ГОСТ РМЭК 62340—2011
6 Требования по предотвращению дефектов в спецификации требований
6.1 Получение спецификации требований к системам контроля и управления
из проектной базы по безопасности станции
Функциональное разнообразие должно гарантировать выполнение основных целей по обеспече
нию безопасности на станции, несмотря на возможное существование скрытых дефектов, связанных с
погрешностями в спецификации требований.
На основе анализа проектных аварий исоответствующих проектных событий, которые могут быть
вызваны отказами систем контроля и управления или связанных с ними подсистем, формируется спе
цификация требований, которая определяет необходимость использования функционального разнооб
разия. Функциональное разнообразие может зависеть от предполагаемых последствий в случае отказа и
предполагаемых частот появления этих проектных событий1».
6.1.1 В рамках данного анализа должны быть предприняты следующие меры:
a) Необходимо определить проектные события, которые могут привести к недопустимым после
дствиям. если отказ по общей причине постулируется для определенной системы контроля и управле
ния. В проекте по предотвращению отказов пообщей причине необходимоопределитьчисло проектных
событий, которые могут возникнуть с частотой, превышающей установленную в спецификации.
b
) Для этогочисла проектных событийдолжна быть определена, по крайней мере, половина пара
метров безопасности станции, и эти параметрыдолжны бытьоценены с тем. чтобы составитьспецифи
кацию различных функций по обеспечению безопасности21.
6.1.2 Функции безопасности, которые определены относительно отказов по общей причине
(см. 6.1.1), могут быть выполнены в рамках различных стратегий31. Для принятого проекта с конкретны
ми постулируемыми отказами по общей причинедолжно быть продемонстрировано успешное выполне
ние задач по обеспечению безопасности станции при таких отказах по общей причине.
6.2 Использование принципа глубокоэшолонированной защиты и функционального
разнообразия
Использование принципа глубокоэшелонироваиной защиты и функционального разнообразия
требует идентификации тех конкретных функций контроля и управления категории А. которые могут не
зависимо гарантировать то. что выполняются главные цели по обеспечению безопасности на станции.
Эти функции называются «функциями разнообразия относительноопределенной цели по обеспечению
безопасности».
6.2.1Функции разнообразия систем контроля управления и категории А должны быть установле
ны для независимых систем контроля и управления и осуществляться так. чтобы в случае постулируе
мого отказа одной из независимых систем контроля и управления главные цели по обеспечению
Готовность разнообразных защитных функций и. в частности, готовность разнообразных или независимых
измерительных сигналов является результатом правильного проектирования технологического комплекса станции. В
целом, требования и рекомендации настоящего стандарта предназначены для использования потенциала
безопасности технологического комплекса станции при проектировании систем контроля и управления, важных для
безопасности (например, существование различных переключателей).
2: Большинство переходных процессов влияет почти на все параметры безопасности одновременно и. зна
чит. требуется применение функционального разнообразия в качестве предварительного условия для более под
робного анализа проектных аварий, но. как правило, дополнительные параметры безопасности не требуются.
>] Примеры стратегий проекта, которые могут быть приемлемыми или считаться приемлемыми в определен
ных (но не обязательно во всех) национальных контекстах:
-идентифицированные различные функции безопасности группируют таким образом, что каждое соответ
ствующее проектное событие обрабатывается обоими наборами функций безопасности. Каждый набор функций
распределяется на любую независимую систему контроля и управления. Оставшиеся функции категории А рас
пространяются на любую из этих систем контроля и управления. Данная процедура распределения функций гаран
тирует дифференцированные надлежащим образом сигнальные траектории, которые будут обрабатываться
независимыми системами контроля и управления так. чтобы они могли быть основаны на той же платформе систе мы
контроля и управления;
- все функции категории А (включая пары разнообразных функций) распределяют на одну систему контроля и
управления (первичная защитная система контроля и управления). Затем обработка одной группы идентифициро
ванных различных функций безопасности дублируется независимой вторичной системой защиты, которую может
составлять оборудование более низкого класса. Для того, чтобы гарантировать дифференцированные надлежа
щим образом сигнальные траектории между независимыми системами контроля, необходимо использовать разно
образие оборудования.
9