ASAF seminaari 7.10.2004 Vaatimusten hallinta turvallisuuteen liittyvän järjestelmän suunnittelussa Tapio Nordbo / Enprima Oy.



Samankaltaiset tiedostot
Vaaran ja riskin arviointi. Toimintojen allokointi ja SIL määritys. IEC osa 1 kohta 7.4 ja 7.6. Tapio Nordbo Enprima Oy 9/2004

PFD laskennan taustoja

Moottorin lämpötilan mittauksen kytkeminen taajuusmuuttajaan

Turva-automaation suunnittelu

NESTE ENGINEERING SOLUTIONS

ETS-CONTROL-PALOPELTIJÄRJESTELMÄN TOIMINTASELOSTUS Palopeltien ohjaus- ja testausjärjestelmä: Järjestelmä koostuu keskusyksiköstä BRP ja siihen väyläk

KONEAUTOMAATION LAATU JA TURVALLISUUS Marko Varpunen

Prosessiautomaatiota LabVIEW lla NI Days NI Days LabVIEW DCS 1

Prosessiautomaatiota LabVIEW lla NI Days NI Days LabVIEW DCS 1

Esimerkki Metson ESD-ventiilidiagnostiikasta (osaiskutesti)

Hälytysanturien liittäminen. Yleistä

Toiminnallinen turvallisuus

Toiminnallinen määrittely versio 1.2

Teräsputkipaalujen kalliokärkien suunnittelu, lisäohjeita FEMlaskentaa

Taitaja semifinaali 2010, Iisalmi Jääkaapin ovihälytin

PM10OUT2A-kortti. Ohje

Uuden kulunvalvonnan tuotteet

Turvallisuusseminaari Silja-Line

Verkkodatalehti. C20E A21 C2000 sarjaankytkettävä TURVAVALOVERHOT

ABB Drives and Controls, Koneenrakentajan ja laitetoimittajan yhteistoiminta toiminnallisen turvallisuuden varmistamisessa

GSM LITE. Asennus- ja Ohjelmointiohje. GSM Lite Ver: 1.0 Fi

Laukaisupiirin valvontarele SPER 1B1 C4. Ostajan opas

Käyttöohje. Kytkentävahvistin N00..A N05..A /01 06/03 SUOMI

Liite käyttöohjeeseen

Turvallisuus- ja kemikaalivirasto (Tukes) Marika Keskinen EU-vaatimustenmukaisuusvakuutus ja tekniset asiakirjat

LÄÄKINTÄLAITTEEN VASTAANOTTOTARKASTUS

ERISTYSTASON VALVONTARELE MEV-7 (LC-7/6)

MITTAUSJÄRJESTELMÄ Verkon valvontaan Laskutukseen Sarjaliitäntä RS-485 Modbus RTU

ISO 9001:2015 JÄRJESTELMÄ- JA PROSESSIAUDITOIN- NIN KYSYMYKSIÄ

ERISTYSTASON VALVONTARELE MEV-7 (LC-7 ja Kosketusnäyttö)

Digitaalitekniikan matematiikka Luku 6 Sivu 1 (20) Kombinaatiopiirit & & A B A + B

Digitaalilaitteen signaalit

Standardisarja IEC Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

ASM-kaavio: reset. b c d e f g. 00 abcdef. naytto1. clk. 01 bc. reset. 10 a2. abdeg. 11 a3. abcdg

Standardisointikatsaus

Valvottu ilmoituksensiirto

Käyttöasetus potilassiirtojen

Turvallisuus prosessien suunnittelussa ja käyttöönotossa. 1. Luennon aiheesta yleistä 2. Putkisto- ja instrumentointikaavio 3. Poikkeamatarkastelu

PELASTUSVIRANOMAISEN ROOLI OLEMASSA OLEVAN VÄESTÖNSUOJAN TOIMINTAKUNTOISUUDEN VALVONNASSA

3 Kokouksen puheenjohtajan, sihteerin ja pöytäkirjan tarkastajien valinta. Tapio Siirilä ja Harri Heimbürger valittiin pöytäkirjan tarkastajiksi.

Kotona kuten ennenkin.

