Toiminnallisen turvallisuuden arviointi

Samankaltaiset tiedostot
Riskienhallinta ja turvallisuus FORUM 2012

Teollisuusautomaation standardit. Osio 2:

FINAS - akkreditointipalvelu. Tuija Sinervo

KONEAUTOMAATION LAATU JA TURVALLISUUS Marko Varpunen

Teollisuusautomaation standardit. Osio 3:

Riippumattomat arviointilaitokset

ABB Drives and Controls, Koneenrakentajan ja laitetoimittajan yhteistoiminta toiminnallisen turvallisuuden varmistamisessa

Turvallisuusseminaari Silja-Line

Toiminnan johtamisjärjestelmät ja turvallisuuskulttuuri

ida IEC61508 turvastandardi ja sen merkitys prosessiteollisuudelle Dr. William M. Goble exida Sellersville, PA USA

Standardisointikatsaus

Riippumattomuus ja puolueettomuus laboratoriotoiminnassa. Tuija Sinervo FINAS-akkreditointipalvelu

Kestävyyslain mukainen todentaminen

Turvallisuus- ja kemikaalivirasto (Tukes) Tuomo Valkeapää Vakauksesta varmennukseen

NESTE ENGINEERING SOLUTIONS

rautatiejärjestelmän luvat ja

TUKES OPAS TURVA-AUTOMAATIO PROSESSITEOLLISUUDESSA TURVATEKNIIKAN KESKUS TURVATEKNIIKAN KESKUS. Turva-automaatio prosessiteollisuudessa

FINAS Finnish Accreditation Service Risto Suominen/Varpu Rantanen

Miksi auditoidaan? Pirkko Puranen FT, Ylitarkastaja

Miten terveydenhuollon laitteet on arvioitava ennen markkinointia?

Turvallisuus koneautomaatiossa

Terveydenhuollon ATK-päivät Logomo, Turku

Riskin arviointi. Peruskäsitteet- ja periaatteet. Standardissa IEC esitetyt menetelmät

KLIINISET AUDITOINNIT JA AKKREDITOINTITOIMINTA. Tuija Sinervo FINAS-akkreditointipalvelu

Vaatimustenmukaisuuden arviointimenettelyt: moduulit ja EU-tyyppitarkastus

CE MERKINTÄ KONEDIREKTIIVIN 2006/42/EY PERUSTEELLA

TARKASTUSMENETTELYLLÄ SAVUNPOISTO HALLINTAAN. 10_12_2009_Timo Salmi

Rakentamismääräyskokoelman B-sarja sisältö. Materiaalikohtaiset ohjeet B2 Betonirakenteet erityisasiantuntija Tauno Hietanen Rakennusteollisuus RT

Koneyhdistelmät. Kiwa & Kiwa Inspecta Lukuina. Turvallisen tekniikan seminaari Kiwa Inspecta. Kiwa Inspecta Suomi. Kiwa Inspecta.

Todentaminen biopolttoaineista ja bionesteistä annetun lain mukaan

Teollisuusautomaation standardit. Osio 5:

Toiminnallinen turvallisuus

ATEX-direktiivit. Tapani Nurmi SESKO ry

Hyväksytyt asiantuntijat

PANK Neuvottelupäivä PANK-hyväksynnän kehittäminen

Valtioneuvoston asetus

Miten terveydenhuollon laitteiden turvallisuutta arvioidaan ja valvotaan?

Standardi IEC Ohjelmisto

Periaatteet standardien SFS-EN ISO/IEC 17025:2005 ja SFS-EN ISO 15189:2007 mukaisen näytteenottotoiminnan arvioimiseksi

Teollisuusautomaation standardit. Osio 6:

Turva-automaation suunnittelu

Mitä vanhan laitteen modernisoinnissa kannattaa huomioida? Kiwa Inspecta Katri Tytykoski

2. päivä. Etätehtävien purku Poikkeamat. Poikkeamat Auditoinnin raportointi Hyvän auditoijan ominaisuudet Harjoituksia

SFS-ISO/IEC 27002:2014 Tietoturvallisuuden hallintakeinojen menettelyohjeet

Sisäisen tarkastuksen ohje

VTT EXPERT SERVICES OY VTT EXPERT SERVICES LTD.

