3.安全文件體系
根據IEC61508,安全文件體系也是實現系統安全 可靠性的重要環節。安全生命周期每一個階段的一些 必要信息要形成文件,上一階段的文件成為下個階段 或以后各階段進行工作的基礎,目的是對安全生命周 期的所有階段功能安全論證和評估進行有效的管理。
要求:
(1)每一階段的詳細資料;
(2)功能安全管理的詳細資料;
(3)進行功能安全評估必須的詳細資料;
(4)文件應該清晰、有標題和名字;
(5)文件結構要易于尋找相關信息;
(6)文件的修訂、審查和認可有一定的計劃。
4.安全評估體系
在完成了安全相關系統研發工作之后還涉及到對 整個系統的安全性評價和認可問題,即安全評估。它 是要檢查工程的安全管理是否完善,能否和安全計劃 保持一致。把安全相關系統和安全需求規范相對照以 評價它對控制系統風險是不是已經足夠,以及系統能 不能滿足安全需求規范。安全評估的目標是對于E/ E/PE安全相關系統在功能安全方面達到的水平進行 調查,得出一個結論。
要求:
(1)相關人員參與評估 為了保證評估的可信性,要求安全評估人員具備: ① 相應應用領域的工程知識; ② 相應技術的工程知識和安全知識; ③ 法律和安全規范框架知識。 另外,故障等級越高,SIL等級越高,要求人員能 力越強。
(2)評估人員應該能夠和生存周期各階段的所有 人員進行接觸;
(3)評估應采用一定的方法和手段,并考慮以下 方面: ① 上次功能安全評估以來所做的工作;② 上次評估的建議; ③ 以后評估的計劃和策略;
(4)評估行為應保持一致性和計劃性;
(5)功能安全評估的計劃應說明: ① 進行評估的人員; ② 每一個評估的結果; ③ 評估的范圍; ④ 包括的安全部分; ⑤ 需要的資源; ⑥ 評估者的獨立性:個人、部門或是機構。
(安全評價師)