Verkkodatalehti. M20S-091A3A220, M20E-091A3A221 M2000 sarjaankytkettävä MONISÄTEISET TURVAVALOPUOMIT

Rakennustuotteita koskevien EU säännösten ja merkintöjen toimeenpano Suomessa ajankohtaista/uutta

Sulautettujen järjestelmien vikadiagnostiikan kehittäminen ohjelmistopohjaisilla menetelmillä

Tämän sybolin esiintyessä, käyttäjän tulee lukea käyttöohje, josta lisätietoa. Tämä symboli normaalikäytössä indikoi vaarallisesta mittausjännitteestä

PIKAOHJE SCG-PUMPUN VAK-OHJAUKSEN MUUTTAMINEN KÄSISÄÄDÖLLE SCA-PUMPUKSI JA TAKAISIN

Pikakäyttöopas PowerMax Pro

Parametrit varkaudenestolaite

PM10UNI2A card Ohje Dokumentin ID 6870 V

HUONEISTOKOHTAISET VESIMITTARIT GSD-45 GSD-RF GSD-TX GSD-RFM. HYDROLINK-järjestelmät

BL20A0700 Sähköverkkotekniikan peruskurssi

PIKAOHJE SCC VAK-PUMPUN OHJAUS KÄSISÄÄDÖLLE SCA-PUMPUKSI JA TAKAISIN PUTKISTOSSA VAKIOPAINE-ERO VAK:N SÄÄTÄJÄLLÄ

Verkkodatalehti. ACM60B-S1KE13x06 ACM60 ABSOLUUTTIANTURIT

1 YLEISKUVAUS Valokaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Pamemetrilista ADAP-KOOL. EKC 201 ja EKC 301

Verkkodatalehti. ACM60B-S1KE13x06 ACM60 ABSOLUUTTIANTURIT

SET/OSK2 Kapasitiivinen anturi Käyttö- ja asennusohje

Hammastankohissin modernisointi. Heikki Laitasalmi

Tämä on PicoLog Windows ohjelman suomenkielinen pikaohje.

Kiinteistöjen turvallisuusjärjestelmien toimivuus Helsinki. Hannu Eromäki, Inspecta Tarkastus Oy

Verkkodatalehti. ACM60B-S1LE13x06 ACM60 ABSOLUUTTIANTURIT

ida IEC61508 turvastandardi ja sen merkitys prosessiteollisuudelle Dr. William M. Goble exida Sellersville, PA USA

BL20A0500 Sähkönjakelutekniikka

SUUNNITELMA JA RAPORTTI Potilastiedon arkisto -palvelun käyttöönottokoe

Ohjauspaneeli jännitteettömällä lähdöllä (NO) ja radiomoduuli Chor-palovaroittimen CHOR-WS/WAC-alustaan. Avaa kansi, paina nuolen suuntaan

Turvallisuudelle tärkeiden laitteiden koestusten merkitys vikojen havaitsemisessa (Valmis työ)

Suunnittelu / Asennusohjeet

Kauko-ohjauslaite GSM rele 2011 v

Teollisuusautomaation standardit. Osio 3:

Pohjois-Savon sairaanhoitopiirin kuntayhtymä (Y-tunnus ), Kuopio. Ostaja Siilinjärven kunta (Y-tunnus )

Radiomoduulialusta CHOR-palovaroittimien langatonta kytkentää varten

KUUMAVALSSATUT TERÄSLEVYT JA -KELAT Ultraäänitarkastus

Ohjelmiston testaus ja laatu. Ohjelmistotekniikka elinkaarimallit

SÄHKÖTYÖT FI

EConEt premium KÄYNTIINAJO

1 YLEISKUVAUS Laajakaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Rakennuksen lämpökuvaus

Helsinki Sähkötekniset laskentaohjelmat. Pituus-sarja (versio 1-3-4) ohjelman esittely

Lokalisointitestaus. Matti Vuori, 1(17)

Yleistä turvareleistä

HYDROSET EN 8-4 F PINNANSÄÄTÖ- JA VALVONTAJÄRJESTELMÄ

HYDROSET ENT 20-3 F PINNANVALVONTAJÄRJESTELMÄ YLEISTÄ

1 YLEISKUVAUS Kaapelikaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Verkkodatalehti. FX3-MOC Flexi Soft TURVAOHJAIMET