Tiedotustilaisuus koulutusorganisaatioiden vastuuhenkilöille

Akkreditoinnin kehittyminen ja tulevaisuuden haasteet. Christina Waddington-Walden Akkreditointipäällikkö FINAS-akkreditointipalvelu

SFS-ISO/IEC Tietoturvallisuuden hallintajärjestelmät. Ohjeistusta. Riku Nykänen

Miten terveydenhuollon laitteiden turvallisuutta arvioidaan ja valvotaan?

Toiminnan riskien arviointi tarkastuslaitostoiminnassa

SERTIFIOINNIN JA AKKREDITOINNIN EROT. Tuija Sinervo FINAS-akkreditointipalvelu

Kemikaaliturvallisuus

Turvallisuus- ja kemikaalivirasto (Tukes) Hannu Nuolivirta Pelastustoimen ajankohtaispäivät

Kemikaaliturvallisuus

Tässä tiivistelmässä standardi tarkoittaa standardia SFS-EN

Toiminnallinen turvallisuus

Quality Consulting M.Mikkola OY

Tuiri Kerttula SFS Forum. Toimintaympäristön turvallisuus markkinavalvonnan näkökulmasta

Ohjattua suorituskykyä.

Hyväksytyt asiantuntijat

Turvallisuus prosessien suunnittelussa ja käyttöönotossa. 1. Luennon aiheesta yleistä 2. Putkisto- ja instrumentointikaavio 3. Poikkeamatarkastelu

PAINELAITTEEN OSTAJAN MUISTILISTA

Toimilohkojen turvallisuus tulevaisuudessa

Ohjausjärjestelmien modernisointi

Ympäristönsuojelulain mukainen valvonta ilmaan johdettavien päästöjen osalta

OHSAS vs. ISO mikä muuttuu?

Sähköi sen pal l tietototurvatason arviointi

SAMPO OYJ:N HALLITUKSEN MONIMUOTOISUUS- POLITIIKKA

SMS ja vaatimustenmukaisuuden

Standardin SFS-EN ISO/IEC 17025:2017 asettamat vaatimukset (mikrobiologisten) menetelmien mittausepävarmuuden arvioinnille ja ilmoittamiselle

Teollisuusautomaation standardit. Osio 4:

Turvallisuus- ja kemikaalivirasto (Tukes) Sara Lax Tukesin valvomien kemikaalilaitosten arviointi

Stressitestien vaikutukset Suomessa

Mika Kaijanen. Special Adviser /Automation Tel GSM mika.kaijanen@poyry.fi

Rautateiden turva-automaatiojärjestelmät ja eroavaisuudet teollisuuden turva-automaatioon

SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Sosiaali- ja terveydenhuollon asiakastietojärjestelmät ja niiden uudistukset

ISO 9001:2015 JÄRJESTELMÄ- JA PROSESSIAUDITOIN- NIN KYSYMYKSIÄ

CE-merkintä

Rakennustuotteiden -merkintä

Anlix Engineering & Innovation Electricity & Fire Safety

Todentajien hyväksyminen tuotantotukijärjestelmään

JÄRVENPÄÄN KAUPUNGIN SISÄISEN TARKASTUKSEN OHJE

FiSMA PÄTEVÄN ARVIOIJAN NIMIKKEEN HAKEMUSOHJE

Esimerkki Metson ESD-ventiilidiagnostiikasta (osaiskutesti)

JÄRVENPÄÄN KAUPUNGIN SISÄISEN TARKASTUKSEN OHJE

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

Sähkölaitteiden ja sähkölaitteistojen standardien mukainen dokumentointi

FINAS - akkreditointipalvelu. Espoo 2012 ISBN

Standardisarja IEC Teollisuuden tietoliikenneverkot Verkkojen ja järjestelmien tietoturvallisuus

HÄLYTYSTENVASTAANOTTOKESKUKSIEN VAATIMUKSET

HILMA: Energialiiketoiminnan asiakastietohallintajärjestelmä, sen käyttöönotto ja konv...

