GB T 21109.1-2007 过程工业领域安全仪表系统的功能安全 第1部分:框架、定义、系统、硬件和软件要求.pdf
《GB T 21109.1-2007 过程工业领域安全仪表系统的功能安全 第1部分:框架、定义、系统、硬件和软件要求.pdf》由会员分享,可在线阅读,更多相关《GB T 21109.1-2007 过程工业领域安全仪表系统的功能安全 第1部分:框架、定义、系统、硬件和软件要求.pdf(63页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 25040N 10 a雪中华人民共和国国家标准GBT 21109。1-2007IEC 615111:2003过程工业领域安全仪表系统的功能安全第1部分:框架、定义、系统、硬件和软件要求Functional safety-Safety instrumented systems for the processindustry sectorPart 1:Framework,definitions,system,hardware and software requirements200710-1 1发布(IEC 6lSll一l:2003,IDT)200712一01实施宰瞀髁紫瓣警箍警瞥翼发布中
2、国国家标准化管理委员会“目 次GBT 21 1091-2007IEC 615111:2003前言引言1范围一2规范性引用文件3缩略语和定义31缩略语32术语和定义4与GBT 2109的符合性5功能安全管理51 目的-52要求一6安全生命周期要求6,l 目的62要求7验证71 目的8过程危险和风险评估-t81 目的82要求9给保护层分配安全功能9,1 目的92分配过程要求93安全完整性等级4的附加要求94对作为一个保护层的基本过程控制系统的要求95 防止共同原因失效、共同模式失效和相关失效的要求10 SIS安全要求规范-”101 目的102一般要求103 SIS安全要求11 SIS设计和工程11
3、1 目的112一般要求1i3检测故障时的系统行为要求11,4硬件故障裕度要求115选择部件和子系统的要求-116现场装置”117接口118维护或测试设计要求v,oo00他MGBT 211091-2007IEC 615111:2003119 SIF的失效概率12 应用软件要求,包括工具软件的选择准则121应用软件安全生命周期要求122应用软件安全要求规范123应用软件安全确认计划编制124应用软件设计和开发125应用软件与SIS子系统的集成126 FPI。和I。VI。软件修改规程127应用软件验证13工厂验收测试(FAT)131 目的“1 32建议14 SIS安装和调试运行141 目的142要求
4、1 5 SIS安全确认1 51 目的-1 52要求16 SIS操作和维护161 目的162要求163检验测试和检查1 7 SIS修改1 71 目的-1 72要求18 SIS停用181 目的”182要求“19信息和文档要求191 目的1 92要求附录A(资料性附录)差异参考文献图1 GBT 21109的整体框架”图2(;BT 21109与GBT 20438 2006的关系图3 GBT 21109与GBT 204382006的关系(见第l章)图4仪表安全功能和其他功能的关系图5本部分的系统、硬件和软件的关系图6可编程电子系统(PES):结构和术语图7 SIS结构示例一图8 SIS安全生命周期阶段和
5、功能安全评估阶段图9过程工厂中常见的典型风险降低方法一34353640414245464647-47474848484949495151515253535353535354545455562233他H孙图图图图GBT 211091-2007IEC 6151 11:2003应用软件安全生命周期及其与SIS安全生命周期的关系应用软件安全生命周期(在实现阶段)软件开发生命周期(V模型)SiS硬件和软件结构之间的关系表1 GBT 21109中使用的缩略语表2 SIS安全生命周期一览表表3安全完整性等级:要求时的失效概率”表4安全完整性等级:SIF的危险失效频率一表5 PE逻辑解算器的最低硬件故障裕度-
6、表6传感器、最终元件和非PE逻辑解算器的最低硬件故障裕度表7应用软件安全生命周期一览表一表A1组织上的差异表A2术语上的差异卵弘如。舱筋拍诣弱前 言CBT 211091-2007IEC 6151 11:2003GBT 21109(过程工业领域安全仪表系统的功能安全分为三个部分:第1部分:框架、定义、系统、硬件和软件要求;第2部分:GBT 211091的应用指南;第3部分:确定要求的安全完整性等级的指南。本部分为GBT 21109的第1部分,等同采用IEC 61511-1:2003P(A)P(B)时,两个事件A和B才是相关的。P(Z)是事件Z的概率。注2:考虑保护层当中相关失效的例子见95。注3
7、:相关失效包括共同原因失效(见3 26)。3213检测到的detected揭露的revealed明丑的overt在与硬件失效和软件故障有关时,通过诊断测试或正常操作发现的。3214装置device能实现某个规定目的的硬件或软件或者二者结合的功能单元(如现场装置,同SIS IO端的现场侧面连接的设备,这些设备包括现场接线、传感器、最终元件、逻辑解算器和硬接线到SIS I0端的操作员接口装置)。6GBT 21 1091-200711EC 61511-l:20033215诊断覆盖率diagnostic coverage;DC诊断测试检测到的部件或子系统的失效率与总失效率之比。诊断覆盖率不包含由检验测
