулярных контрольных испыта
ний слоев защиты.
в) увеличение уровня полноты безопасности достигается тогда, когда добавляется один слой защиты —
перечисление б):
г) используется только одна Е/Е/РЕ СБЗС-система. но она может быть объединена с СБЗС-системой. осно
ванной на гидравлической или пневматической технологии, и/или с внешним средством уменьшения риска.
Эти требования распространяются на матрицу критичности опасных событий, показанную на рисунке И.1.
Матрица заполнена примерными данными для иллюстрации общих принципов. Для каждой конкретной
ситуации должна быть построена своя матрица.
3
2
1
Критичность опасного события
| Неопасное событиеСерьезное событиеО т
серьезное событие
(A) — одиночная Е/Е/РЕ СБЗС-система с уровнем полноты безопасности SIL 3. которая не обеспечивает достаточное
снижение риска на этом уровне риска (требуются дополнительные меры по снижению риска):
(B) — одиночная Е/Е)РЕ СБЗС-система с уровнем полноты безопасности SIL 3. которая может ие обеспечить доста
точное снижение риска на этом уровне риска (требуется анализ опасностей и риска для определения необходимости
применения дополнительных мер по снижению риска);
(C) — независимая связанная с безопасностью Е/Е/РЕ СБЗС-система не требуется:
|D) — вероятность опасного события а отсутствие каких-либо СБЗС-систем или внешних средств уменьшения риска:
[£] — независимая Е/Е/РЕ СБЗС-система (вероятность события и суммарное число независимых слоев защиты
определяется в соответствии с конкретным применением).
Рисунок И.1 — Матрица критичности опасных событий
28