Modulaatio-ohjauksen toimimoottori AME 85QM

Liite 1 Taulukon 1 ohjeet Liite 2 Viitearvot Liite 3 Laskentaohjeet Liite 4 Biomassan sertifiointiohjeet Liite 5 Näytteenotto- ja

Lyhyt yhteenveto ohjelmistovaatimuksista standardissa ISO

Lääkintätilojen IT-verkon vikakysymykset

Digitaalitekniikan matematiikka Luku 3 Sivu 1 (19) Kytkentäfunktiot ja perusporttipiirit

Verkkodatalehti RE21-SA05 RE2 KOSKETUKSETTOMAT TURVARAJAKYTKIMET

SwingControl valvontayksikkö

Haka-palveluiden valvonta ja tilastointi AAIEye -työkalun avulla. Mika Suvanto, CSC

TURVAPUHELINPALVELU TILAUSLOMAKKEEN TÄYTTÖOHJEET

Verkkodatalehti RE15-SA03 RE1 KOSKETUKSETTOMAT TURVARAJAKYTKIMET

Kotihoidon turvapalvelujen laitevalikoima ja muut teknologiaratkaisut 2019

Pelastuslain muutokset paloilmoittimien kannalta. Hannu Olamo

Sädehoitofyysikoiden 32. neuvottelupäivät Kulosaaren Casino, Helsinki

Öljysäiliöiden palosammutusjärjestelmien webpohjainen

Verkkodatalehti. L40S-33MA2A, L40E-33MA2A L4000 järjestelmät YKSISÄTEISET TURVAVALOKENNOT

Mittausteknologia uusien palveluiden mahdollistajana Mauri Patrikainen Landis+Gyr Oy

Transkriptio:

ASAF seminaari 7.10.2004 Vaatimusten hallinta turvallisuuteen liittyvän järjestelmän suunnittelussa Tapio Nordbo / Enprima Oy Toteutussuunnittelu Hierarkinen vaatimusten johtaminen, lähteenä lait, standardit, asiakas speksit, riskianalyysit ja turvallisuussuunnitelma Toiminnallinen vaatimus SW vaatimus HW vaatimus Vaatimusten allokointi kullekin suunn. työlle Testien ja tarkastusten suunnittelu Täyttymisen valvonta Työn tarkastus, FAT, SAT, Assessment Evaluation

Lähde Laki 1 Oltava turvallinen, on turv. jos oleelliset vaatim täytetty, täyttyvät jos standardien mukainen Yhtiön politiikka 2 Sallittu riskikerroin 1/D on 0.33 = yksi kuolema per 30 300 vuotta kun vaadetiheys on 1 vuosi Riskianalyysi ja allokointi 3 Riskin vähennyksen keino on.. Riskianalyysi ja allokointi 4 Riskinvähennys tehdään SIS avulla Riskianalyysi ja allokointi 5 Riskinvähennyksen oltava SIL2 IEC 6 Oltava yhden vian sietoinen Suunnittelijan ratkaisu 7 Käytetään 2oo3 rakennetta IEC 8 Piilevät viat on paljastettava määräaikaiskoestuksella SIL analyysi 9 väli on 2 vuotta tai alle IEC 10 Käytetään vikaturvallista signaalia, vaarallisia vikoja < 50% Suunnittelijan ratkaisu 11 Käännetään ma signaali tarvittaessa IEC 12 Turvallisuus pidettävä kunnossa myös prosessin käyttöjakson aikan Kunossapidon arvio 13 Vikojen toteutskelpoinen korjausaika on 48 h SIL analyysi 14 Tarvittava vikadiagnostiikan kattavuus on 90% Suunnittelijan ratkaisu 15 Mittausten keskinäinen poikkeama hälytetään Kunnossapito hälytys toteutettava laukaisevana SIS järjestelmässä, jos ei viaksietoinen ja jos 16 17 jatkuvan vaateen järjestelmä Ei päde tässä tapauksessa Kunnossapito hälytys voidaan esittää DCS järjestelmässä, jos vaadetiheys on riittävän 18 harva tai on vikasietoinen SIS hälyttää 1oo3 poikkeamat, DCS esittää 19 hälytyksen valvomossa Suunnittelijan ratkaisu 20 Poikkeamat viestialueesta hälytetään Kunnossapito hälytys toteutettava laukaisuna SIS järjestelmässä, jos ei vikasietoinen ja jos IEC, toteutuspapa 21 22 jatkuvan vaateen järjestelmä Ei päde Kunnossapito hälytys voidaan esittää DCS järjestelmässä, jos vaadetiheys on riittävän IEC, toteutuspapa 23 harva tai on vikasietoinen Suunnittelijan ratkaisu 24 Hierarkinen vaatimusten johtaminen SIS hälyttää poikkeamat viestialueesta, DCS esittää hälytyksen valvomossa