KONE Kuntotutkimus. Ammattilaisen arviointi hissin nykytilasta. Tehokasta kiinteistönhoitoa

Hakuohje Hitsauskoordinoijat

-merkintä käytännössä: Vaatimustenmukaisuus ilmoitetun laitoksen näkökulmasta. CE-seminaari /SGS Fimko Oy

AUTOMAATTISTEN SAMMUTUSLAITTEISTOJEN SUUNNITTELUTOIMISTO

PELASTUSVIRANOMAISEN ROOLI OLEMASSA OLEVAN VÄESTÖNSUOJAN TOIMINTAKUNTOISUUDEN VALVONNASSA

SOTILASILMAILUN TVJ-ALAN TEKNISEN HENKILÖSTÖN KELPOISUUSVAATIMUKSET

Transkriptio:

Toiminnallisen turvallisuuden arviointi ASAF teemapäivä: kokonaisturvallisuus Insinöörit & Ekonomit talo, Helsinki, 19.4.2018 Janne Peltonen, Fennovoima Oy

2

Fennovoima rakentaa uutta ydinvoimaa tuottaakseen vakaahintaista sähköä omistajilleen

Esittäjä Janne Peltonen Automaation laadunhallinnan asiantuntija, Fennovoima Oy DI (prosessitekniikka) TÜV FS Eng, CISSP Erikoisosaamisalueet laadun, turvallisuuden ja tietoturvallisuuden hallinta Suomen ensimmäinen sertifioitu turva-insinööri Turva-automaatioprojekteissa mukana vuodesta 2001 Kattilalaitosten kattilasuojaus- ja poltinohjaus Rautateiden turvalaitokset Kemian teollisuuden hätäpysäytys Koneiden ja kaivosteollisuuden hätäpysäytys Ydinvoimalaitosten suojausjärjestelmät Kokemusta kaikkien em. alojen turvallisuusstandardien soveltamisesta

Määritelmiä SFS-EN 61511-1 toiminnallisen turvallisuuden arviointi (FSA, functional safety assessment) todistusaineistoon perustuva selvitys yhden tai useamman turvaautomaatiojärjestelmän ja/tai muiden suojauskerrosten saavuttaman toiminnallisen turvallisuuden päättelemiseksi SFS-EN 61508-1: 8.1 Tavoite Tämän kohdan vaatimusten tavoite on määrittää tarpeelliset toimet S/E/OE turvallisuuteen liittyvän järjestelmän/järjestelmien tai vaatimusten mukaisten nimikkeiden (esim. elementtien/alajärjestelmien) saavuttaman toiminnallisen turvallisuuden riittävyyden tutkimiseksi ja siitä ratkaisuun pääsemiseksi perustuen tämän standardin asiaankuuluvien kohtien noudattamiseen.

Mistä on kyse? Homma on nyt valmis. Tarkistin lopuksi vielä kerran, että meni oikein. En löytänyt mokia, mutta tulikohan nyt kaikki varmasti katsottua ja huomioitua. Taitaa olla parasta, että pyydän vielä työkaveria tarkistamaan. No hän tarkisti, mutta luottikohan se nyt kuitenkin liikaa, kun tietää, että olen ennenkin tehnyt. Kysyin vielä, että mitä asioita hän nyt katsoikaan. Työkaveri nauroi, että älä stressaa. Kyllähän se tarkastaja käy ne vielä läpi. Tarkastajan testasi. Eihän siitä virheitä löytynyt, mutta ei hän nyt kyllä mitään sellaista testannutkaan, mitä ei olisi jo muutenkin testattu. Näinhän nämä on aina tehty ja viranomaisellekin on paperit kelvannut, mutta kuka vastaa, jos jotakin kuitenkin jäi huomaamatta?

Turvallisuuteen liittyvä ohjausjärjestelmä Toteuttaa turvatoiminnot laitoksen turvallisen käytön varmistamiseksi Tarvitaan sekä automaation että ihmisen toteuttamia turvallisuustoimenpiteitä Varautuminen turvalliseen tilaan pääsemiseksi tulisi olla automaattinen Laitoksen turvallisuus muodostuu prosessisuunnittelun, käyttöautomaation, turvaautomaation ja henkilöstön toiminnan kokonaisuutena Turvallisuustason vaatimus vastaa riskin suuruutta Muiden riskin vähentämismenetelmien soveltaminen laitossuunnittelussa tulisi olla ensisijainen varautuminen vaaroihin turva-automaatioon nähden Ohjausjärjestelmälle asetettu vaatimustaso tulee perustua vaarojen ja riskien arviointiin, suojauskerroksien analyysiin ja turvatoimintojen määrittelyyn Käyttöautomaatiolla on aina merkitys vaaratilanteiden ehkäisemisessä ja onnettomuustilanteiden hallinnassa Toimii vaaratilanteen edellyttämällä tavalla riittävällä varmuudella Instrumentaatio, toimilaitteet ja tukijärjestelmät (ml. apuenergian syötöt) huomioitava Fyysiset ja toiminnalliset rajapinnat muihin järjestelmiin ja laitteistoihin mahdollistavat odottamattomat toiminnat, vikojen leviämisen, tahattoman vaikuttamisen tai tahallisen manipulaation

