1.基本情況
近年來,在鐵路、航空航天、核應用、采礦等行業提 出了很多安全理論和國際標準,其IEc61508——電氣/電子/可編程電子安全相關系統的功能安全國際標 準是比較基本和核的一個,它是迄今為止的安全 相關系統的理論概括和技術總結。這個標準采用一般 的分析方法,沒有指定具體的應用領域。 電氣/電子/可編程電子系統(E/E/PE)是指以電 氣/電子/可編程電子技術為基礎,包括了電氣設備、電 子設備、可編程電子設備。其中,電氣設備指電機設 備;電子設備指固態非可編程電子設備;可編程電子設 備指以計算機技術為基礎的電子設備。以一個或多個 可編程電子設備為基礎,用于控制、防護和監督的系 統,它包括了系統的全部元件,如電源、傳感器以及其 他輸入設備、數據通道、通信通路和其他執行器、輸出 設備。安全相關系統(Safety—Related System)是指為 了保證控制設備處于安全狀態,采用安全相關技術和 風險降低措施執行所需安全功能的系統。電氣/電子/ 可編程電子安全相關系統一旦失效可以影響人的安全 和環境的安全。 IEC61508考慮了所有相關的整體、E/E/PE和軟 件生存周期階段,為E/E/PE安全相關系統實現必要 的功能安全提供一個發展安全需求規范的方法,用安 全完善性等級來說明安全相關系統的安全目標,它的 主要目標是預測安全相關系統運行時的故障概率。 IEC61508的特點是把風險作為度量危險的指標。這 里的風險(Risk)是指危害發生的概率(Likelihood)和 危害嚴重性(Consequence)的組合。
IEC61508定義了 4種風險指標:
(1)被控裝置的風險:指被控裝置或被控裝置與 被控裝置控制系統相互作用而產生的風險;
(2)可容忍的風險:指在以現行社會標準為基礎 的給定情景下可被接受的風險;
(3)殘余的風險:指在采取了防護措施后仍然保 留的風險;
(4)必須的風險降低:指通過電氣/電子/可編程 電子安全相關系統、其他技術的安全相關系統和外部 風險降低設備實現的風險降低,以確保不超過可容忍 的風險。 在對安全相關系統進行需求分析和危險分析之 后,可以得到系統的可容忍的風險和現存的風險,兩者 之差是必須降低的風險。IEC61508主要討論的就是 怎樣利用安全技術和分析方法降低電氣/電子/可編程 電子安全相關系統的風險。
2.IEC61508的組成 IEC61508由7個部分組成:
(1)總的要求;
(2)電氣/電子/可編程電子系統的需求;
(3)軟件需求;
(4)定義和縮略語;
(5)決定安全完善性級別的方法實例;
(6)應用IEC61508-2和IEC61508—3指南;
(7)技術和方法總論。
(安全評價師)