Detail
Introduction
Contents
PDF Preview
前言Ⅴ
引言Ⅵ
1 范围1
2 规范性引用文件4
3 缩略语和定义4
3.1 缩略语4
3.2 术语和定义5
4 与GB/T21109的符合性18
5 功能安全管理18
5.1 目的18
5.2 要求18
6 安全生命周期要求21
6.1 目的21
6.2 要求21
7 验证23
7.1 目的23
8 过程危险和风险评估23
8.1 目的23
8.2 要求24
9 给保护层分配安全功能24
9.1 目的24
9.2 分配过程要求24
9.3 安全完整性等级4的附加要求25
9.4 对作为一个保护层的基本过程控制系统的要求25
9.5 防止共同原因失效、共同模式失效和相关失效的要求26
10 SIS安全要求规范26
10.1 目的26
10.2 一般要求26
10.3 SIS安全要求27
11 SIS设计和工程27
11.1 目的27
11.2 一般要求28
11.3 检测故障时的系统行为要求28
11.4 硬件故障裕度要求29
11.5 选择部件和子系统的要求30
11.6 现场装置32
11.7 接口33
11.8 维护或测试设计要求34
11.9 SIF的失效概率34
12 应用软件要求,包括工具软件的选择准则35
12.1 应用软件安全生命周期要求36
12.2 应用软件安全要求规范40
12.3 应用软件安全确认计划编制41
12.4 应用软件设计和开发42
12.5 应用软件与SIS子系统的集成45
12.6 FPL 和LVL 软件修改规程46
12.7 应用软件验证46
13 工厂验收测试(FAT) 47
13.1 目的47
13.2 建议47
14 SIS安装和调试运行48
14.1 目的48
14.2 要求48
15 SIS安全确认49
15.1 目的49
15.2 要求49
16 SIS操作和维护51
16.1 目的51
16.2 要求51
16.3 检验测试和检查52
17 SIS修改53
17.1 目的53
17.2 要求53
18 SIS停用53
18.1 目的53
18.2 要求53
19 信息和文档要求54
19.1 目的54
19.2 要求54
附录A (资料性附录)差异55
参考文献56
图1 GB/T21109的整体框架Ⅵ
图2 GB/T21109与GB/T20438-2006的关系2
图3 GB/T21109与GB/T20438-2006的关系(见第1章) 2
图4 仪表安全功能和其他功能的关系3
图5 本部分的系统、硬件和软件的关系3
图6 可编程电子系统(PES):结构和术语12
图7 SIS结构示例14
图8 SIS安全生命周期阶段和功能安全评估阶段20
图9 过程工厂中常见的典型风险降低方法26
图10 应用软件安全生命周期及其与SIS安全生命周期的关系36
图11 应用软件安全生命周期(在实现阶段) 37
图12 软件开发生命周期(V 模型) 38
图13 SIS硬件和软件结构之间的关系40
表1 GB/T21109中使用的缩略语4
表2 SIS安全生命周期一览表22
表3 安全完整性等级:要求时的失效概率25
表4 安全完整性等级:SIF的危险失效频率25
表5 PE 逻辑解算器的最低硬件故障裕度30
表6 传感器、最终元件和非PE 逻辑解算器的最低硬件故障裕度30
表7 应用软件安全生命周期一览表38
表A.1 组织上的差异55
表A.2 术语上的差异55