ГОСТ Р МЭК 61511 -3—2011
Ослабляющие слои могут уменьшить тяжесть нежелательного события, но не предотвращают его появле
ния. Примерами могут служить:
- система пожаротушения при появлении огня или дыма;
- пожарная сигнализация;
- меры по эвакуации персонала.
Группа специалистов, занимающаяся АСЗ. должна определить величины частоты отказов при запросах для
всех ослабляющих слоев защиты и перечислить их в графе 6 на рисунке F.I.
F.9 Независимые слои защиты
НСЗ заносят в графу 7 на рисунке F.1.
Для того чтобы слой защиты считался независимым, он должен удовлетворять следующим критериям:
- защита должна обеспечивать значительное (минимум в сто раз) снижение определенного риска.
- функция защиты должна выполняться с высокой степенью готовности (0.9 и более);
- слой защиты должен обладать следующими важными характеристиками.
а) специфичность — НСЗ проектируется специально для того, чтобы предотвратить или ослабить послед
ствия конкретной потенциально опасной ситуации (например, неуправляемая реакция, выброс токсичного матери
ала, разгерметизация аппарата, пожар). Причин возникновения этой опасной ситуации может быть много, и.
следовательно, действие НСЗ может происходить по многим сценариям, вызванным многочисленными исходными
событиями;
Ь> независимость — НСЗ не зависит от других слоев защиты, связанных с той же выявленной опасностью;
c) надежность — можно рассчитывать, что НСЗ будет выполнять предназначенные для него функции, если
при его проектировании учитывают как случайные, так и систематические отказы;
d) проверяемость — НСЗ должен облегчать проведение регулярного подтверждения соответствия функций
защиты. При этом необходимы проверочные испытания и обслуживание системы безопасности.
Только такие слои защиты, которые пройдут испытания на соответствие требованиям работоспособности,
специфичности, независимости, надежности и проверяемости, могут быть рассмотрены как независимые.
F.10 Вероятность возникновения промежуточного события
Вероятность возникновения промежуточногособытия подсчитывают умножением вероятности появления ис
ходной причины (графа 4 на рисунке F.1) на значение вероятности отказа при наличии запроса для слоев защиты и
ослабления (графы 5. 6 и 7 на рисунке F.1). Найденное значение имеет размерность числа событий а год. его зано сят
в графу 8 на рисунке F.1.
Если вероятность промежуточного события меньше, чем корпоративный критерий для событий этого уровня
тяжести, то дополнительные слои защиты не требуются. Дальнейшее снижение риска следует проводить с учетом
экономической целесообразности.
Если вероятность промежуточного события больше, чем корпоративный критерий для событий этого уровня
тяжести, то требуется дальнейшее снижение риска. Перед тем как решить вопрос о введении дополнительного
слоя защиты в виде ПСБ. следует рассмотреть возможность использования методов и решений, обеспечивающих
большую безопасность. При этом данные на рисунке F.1 обновляют, производят пересчет вероятности появления
промежуточного события и сравнение найденного значения с корпоративным критерием.
Если величину вероятности возникновения промежуточного события не удается сделать меньшей, чем кор
поративный критерий, то требуется применить ПСБ.
F.11 Уровень полноты функции безопасности ПСБ
Если оказывается необходимым ввести новую функцию безопасности ПСБ, то следует подсчитать требуе
мый уровень ее полноты. Для этого величину корпоративного критерия для заданного уровня тяжести события нуж
но разделить на величину возможности появления промежуточного события. Среднее значение вероятности
отказа (ВОНЗсо) при наличии запроса для функции безопасности ПСБ. лежащее ниже найденного а результате де
ления значения, принимают как максимальное для ПСБ и заносят в графу 9 на рисунке F.I.
F.12 Вероятность ослабления влияющего события
Далее подсчитывают значение вероятности ослабления влияющего события. Для этого значения граф 8 и 9 на
рисунке F.1 перемножают и результат вносят в графу 10 на рисунке F.1. Эту процедуру продолжают до тех пор. пока
группа специалистов не рассчитает вероятности ослабления событий для всех обнаруженных влияющих событий.
F.13 Полный риск
В качестве заключительного шага следует сложить вероятности ослабления влияющих событий для всех со
бытий с серьезными и высокими уровнями тяжести, вызванными одной и той же опасностью. Например, вероятнос ти
ослабления влияющих событий для всех событий с серьезными и высокими уровнями тяжести, вызванных
пожаром, сложить и использовать в формуле вида:
риск фатального исхода при пожаре = (общая вероятность ослабления
влияющих событий, связанных с выбросом воспламеняющегося
материала) * (вероятность возгорания) к (вероятность пребывания
людей в опасной зоне) х (вероятность фатального исхода при пожаре).
35