EN/IEC 62061是在IEC 61508之下針對特定領(lǐng)域規(guī)范出的標(biāo)準(zhǔn)。本標(biāo)準(zhǔn)介紹機械設(shè)備安全相關(guān)電氣控制系統(tǒng)的執(zhí)行,以及從設(shè)計到產(chǎn)品停止運作的整體周期檢測。與EN 61508不同的是,EN IEC已在歐盟官方公報上發(fā)布為機械指令的統(tǒng)一標(biāo)準(zhǔn)。
EN/IEC 62061的內(nèi)容:
EN 62061探討如何使用風(fēng)險圖進行風(fēng)險評估,本情況是采用表格形式,它也以結(jié)構(gòu)化和統(tǒng)計化的方法處理安全功能的驗證。
EN 13849-1的目標(biāo)是確立降低風(fēng)險的安全措施適用性,采用本標(biāo)準(zhǔn),需要大量的計算。
什么是符合EN 62061的風(fēng)險評估?
風(fēng)險評估是一種反復(fù)流程,這代表可能必須重復(fù)執(zhí)行流程。風(fēng)險必須加以評估,并定義每種危險的SIL,以便透過控制措施降低風(fēng)險。
風(fēng)險是依據(jù)EN 62061,并考慮下列各項目加以評估:
· 受傷的嚴(yán)重性(Se)
· 暴露的頻率與持續(xù)時間(Fr)
· 發(fā)生危險事件的可能性(Pr)
· 避免或限制傷害的可能性(Av)
符合EN 62061的SIL分級
嚴(yán)重程度分級(Se)
影響 |
嚴(yán)重程度(Se) |
不可復(fù)原:致死,失明或截肢(手臂) |
4 |
不可復(fù)原:截肢、失去手指 |
3 |
可復(fù)原:需要醫(yī)療照護 |
2 |
可復(fù)原:需要急救 |
1 |
暴露的頻率與持續(xù)時間分級(Fr)
暴露頻率 |
持續(xù)時間(Fr) > 10 m* |
<= 1小時 |
5 |
> 1小時至<= 1天 |
5 |
> 1天至<= 2周 |
4 |
> 2周至<= 1年 |
3 |
> 1年 |
2 |
* 若持續(xù)時間不到 10 分鐘,可四舍五入為10分鐘。
可能性分級(Pr)
發(fā)生的機率 |
可能性(Pr) |
非常高 |
5 |
很可能 |
4 |
可能 |
3 |
很少 |
2 |
可忽略 |
1 |
避免或限制傷害發(fā)生的可能性分級(Av)
避免或限制傷害的可能性 |
避免和限制(Av) |
不可能 |
5 |
很少 |
3 |
可能 |
1 |
SIL分配矩陣
SIL使用下列表格判斷,等級(Cl)是依Cl = Fr + Pr + Av計算。
嚴(yán)重程度(Se) |
等級(Cl) |
等級(Cl) |
等級(Cl) |
等級(Cl) |
等級(Cl) |
4 |
SIL 2 |
SIL 2 |
SIL 2 |
SIL 3 |
SIL 3 |
3 |
|
(OM) * |
SIL 1 |
SIL 2 |
SIL 3 |
2 |
|
|
(OM) |
SIL 1 |
SIL 2 |
1 |
|
|
|
(OM) |
SIL 1 |
* AM = 其他措施
需要考慮哪些條件?
相關(guān)安全功能的選擇或設(shè)計務(wù)必符合下列最低安全要求:
硬件的安全完整性要求,包括
· 硬件安全完整性的架構(gòu)性限制
· 對危險隨機硬件失效可能性的要求
· 系統(tǒng)性安全完整性要求(為避免失敗和要求對系統(tǒng)故障進行控制的要求)
硬件安全完整性的架構(gòu)限制
由SRECS (安全相關(guān)電氣控制系統(tǒng))依照架構(gòu)性限制基礎(chǔ)限定的SIL等級,必須低于或等于任何執(zhí)行安全功能系統(tǒng)的最低SILCL等級?刂葡到y(tǒng)的架構(gòu)和「安全失效比率」(SFF)在此扮演著重要角色。
子系統(tǒng)的架構(gòu)性限制:
安全失效比率 |
硬件容錯 |
硬件容錯 |
硬件容錯 |
< 60 % |
禁止 |
SIL 1 |
SIL 2 |
60 % 至 < 90 % |
SIL 1 |
SIL 2 |
SIL 3 |
90 % 至 < 99 % |
SIL 2 |
SIL 3 |
SIL 3 |
>= 99 % |
SIL 3 |
SIL 3 |
SIL 3 |
HFT:硬件容錯
SFF:安全失效比率
SILCL:SILclaim (子系統(tǒng)可宣稱達(dá)到的最高SIL等級)
對危險隨機硬件失效可能性的要求
由于危險隨機硬件失效所造成的各個安全相關(guān)控制功能(SRCF)危險失效的可能性,應(yīng)等于或小于安全要求所定義的失效臨界值。
符合EN 62061的SIL等級 |
平均每小時的危險失效可能性(PFHD) [1/h] |
SIL 3 |
>= 10 E-8 至 < 10 E-7 |
SIL 2 |
>= 10 E-7 至 < 10 E-6 |
SIL 1 |
>= 10 E-6 至 < 10 E-5 |
請試用免費的計算工具(PAScal),讓您輕松判定相關(guān)的特性值。
EN IEC 61511:功能安全–加工產(chǎn)業(yè)的安全檢測系統(tǒng)
EN IEC 61511定義制程產(chǎn)業(yè)的安全相關(guān)系統(tǒng)最低規(guī)定,它是以IEC 61508為基礎(chǔ)為制程產(chǎn)業(yè)量身制訂。
第1部份:架構(gòu)、定義、系統(tǒng)、硬件和軟件要求
第2部份:第1部份應(yīng)用的指導(dǎo)原則
第3部份:所需的安全完整性等級的測定指南
EN IEC 61511的內(nèi)容
早在多年前,安全相關(guān)系統(tǒng)便已用于制程產(chǎn)業(yè)的安全相關(guān)功能應(yīng)用,為了讓制程控制技術(shù)用于安全功能有效,它必須履行一定的最低要求和性能水平。
EN IEC 61511需要執(zhí)行危險及風(fēng)險分析,安全相關(guān)系統(tǒng)的規(guī)格是源自這樣的分析所得出。關(guān)于其它安全系統(tǒng),我們僅考慮檢測安全相關(guān)系統(tǒng)的性能條件作用。安全系統(tǒng)包含從傳感器到致動器等執(zhí)行安全相關(guān)功能所要的所有組件和子系統(tǒng)!赴踩芷凇购汀赴踩暾缘燃墶(SIL)構(gòu)成國際標(biāo)準(zhǔn)的應(yīng)用基礎(chǔ)。
該標(biāo)準(zhǔn)中所考慮的安全相關(guān)系統(tǒng),是以電氣、電子和可程序化電子裝置技術(shù)為基礎(chǔ)。若采用其他技術(shù)來執(zhí)行邏輯控制系統(tǒng),也應(yīng)適用此標(biāo)準(zhǔn)的基本原則,此標(biāo)準(zhǔn)也考慮到安全相關(guān)系統(tǒng)上的傳感器和制動器,無論它們所采用的是何種的技術(shù)設(shè)計。
在IEC 61508范圍內(nèi)的IEC 61511標(biāo)準(zhǔn),是依據(jù)制程產(chǎn)業(yè)所制訂。