Ohjelmoitava turvallisuuteen liittyvä ohjausjärjestelmä Pelkkä laitteiston vikaturvallisuus tai vikasietoisuus ei riitä Tarvitaan sekä ohjelmiston että laitteiston varmennuksia Tuotekohtaiset ja sovelluskohtaiset turvallisuuskriittiset ohjelmistot Ohjelmakomponentit ovat turvallisuuden kannalta hankalia Tehokas testaaminen edellyttää tilakäyttäytymisen, sisäisen rakenteen ja rajapintojen käyttötarkoituksen tuntemusta Kerran toimivaksi testattu komponentti saattaakin käyttäytyä eri tavalla eri alustalla tai erilaiseen ympäristöön integroituna Ohjelmakomponentti on käyttäjälle usein täysin musta laatikko Koko laitteiston ja ohjelmiston kelpuutus tai arviointi on loppukäyttäjälle täysin mahdoton tehtävä Ohjelmointivirheiden peikko on aina taustalla

Turvajärjestelmien hyväksynnät Ohjelmoitavat, sähköiset ja elektroniset turvallisuuteen liittyvät laitteet ja järjestelmät hyväksytään kansainvälisten turvallisuusstandardien mukaisesti Vaatimustenmukaisuuden tarkastus ja arviointi sekä tyyppitarkastukset järjestelmille ja laitteistoille perustuen turvallisuusstandardeihin IEC 61508, SIL1 SIL4 (kaikki sovellusalat) IEC 61511, SIL1 SIL3 (prosessiteollisuus) EN 62061, SIL1 SIL3 (koneturvallisuus) ISO 13849, PL a PL e (koneturvallisuus) EN 50495, SIL1 SIL2 (räjähdysvaaralliset tilat) EN 50129, SIL1 SIL4 (rautatiet) IEC 61513/IEC 61226, Category A/B/C (ydinvoima) Ohjelmistojen hyväksyntään on erikseen erityiset alastandardit

Vaatimusten hallinta Lainsäädäntö Viranomaisten määräykset Yleiset standardit Sovelluskohtaiset standardit Viranomainen Arvioija Toiminnanharjoittaja Sovelluskohtaiset vaatimukset ja ohjeistot

Turvallisuuden elinkaarimalli Turvallisuuden elinkaarimallia käytetään monimutkaisten kokonaisuuksien hallitsemiseksi ja vastuiden selkeyttämiseksi Turva-automaation määrittely, suunnittelu ja toteutus on jaettava vaiheisiin ja kontrollipisteisiin, joilla varmistetaan hallittu eteneminen Toiminnallisen turvallisuuden arviointi pelkästään lopullisia dokumentteja tarkastelemalla on hankalaa, mahdotonta tai kiellettyä Toiminnallisen turvallisuuden arviointi pelkästään turvallisuuteen liittyvän ohjausjärjestelmän toimintaa testaamalla ei anna riittävää luottamustasoa Eri vastuuorganisaatioiden väliset hallinnalliset ja tekniset rajapinnat on oltava ymmärrettävissä arvioinnin yhteydessä Hallintajärjestelmän toimivuus on arvioitava

ISO 9001 laatujärjestelmä Lähtötietona saadut dokumentit edellisestä prosessin vaiheesta Akkreditointi (FINAS) Tavoitteet Kriteerit Työvaihe (Toteuttaja) Todennus (Todentaja) Arviointi (Sertifioija) Tuotetut dokumentit seuraavaan prosessin vaiheeseen Hyväksyntä (Hyväksyjä)