Toiminnallinen vaatimus Raketeellisen määrittelyn malli houkuttelee kirjoittamaan tietyllä kaavalla T-1 Poikkeavista ma signaaleista hälytetään Liittyy: Vaatimus 19 ja 24 Mikä/kuka tekee SIS turvalogiikan on, milloin tekee kun ma tulosignaali poikkeeaa 4.. 20 ma alueelta, tai yksikin mittaus poikkeaa kolmen mediaanista yli 10% asetettava päälle mikä on tekemisen kohde DCS järjestelmään menevä ko. yksilöllinen hälytyssignaali tekemisen rajoitukset jokaisen suoritussyklinsä aikana mistä tiedosta lukemalla AI-kortilta tuleva arvo ja vikabitti mihin vaikutetaan ja kirjoittamalla hälytys modbus väylän lähtösignaaliin. Verifiointi ja koestus kuvattu Verifiointi Liittyvät piirit DCS järjestelmä jatkuvasti lukee kunnossapito hälytykset SIS järjestelmästä 200 ms jaksolla käyttäen aikaleimaamatonta modbus protokollaa ja generoiden tarvittaessa prioriteeti 2 hälytyksen päävalvomossa. Toiminto todetaan FATssa kullekin piirille erikseen Toimivuus todennetaan määrävälein simuloimalla signaalia ja lukemalla DCS hälytys LAD10CL001, LAD10CL002, LAD10CL003

SW-vaatimusmäärittely 1 SW-1 Analogiaviestin käsittely valvoo ma alueelta poikkeamat Liittyy: T-1 Mikä/kuka tekee Analogiasignaalin input FB lohko milloin tekee jokaisella toiminta syklillä monitoroi tulevaa ma signaalia mikä on tekemisen kohde ja muodostaa kunnossapitohälytyksen _boolanallinefault tekemisen rajoitukset - mistä tiedosta käyttäen tulokanavan vikabitti tietoa ja muodostaen tulosignaalista 3.8 ma rajavalvonnan ohjelmallisesti mihin vaikutetaan sekä anttaa ulos lähtösignaalinaan ko. tiedon boolanallinefault Verifiointi1 Verifiointi2 Verifiointi3 Koskee fb lohkoja fb-kaavio tarkastetaan ja globaalimuutt.käyttämättömyys varmistetaan Toiminto todetaan Off-Line testillä, blackbox totuustaulukko Toiminto todetaan FATssa On-Line testillä, blackbox totuustaulukko fb lohkoa ei määräaikaiskoesteta, jos fb-lohkoon ei tehdä muutoksia fbanaloginputlinear fbanaloginputsqrt