8、试检测到的任何故障。注1:诊断覆盖率用于从总失效率(h*#_)计算检测到的失效率(h_)和未检测到的失效率(_);h_=DCxh*t_和kd=(】一r)c)ht十。注2。诊断覆盖率适用于安全仪表系统的部件或于系统。如:典型地对于传感器、最终元件或逻辑解算器需确定其诊断覆盖率。注3;对安全应用,典型的诊断覆盖率可适用于一个部件或子系统的安全失效和危险失效。如:一个部件或于系统的危险失效的诊断覆盖率为Dc=,式中、是检测到的危险失效率DT是总的危险失效率。3216多样性diversity执行一个要求功能存在不同方法。注:可用不同的物理方法或不同的设汁途径来实现多样性。3217电气电子可编程电子el
9、ectHcaleleclronicprogrammable electronic;EEPE基于电气(E)和或电子(E)和或可编程电子(PE)技术。注:打算用本术语来覆盖以电原理工作的任一和所有装置或系统它包括:机电装置(电气)固态非可编程电子装置(电子);基于计算机技术的电子装置(可编程电子)(见3255)。3218误差error计算出的、观测到的和测量到的值或条件,和真实的、规定的或理论上正确的值或条件之间的差异。注;采用IEV 19105 24中的定义但不包括注。3219外部风险降低设施external risk reduction facilities与SIS分离且性质不同的降低或减少风
10、险的措施。注1:如排放系统、舫火墙、堤(坝)。注2;本术语的定义同GBT 204384 2006中的定义有差别从而反映出过程领域术语中的差异。3220失效failure功能单元执行一个要求功能的能力的终止。注1;本定义(除注外)同ISOIEC 238214-0109:1997相符。注2:另外的信息见GBT 2043842006。注3:要求的功能特性必需排除某些行为,并根据应避免的行为来规定某些功能。这些行为的出现就是失效。注4:失效或是随机的或是系统的(见3262和3289)。3221故障fault可能引起功能单元执行要求功能的能力降低或丧失的异常状况。注:1EV 1910501定义“故障”是
11、一种无能力执行要求功能的状态,不包括预防性维护、或其他计划行动的期间的无能力,或外部资源缺少产生的无能力ISOIEC 2382一14-01一09。3222故障避免 fault avoidance在安全仪表系统安全生命周期的任何阶段中为避免引入故障而使用的技术和程序。7GBT 21 1091-2007IEC 6151 1-1:20033223故障裕度faair tolerance在出现故障或误差的情况下,功能单元继续执行要求功能的能力。注:EV 1 911 5-05中的定义仅卡旨子项目故障。见3 2 21的IS()IEC 2382 14 0406。3224最终元件final element执行实
12、现某种安全状态所必需的实际动作的安全仪表系统的组成部分。注:例如阀门、开关装置、电机及其附属元件如仪表安全功能中的电磁阀和执行机构。3225功能安全functional safety与过程和BPCS有关的整体安全的组成部分,它取决于SIS和其他保护层的正确功能执行。注:本术语的定义同GB1、204384-2006中的定义有差别,从而反映出过程领域术语中的差异。3226功能安全评估functional safety assessment基于证据的调查,以判定由一个或多个保护层所实现的功能安全。注:本术语的定义同GBT 204384-2006中的定义有差别,从而反映出过程领域术语中的差异。3227
13、功能安全审核functional safety audit对于按计划安排的功能安全要求专用的规范是否有效地执行并满意地达到规定目的进行系统地、独立的检查。注:功能安全审核可以作为功能安全评估的一部分。3228功能单元functional unit能够完成规定目的的软件、硬件或两者相结合的实体。注1:在IEV 191 01 01中常用“项目(item)”一词代替功能单元一个项目有时可能包括人员在内。注2:本定义是在IS()IEC 238214 01。01中给出的定义。3229硬件安全完整性hardware safety integrity在危险失效模式中,与硬件随机失效有关的仪表安全功能的安全完
14、整性的一部分。注l:此术语与危险模式中的失效有关即有损于安全完整性的仪表安全功能的那些失效。与本术语中有关的两个参数是总危险失效率和要求时操作失效率。洼2:见3,286。 注3:本术语的定义同(;BT 204384 2006中的定义有差别从而反映出过程领域术语中的差异。3230伤害harm由财产或环境的破坏而直接或间接导致的人身伤害或人体健康的损害。注:此定义同ISOIEC指南51相符。3231危险hazard伤害的潜在根源。注1:此定义同ISOIEC指南51的3 4相符。注2:本术语包括短时内发生的对人员的威胁(如着火或爆炸),以及对人体健康长时间有影响的那些威胁(如有毒物质的释放)。8GB
