ГОСТ Р МЭК 61511 -2—2011
11.7.3 Требования к коммуникационным интерфейсам
11.7.3.1 Дополнительные требования не предусмотрены.
11.7.3.2 Дополнительные требования не предусмотрены.
11.7.3.3 Дополнительные требования не предусмотрены.
11.7.3.4 Дополнительные требования не предусмотрены.
11.8 Требования к проектированию обслуживания или испытаний
11.8.1 В проекте ПСБ должно быть учтено, как система должна обслуживаться и проверяться.
Если ПСБ должна проверяться на действующем процессе, то в проекте не должны предусматриваться
отсоединение проводов, применение перемычек или вызов программных регистров, так как использо
вание подобныхтехнических решений может угрожать нарушением цельности ПСБ. В проекте системы
должны быть предусмотрены технические и процедурные требования к ПСБ. необходимые для прове
дения полных системных испытаний датчиков, логического решающего устройства и исполнительных
элементов на безопасность.
Важно определить, как будет проводиться обслуживание системы в действующем процессе.
Например, если датчик или клапандолжен оставаться в работе, то необходимо рассмотреть, как обслу
живающее подразделение будет работатьсэтими устройствами, не вызывая случайныхсрабатываний,
сохраняя безопасность процесса.
Необходимо отметить, что любое ограничение межпроверочного интервала исполнительных эле
ментов должно быть учтено при вычислении значений ВОНЗ.^ для функции безопасности ПСБ.
11.8.2 Дополнительные требования не предусмотрены.
11.8.3 Установка байпасов может привести к снижению уровня безопасности ПСБ. Такое сниже
ние можно ослабить следующими приемами:
a) применением паролей и/или ключа блокирования переключателей. В некоторыхпроектах могут
быть предусмотрены запираемые шкафы, содержащие соответствующие средства для обхода:
b
) явным выделением обходных схем, которое может быть дополнено либо опечатыванием положе
ний клапана, либо установкой знаков безопасности, указывающих на важность соответствующей позиции.
Например, при конфигурации датчика по схеме «1 из 2» некоторые пользователи предпочитают
иметьобход, охватывающийоба датчика одновременно, тогда как другие предпочитают иметь раздель
ные обходы для каждого датчика. Если оба датчика имеют обходы, необходимо предусмотреть меры,
обеспечивающие приемлемый риск. Еслиэто невозможно, следует вернуться на более раннюю стадию
разработки.
Аналогично некоторые операции процесса не допускают изменения положения клапана на дей
ствующем объекте, либо установка средств обхода клапана может оказаться нецелесообразной. В та
ких случаях проект должен предусматривать проведение проверки ПСБ. насколько это практически
возможно, то есть по крайней мере с помощью соленоидного клапана. При этом в проект может быть
включен обход соленоида с обычной процедурой обработки аварийного сигнала или процедурами
контроля этого обхода.
11.8.4 Дополнительные требования не предусмотрены.
11.9 Вероятность отказа функции безопасности ПСБ
11.9.1 Пользователи иразработчики должны руководствоваться методиками, представленными в
приложении А. которые обеспечивают, что функционирование разрабатываемой ПСБ удовлетворяет
требованиям, связанным со случайными отказами аппаратных средств.
11.9.2 Большинство методик в приложении А требует некоторой количественной оценки охвата
диагностикой ПСБ. Диагностика — это автоматическое выполнение тестов для обнаружения сбоев в
ПСБ. которые могут привести к безопасным или опасным отказам.
Конкретный метод диагностики обычно не позволяет обнаружить все возможные сбои. Эффектив
ность используемой диагностики может быть оценена для набора сбоев, для которого предназначен
этот метод диагностики. В подпунктах 7.4 4.5 и 7.4.4.6 МЭК 61508-2 рассмотрены требования к опреде
лению метода диагностики (см. также приложение 6 [9], где представлен пример расчета охвата
диагностикой).
Повышение охвата диагностикой ПСБ может помочь выполнению требований, предъявляемых по
УПБ. В этом случае при расчете вероятности отказов (в режиме запросов) или интенсивности отказов (в
непрерывном режиме) ПСБ должны быть учтены как охват диагностикой, так и период проведениядиаг
ностических проверок (междиагностический интервал). Дополнительные указания см. в приложении В
[9] или в [10].
25