Littyvät vaatimukset ja liitoksen tyyppi kuvattu SW-2 2oo3 äänestyslohko valvoo ja vertailee ma signaalit Liittyy:T-1, Vaatii SW-1 Mikä/kuka tekee Analogiasignaalien 2oo3 äänestyslohko milloin tekee jokaisella toiminta syklillä monitoroi tulevaa ma signaalia ja valvoo keskinäiset poikkeamat mikä on tekemisen kohde ja muodostaa kunnossapitohälytyksen _booldiagnosticalarm tekemisen rajoitukset kun poikkeama on ollut 60s päällä mistä tiedosta käyttäen fbanaloginput lohkojen Line-monitoring tietoa ja vertailemalla tulokanavia mediaaniarvoon ja hälyttämällä yli 10% (alueesta)poikkeamista. mihin vaikutetaan sekä anttaa ulos lähtösignaalinaan ko.poikkeama tiedon booldiagnosticalarm Verifiointi1 fb-kaavio tarkastetaan ja globaalimuutt.käyttämättömyys varmistetaan Verifiointi2 Toiminto todetaan Off-Line testillä, blackbox totuustaulukko Verifiointi3 Toiminto todetaan FATssa On-Line testillä, blackbox totuustaulukko Koskee fb lohkoja fb lohkoa ei määräaikaiskoesteta, jos fb-lohkoon ei tehdä muutoksia fb2oo3_analoginputlinear fb2oo3_analoginputsqrt

SW-3 Vikabitit on kytketty tulokorteilta ohjelmaan Liittyy:T-1, Vaatii SW-1 ja SW-2 Mikä/kuka tekee Sovellustason ohjelma fbmain milloin tekee joka suoritussyklillä siirtää analogiatulokorttien vikabitit ja tuloarvon mikä on tekemisen kohdeviestien käsittelyn lohkoille tekemisen rajoitukset viiveettä mistä tiedosta käyttäen analogiakortin vikabitti-muuttuujaa mihin vaikutetaan ja kytkien sen viestinkäsittelyn tulosignaaliin boolanalfault Verifiointi1 Verifiointi2 Verifiointi3 Koskee fb lohkoa fb-kaavio tarkastetaan ja globaalimuutt.käyttämättömyys varmistetaan Toiminto todetaan Off-Line testillä, blackbox totuustaulukko Toiminto todetaan FATssa On-Line testillä, blackbox totuustaulukko Toiminto määräaikaiskoestetaan vain jos sovellustasolla on tehty muutos ko. fb lohkossa fbmain

SW-4 Äänestyslohkon täytettävä vikasietoisuusehto tulojen osalta Liittyy:Vaatimus 7 Mikä/kuka tekee Äänestyslohko milloin tekee joka suoritussyklillä antaa laukaisevan signaalin (false) ulos vaikka yhdessä tulossa olisi epäkelpoa vaaralliseen tilaan (ei-laukaisevaan) jäänyttä tietoa jos muut tulot ilmaisevat laukaisua. mikä on tekemisen kohde tekemisen rajoitukset viiveettä mistä tiedosta käyttäen lohkon sisäänmenoon kytkettyjä loogisia arvoja mihin vaikutetaan tulostamalla lohkon lähtöön bool_2oo3_ok Verifiointi1 Verifiointi2 Verifiointi3 Koskee fb lohkoa fb-kaavio tarkastetaan ja globaalimuutt.käyttämättömyys varmistetaan Toiminto todetaan Off-Line testillä, blackbox totuustaulukko Toiminto todetaan FATssa On-Line testillä, blackbox totuustaulukko Toiminto määräaikaiskoestetaan vain jos sovellustasolla on tehty muutos ko. fb lohkossa fb2oo3, fb2oo3_analoginputlinear, fb2oo3_analoginputsqrt

Vaatimusten allokointi Kohde Nro Otsikko fb2oo3_analoginputlinear SW-2 Lohko valvoo ja vertailee tulosignaalt SW-4 Äänestyslohkon täytettävä vikasietoisuusehto tulojen osalta SW-5 Signaalien toimisuunta käännettävissä fb2oo3_analoginputsqrt SW-2 SW-4 SW-5 Lohko valvoo ja vertailee tulosignaalt Äänestyslohkon täytettävä vikasietoisuusehto tulojen osalta Signaalien toimisuunta käännettävissä fb2oo3 SW-4 Äänestyslohkon täytettävä vikasietoisuusehto tulojen osalta fbanaloginputlinear SW-1 Analogiaviestin käsittely valvoo ma alueelta poikkeamat fbanaloginputsqrt SW-1 Analogiaviestin käsittely valvoo ma alueelta poikkeamat fbmain SW-3 Vikabitit on kytketty tulokorteilta ohjelmaan