前言Ⅲ
引言Ⅳ
1 范围1
2 规范性引用文件1
3 术语、定义和缩略语1
4 与GB/T21109的符合性1
5 功能安全管理1
5.1 目的1
5.2 要求1
6 安全生命周期要求6
6.1 目的6
6.2 要求6
7 验证6
7.1 目的6
8 过程危险和风险评估7
8.1 目的7
8.2 要求7
9 给保护层分配安全功能9
9.1 目的9
9.2 分配过程的要求9
9.3 安全完整性等级4的附加要求10
9.4 作为一个保护层的基本过程控制系统的要求10
9.5 防止共同原因失效、共同模式失效和相关失效的要求11
10 SIS安全要求规范12
10.1 目的12
10.2 一般要求12
10.3 SIS安全要求12
11 SIS设计和工程13
11.1 目的13
11.2 一般要求13
11.3 检测故障时的系统行为要求16
11.4 硬件故障裕度要求16
11.5 选择部件和子系统的要求17
11.6 现场装置18
11.7 接口19
11.8 维护或测试设计要求20
11.9 SIF的失效概率21
12 应用软件要求,包括工具软件的选择准则22
12.1 应用软件安全生命周期要求22
12.2 应用软件安全要求规范25
12.3 应用软件安全确认计划编制26
12.4 应用软件设计和开发26
12.5 应用软件与SIS子系统的集成31
12.6 FPL 和LVL 软件修改规程31
12.7 应用软件验证32
13 工厂验收测试(FAT) 33
13.1 目的33
13.2 建议33
14 SIS安装和调试运行33
14.1 目的33
14.2 要求33
15 SIS安全确认33
15.1 目的33
15.2 要求33
16 SIS操作和维护34
16.1 目的34
16.2 要求34
16.3 检验测试和检查34
17 SIS修改35
17.1 目的35
17.2 要求35
18 SIS停用35
18.1 目的35
18.2 要求35
19 信息和文档要求36
19.1 目的36
19.2 要求36
附录A (资料性附录) 计算一个仪表安全功能要求时的失效概率的技术示例37
附录B (资料性附录) 典型的SIS结构开发38
附录C (资料性附录) 安全PLC 的应用特征42
附录D (资料性附录) SIS逻辑解算器应用软件开发方法的示例44
附录E (资料性附录) 开发安全配置的PE 逻辑解算器的外配诊断程序的示例48
图1 GB/T21109的整体框架Ⅴ
图2 BPCS功能和诱发原因的独立性说明11
图3 软件开发生命周期(V 模型) 23
图B.1 实现SIL 使用的模型39
图C.1 逻辑解算器42
图E.1 EWDT 定时图49
表1 典型的安全手册编排方式和内容30
表B.1 典型的SIS生命周期步骤38