ГОСТРМЭК 61511-2—2011
собных привести к опасности, и какое значение частоты должно использоваться для таких событий.
Ошибки оператора часто подлежат исключению, если его действия требуют разрешающего подтвер
ждения или предусмотрены средства блокировки доступа, предотвращающие непредумышленные
действия.
Необходимо также быть осторожным в тех случаях, когда принимается снижение частоты запро
сов за счет действий оператора. Такое допущениедолжно быть ограничено возможностями человечес
кого фактора, такими, как скорость выполнения необходимых действий и сложность решаемых задач.
Если оператор должен действовать по результатам аварийной сигнализации ипринимается, что сниже
ние риска происходит более чем в 10 раз. то систему в целом следует разрабатывать в соответствии с
МЭК 61511-1. Система, выполняющая функцию безопасности, будет тогда включать в себя датчик,
определяющий появление опасной ситуации, воспроизведение аварийной сигнализации, ответное
действие оператора и оборудование, используемое оператором для прекращения любой опасности.
Следуетотметить, что снижение риска менее чем в 10 раз может быть принятобез необходимости
соответствия МЭК 61511. Если принимается такое допущение, то следует тщательно рассмотреть воз
можности человеческого фактора.
Л
юбые требования по снижению риска с помощью аварийной сигна
лизации должны быть подкреплены документально оформленным описанием необходимой реакции на
сигнализацию и тем. что оператор имеет достаточно времени для корректирующего действия, а также
уверенностью в том. что оператор подготовлен к выполнению защитных действий.
Система аварийной сигнализации может быть использована как способ снижения риска путем сни
жения частоты запросов к ПСБ при условиях:
- датчик, применяемый в системе сигнализации, не используетсядля целей управления, если по
теря управления приводит к запросу на срабатывание функции безопасности ПСБ;
- датчик, применяемый в системе сигнализации, не используется как часть ПСБ;
- учтены ограничения на снижение риска, которое можнотребоватьотосновной системы управле
ния процессом (ОСУП), и отказы с общей причиной.
Примеры способов, которые могут применяться при установлении УПБ для ПСБ, даны в
МЭК 61511-3 [5]. где содержатся также указания о том. что следует рассмотреть при выборе метода, ис
пользуемого в конкретном случае применения.
При установлении того, требуется ли снижение риска, необходимо располагать заданными харак
теристиками безопасности процесса иокружающей среды. Они могут быть установлены для конкретно го
объекта или эксплуатирующей компании и будут сравниваться с уровнем риска, существующим при
отсутствии дополнительных функций безопасности. После установления потребности в сокращении
риска следует рассмотреть, какие функции требуется выполнить, чтобы вернуть процесс в безопасное
состояние. Теоретически функции могут быть описаны в общем виде без ссылки на конкретную техно
логию. Например, в случае защитыот превышения давления функция может бытьопределена как пред
отвращение того, что давление превзойдет установленное значение. Тогда такая функция может быть
выполнена как предохранительным клапаном, так и ПСБ. Если функция описана в общем виде, то вы
бор используемого способа ее реализации будет проведен на следующем этапе жизненного цикла (рас
пределение функций безопасности ПСБ по слоям защиты). На практике в зависимости от выбранного
типа системы функциональные требования будут различными, поэтому данная и следующая стадии в
некоторых случаях могут быть объединены.
Подводя итог, можно сказать, что в ходе анализа опасности и риска необходимо рассмотреть сле
дующее.
- каждоеопределенное опасное событие ипоследовательностьсобытий, которые их составляют;
- последствия и возможность появления последовательностей событий, вызванных каждым опас
ным событием; они могут быть выражены количественно или качественно;
- необходимость снижения риска для каждого опасного события;
- меры, предпринимаемые для снижения или устранения опасностей и рисков;
- допущения, принятые в ходе анализа рисков, включая оценки интенсивностей запросов и отка
зов оборудования; должно бытьподробно раскрыто любоедопущение, принятоедля эксплуатационных
ограничений или вмешательств человека;
- ссылки на ключевую информацию о связанных с безопасностью системах на каждой стадиижиз
ненного цикла ПСБ (например, в работах по верификации или оценке соответствия).
Используемую информацию и получаемые результаты, составляющие анализ опасности и риска,
следует оформлять документально.
ю