IEC 61508 turvallisuusjärjestelmä Lähtötietona saadut dokumentit edellisestä turvallisuuden elinkaaren vaiheesta Akkreditointi (FINAS) Tavoitteet Kriteerit Työvaihe (Toteuttaja) Todennus (Todentaja) Arviointi (ISA) Tuotetut dokumentit seuraavaan turvallisuuden elinkaaren vaiheeseen Hyväksyntä (Hyväksyjä) Hyväksyntä (Viranomainen)

Turvallisuusperustelut Turvallisuusperusteluja tarvitaan erilaisissa yhteyksissä Laitteen tai koneen tyyppitarkastuksen yhteydessä teknisen asiakirjan tiedot riskinarvioinnista ja olennaisista terveys- ja turvallisuusvaatimuksista Laitoskohtaisen ohjausjärjestelmän kelpuutus ja turvallisuustason osoittaminen Komponentin, tuotteen tai järjestelmän ennalta tarkastus tai sertifiointi soveltuvaksi turvallisuuskriittiseen käyttöön Laitoksen tai järjestelmän käyttöönottoluvan hakeminen turvallisuutta valvovalta viranomaiselta Turvallisuusperusteluissa on osoitettava vaatimustenmukaisuus ja turvallisuusperustelut on oltava ulkopuolisen arvioitavissa

Kattostandardin SFS-EN IEC 61508 toiminnallisen turvallisuuden arviointi Riippumattoman turvallisuusarvioijan on tehdäkseen päätelmän tuotteen tai järjestelmän turvallisuudesta huomioitava sekä turvallisuuteen liittyvä järjestelmä että sen kehittämisen ja toteuttamisen prosessit Riippumattoman turvallisuusarvioijan tehtäviin kuuluu mm. Turvallisuusvaatimusten erittelyn ja turvallisuuteen liittyvien valmistajan vakuutusten tai aiempien todistusten tarkastus Turvallisuus- ja laatuorganisaation ja niiden turvallisuusprosessien tarkastus (ml. auditoinnit) Teknisen laajuuden tarkastus Toiminnallisen turvallisuuden toteuttamistavan tarkastus

Riippumattomuus ja puolueettomuus Turvallisuuteen liittyvien ohjausjärjestelmien ja -laitteiden hyväksyntäprosessit edellyttävät riippumatonta ja puolueetonta tarkastusmenettelyä eturistiriitojen aiheuttamien riskien varalta Riippumattomuuden aste riippuu riskin suuruudesta Toteutusorganisaation ulkopuolisuus ei takaa riippumattomuutta Riittävän riippumattomuuden saavuttamiseen on lukuisia keinoja Riippumattomuutta voidaan edellyttää Hyväksyjältä Arvioijalta Kelpoistajalta Todentajalta Useilla toimialoilla käytetään ulkopuolista riippumatonta turvallisuusarvioijaa (Independent Safety Assessor, ISA)

Esimerkki toteutusorganisaatio Riippumattomuusvaatimukset kohdistuvat tarkastusorganisaatioihin Projektin johto Testaus Suunnittelu Todennus Kelpuutus Arviointi Rajoittamaton työn ohjaus Määritelty työn ohjaus Työn ohjaus ei sallittu Organisaatioraja

Toimialakohtaiset erot Eri toimialoilla turvallisuusarvioinnille asetetaan erilaisia vaatimuksia lainsäädännön ja standardoinnin kautta IEC 61508 esittää toiminnallisen turvallisuuden arvioinnin riippumattomuuden vaatimuksen IEC 61511 esittää toiminnallisen turvallisuuden arviointiryhmän vaatimuksen Tietyillä toimialoilla riippumattoman turvallisuusarvioinnin suorittavalta organisaatiolta edellytetään akkreditointitodistusta osoituksena tehtävän mukaisesta pätevyydestä ja riippumattomuudesta Tietyillä toimialoilla riippumattoman arvioinnin, tarkastuksen ja kelpuutuksen tehtävät ja vastuut voivat olla huonosti määritelty, yhdistettyjä tai päällekkäisiä

Turva-automaatiojärjestelmän arvioija (TUKES-opas, turva-automaatio prosessiteollisuudessa, 2007) Prosessilaitoksen turva-automaatiojärjestelmän arvioijana voi toimia pätevyyksiensä mukaisesti tarkastuslaitos (ilmoitettu laitos, hyväksytty laitos) tai muu valmistuksesta riippumaton ja pätevä osapuoli. Vaatimustenmukaisuuden osoittamiseen liittyvät asiat tulee selvittää hyvissä ajoin, esim. miten ja kuka eri vaiheiden arviointeja tekee. Tilaaja tai toiminnanharjoittaja valitsee sovellusalueelle sopivan arvioijan, mutta on suositeltavaa, että valintaa tehtäessä ollaan yhteydessä vaatimustenmukaisuuden arvioinnista vastuussa olevaan tahoon. Siten voidaan välttää resurssitarpeiden päällekkäisyys ja varmennetaan menettelyn asianmukaisuus.

