ГОСТРМЭК 61511-3—2011
- возможность того, что функции безопасности так изменяют последствия отказов, чтобы риск не
превышал значение приемлемого риска.
Рисунок3 иллюстрирует общую концепциюснижения риска. Общая модельпредполагает следую
щее:
- имеется процесс и связанная с ним основная система управления процессом (ОСУП);
- существует связанный с процессом человеческий фактор:
- слои защиты безопасности включают в свой состав:
1) механическую систему защиты,
2) приборные системы безопасности,
3) механическую систему ослабления последствий.
П р и м е ч а н и е — На рисунке 3 представлена обобщенная модель риска, иллюстрирующая общие прин
ципы. Модель риска для конкретного случая должна составляться с учетом конкретных приемов, с помощью кото рых
на базе ПСБ и других слоев защиты фактически достигается необходимое снижение риска. Результирующая
модель риска в конкретном случае может отличаться от представленной на рисунке 3.
На рисунках 3 и 4 показаны следующие риски:
- риск процесса. Это риск наличия конкретного опасного события для процесса. При этом учиты
вается наличие основной системы управления процессом и человеческого фактора. При определении
этого риска не рассматриваются какие бы то ни было специальные средства защиты безопасности;
- приемлемый риск (заданный уровень безопасности процесса). Риск, который считается прием
лемым в данном контексте на основе принятой в обществе системы ценностей;
- остаточный риск. В контексте настоящего стандарта это риск возникновения опасных событий
при условии применения всей совокупности слоев защиты.
Риск процесса является функцией от риска, связанногос самим процессом, но учитывающего так
же снижение риска, достигнутое благодаря применению системы управления процессом. Для того что
бы избежать неразумных требований к полноте безопасности ОСУП. настоящий стандарт
устанавливает ограничения на возможные требования.
Необходимое снижение риска — это уменьшение уровня рискадо такого минимального значения,
который необходимдля обеспечения приемлемого риска. Оно может достигаться с помощью как одного
способа, так и комбинацией способов снижения риска. Процесс необходимого снижения риска, обеспе
чивающий достижение конкретного приемлемого риска от начального значения риска процесса, пока
зан на рисунке 3.
3.5 Риск и полнота безопасности
Очень важно полностью осознать разницу между риском и полнотой безопасности. Риск — это
мера частоты появления и последствий конкретного опасного события. Его можно оценитьдля различ
ных ситуаций (риск процесса, приемлемый риск, остаточный риск и т. д., см. рисунок 3). При определе
нии приемлемого риска учитывают социальные и политические факторы. Полнота безопасности — это
мера вероятности того, чтофункция безопасности ПСБ идругие слои защиты обеспечатустановленную
безопасность. Только после того, как приемлемый риск установлен и получена оценка величины необ
ходимого снижения риска, можно определить требования к полноте безопасности ПСБ.
П р и м е ч а н и е — Такая процедура может носить итеративный характер, что позволит осуществить опти
мизацию разработки в целях выполнения различных требований.
Роль, которую играют функции безопасности при достижении необходимого снижения риска, пока
заны на рисунках 3 и 4.
4