15、T 21 1091-2007IEC 615”1:2003323Z人为误差human error失误 mistake引发非期望结果的人的动作或不动作。注;本定义是以ISOIEC 238214-0203为基础,并与IEV 191-0525给出的不同,它增加了“或不动作”。3233影响分析impact analysis确定一个系统中的一个功能或部件的改变,对该系统和其他系统中其他功能或部件影响的活动。3234独立部门independent department在进行安全评估或确认的安全生命周期的特定阶段中,同负责所发生活动的部门分开且不同的部门。3235独立组织independent organiz
16、ation在进行安全评估或确认的安全生命周期的特定阶段中,通过管理和其他资源同负责所发生活动的组织分开且不同的组织。3236独立人员independent person在进行安全评估或确认的安全生命周期的特定阶段中,同所发生活动分开且不同的人员,这些人员并不直接负责那些活动。3237输入功能input function为了给逻辑解算器提供输入信息,监视过程及其相关设备的功能。注:输入功能可以是手动功能。3238仪表instrument在执行某个动作中使用的仪器(典型的可见仪表系统)。注:过程领域中,仪表系统典型地由传感器(如压力、流量、温度变送器)、逻辑解算器或控制系统(如可编程控制器、分散型
17、控制系统)和最终元件(如控制阀)组成。在特殊情况下,仪表系统可能是安全仪表系统(见3272)。3239逻辑功能logic function在输入信息(由一个或几个输入功能提供)和输出信息(由一个或几个输出功能使用)之间执行变换的功能;逻辑功能提供从一个或几个输入功能到一个或几个输出功能的转换。注:另见GBT 159693和IEC 60617-12。3240逻辑解算器logic solver既可以是一个BPCS的一部分,也可以是SIS的一部分。它执行一个或几个逻辑功能。注1:在GBT 2】109中,逻辑系统使用了以下术语:机电技术的电气逻辑系统,电子技术的电子逻辑系统可编程电子系统的可编程逻辑系
18、统。注2:例如:电气系统、电子系统、可编程电子系统、气动系统、液压系统。传感器和最终元件不是逻辑解算器的组成部分。9GBT 21 1091-2007IEC 61511-1:2003324D,1安全配置的逻辑解算器safety configured logic solver根据115为在安全应用中使用专门配置的工业级通用型PE逻辑解算器。3241维护工程接口maintenanceengineering interface为能正确维护或修改SIS所提供的硬件和软件。包括:在软件中可能含有的指令和诊断程序、具有适当通信协议的编程终端、诊断工具、指示器、旁路装置、试验装置和校正装置。3242减轻 mi
19、tigation减小危险事件后果的动作。注:例如根据已证实的着火或气体泄漏的检测所采取的紧急减压。3243操作模式mode of operation仪表安全功能运行方式。32431要求模式下的仪表安全功能demand mode safety instrumented function响应过程条件或其他要求Ifi!采取一个规定动作(如关闭一个阀门)的场合。在仪表安全功能的危险失效事件中,仅当发生过程或BPCS的失效事件时,才发生潜在危险。32432连续模式下的仪表安全功能continuous mode safety instrumented function在仪表安全功能的危险失效事件中,如果不
20、采取预防动作,即使没有进一步的失效,潜在危险也会发生。注1:=连续模式涵盖了实现连续控制以保持功能安全的那些往表安全功能。注2:要求模式应用中在要求率的频率大于每年1次的情况F,危险率不高于仪表安全功能的危险失效率。在这种情况下通常适宜使用连续模式准则。注3:袁3和表4定义了运行在要求模式和连续模式下的仪表安全功能的目标失效量。注4:本术语的定义同GBT 2043842006中的定义有差别,从而反映出过程领域术语中的差异。3244模块module执行某个特定硬件功能的硬件部件的自含式组件(即数字输入模块、模拟输出模块),或支持某一特定功能的可重用应用程序可能是一个或一组内固程序)。如执行特定功
21、能的计算机程序的一部分。注l:在GRI 159693中。软件模块是一个功能或功能块。注2:本术晤的定义同GBT 204384 2006中的定义有差别从而反映出过程领域术语中的差异。3245从N中取M MooN”N”个独立通道构成的安全仪表系统或其部分它被连接成其中“M”个通道足以执行仪表安全功能。3246必要的风险降低necessary risk reduction为保证把风险降低到允许水平所需的风险降低。3。247非可编程(NP)系统nonprogrammable(NP)system基于非计算机技术的系统(即不基于可编程电子PE或软件的系统)。注:例如硬接线电气或电子系统,机械、液压或气动系
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 21109.1 2007 过程 工业 领域 安全 仪表 系统 功能 部分 框架 定义 硬件 软件 要求

链接地址:http://www.mydoc123.com/p-220307.html