Turva-automaatiojärjestelmän arvioijan edellytykset (TUKES-opas, turva-automaatio prosessiteollisuudessa, 2007) Arvioijalta edellytetään: hyvä tekninen ja ammatillinen koulutus, jota tarvitaan käytettävän teknologian arvioimiseen. riittävät tiedot tehtävää koskevista vaatimuksista (esim. säädökset ja standardit) ja riittävä kokemus tällaisten arviointien suorittamiseen vaadittu pätevyys laatia todistuksia ja raportteja, joilla todennetaan arviointien tulokset.

Mietelmiä Mikä on soveltuva tai riittävä kokemus tällaisten arviointien suorittamiseen? Kokemus vastaaviin arviointeihin osallistumalla VAI TARVITAANKO MYÖS Kokemusta toimialan viranomaisvalvonnasta Kokemusta toimialan tutkimustoiminnasta Kokemusta toimialan laitoksien käyttö- ja kunnossapitotoiminnasta Kokemusta automaatioprojektien hallinnasta Kokemusta toimialan laitoksien toiminnallisesta suunnittelusta Kokemusta toimialan laitoksien vaarojen ja riskien analysoinnista Kokemusta automaatiojärjestelmien suunnittelusta Kokemusta automaatiojärjestelmien asentamisesta Kokemusta automaatiojärjestelmien käyttöönotosta Kokemusta automaatiolaitteistojen tuotekehityksestä Kokemusta automaatio-ohjelmistojen kehittämisestä jne.

Turva-automaation suunnitteluprosessit ylhäältä alas Vaatimusten hallinta Laitossuunnittelu Arkkitehtuurisuunnittelu Järjestelmäsuunnittelu Tuotekehitys Turvatoiminnot Arkkitehtuuri ja toimintojen allokointi Järjestelmät Alustat ja komponentit Todennus, kelpuutus, kelpoistus

Arvioinnin laajuuden erot Toiminnallisen turvallisuuden arvioinnin laajuus tulee esittää arviointisuunnitelmassa Arvioinnin laajuus voidaan kohdistaa kolmelle eri päätasolle Laitoksen prosessin ohjaus ja tarvittavien turvatoimintojen kohdentaminen eri järjestelmille (vaarojen arviointi ja suojauskerrosten riippumattomuusnäkökohdat) Yksittäisen järjestelmän laitoskohtainen suunnittelu ja sovellusohjelmistot Yleiset laitteistot, komponentit ja ohjelmistot, joita ei muuteta laitoskohtaisesti Arviointiraporteista tulee olla ymmärrettävissä, mitä arvioinnin laajuus ei kata

Tuotteistaminen ja hyväksyntä Kuva: ERA/GUI/02-2008/SAF

Päätelmiä Toiminnallisen turvallisuuden arviointi on luottamustehtävä, johon nimittäminen tulisi edellyttää selkeää suunnitelmaa, osoitettua riippumattomuutta ja pätevyyttä sekä kykyä laadukkaaseen raportointiin. Toiminnallisen turvallisuuden arviointi on tehokkainta silloin, kun se perustuu vastaavan toteutusorganisaation selkeästi määrittelemään turvallisuuden elinkaarimalliin ja arviointi on vaiheistettu elinkaarimallin mukaisesti. Toiminnallisen turvallisuuden arviointi on tehottominta silloin, kun vastaava toteutusorganisaatio ei ole toteuttanut vaatimusten hallintaa. Toiminnallisen turvallisuuden arviointi ei voi käydä läpi kaikkia mahdollisia asioita, vaan arvioinnin tulee perustua laitoksen kokonaisturvallisuuden konseptiin ja vastaavien toteutusorganisaatioiden esittämiin loogisiin turvallisuusperusteluihin ja dokumentoituun näyttöön.

KIITOS!