Endringer -- Hva blir det (til) med IEC 61511?

Like dokumenter
IEC Utvalg av endringer i ny versjon

status og endringer Mary Ann Lundteigen NTNU Medlem av IEC komiteen

Metodikk og erfaringer oppfølging av SIL i drift

Metodikk og erfaringer oppfølging av SIL i drift

Eksamen består av 4 oppgaver, hver med 4 deloppgaver. Alle delspørsmål gis samme vekt i evalueringen.

IEC Hovedprinsipper og veiledning

IEC Innhold. Tor Onshus. Hovedpunktene i IEC Prosessikkerhet Programvareutvikling Oppfølging i drift Maskinsikkerhet

IEC OLF-070. Teknisk kybernetikk Norges teknisk naturvitenskaplige universitet, NTNU. Bakgrunn

Maskinsikkerhet. Maskinforskriften. Maskindirektivet Relevante standarder. Tor Onshus

IEC OLF-070. Teknisk kybernetikk Norges teknisk naturvitenskaplige universitet, NTNU. Bakgrunn

Maskinsikkerhet. Maskinforskriften. Maskindirektivet Relevante standarder. Tor Onshus

Use of LOPA in the safety lifecycle, the BP way

IEC OLF-070. Teknisk kybernetikk Norges teknisk naturvitenskaplige universitet, NTNU. Bakgrunn. PTIL krever i Styringsforskriften 2 at:

EKSAMEN TTK4175 INSTRUMENTERINGSSYSTEMER. Fredag 22. mai 2009 Tid: kl Sensurfrist 12. juni Totalt 4 timer

Ifea seminar om IEC 61508/ /8 Mars 2012 Oppfølging av SIL på Gjøa

PDS Tool. IEC 61508, Ifea, Sandefjord, mars 2012 Solfrid Håbrekke Teknologi og samfunn

Mange definisjoner er endret

Implementering av IEC og IEC 61511:

Presentasjon 1, Requirement engineering process

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring

FMEA / FMECA Hensikt Metodebeskrivelse

Konstruksjons seminar 2008

Løsningsforslag til EKSAMEN VÅR 2009

Utviklingstrekk gjennom de siste år, refleksjoner fra skipsfart og olje- og gassindustrien

DET TEKNISK-NATURVITENSKAPELIGE FAKULTET MASTEROPPGAVE. Fagansvarlig: Eirik Bjorheim Abrahamsen (Universitetet i Stavanger)

Erfaring med fellesfeil etter driftsgjennomganger

Brønnkontroll Veien videre

olje og gassvirksomheten:

Hvordan skal vi styre risiko? Hva er de fundamentale prinsipper? Har vi gode nok risikoanalyser?

Barrierer mot kollisjoner mellom fartøy og innretninger. Ole Steinar Andersen Statoil Marine Operasjoner DPN 1 - Classification: Internal

Eksamensoppgave i TTK4175 Instrumenteringssytemer

Søknad om sertifisering

SAR for Gamma Level Transmitter på Gjøa -Utfordringer ved etablering av SAR

Vedlikeholdsstyring i et digitalt perspektiv Eli Sivertsen Maintech konferansen 2018

Oppdatert NORSOK N-005

Requirement Engineering Process

Eksamensoppgave i TTK4175 Instrumenteringssystemer

RAMS-prosess for Telesystemer

ISO/DIS 45001, INNHOLD OG STRUKTUR. Berit Sørset, komiteleder, Norsk Industri

Ny ankringsforskrift for flyttbare innretninger - Status/Endringer

West Epsilon Løfteklave hendelse Erfaringsoverføring og læring

Revidert PDS metode og håndbøker

Kort om evaluering og testing av It-systemer. Hvordan vurdere, verdsette, velge og teste?

Analyse og valg av prestasjonsstyringssystemer for bedrifter og verdikjeder

Erfaringsbaserte datakilder

SAK, FORMÅL. PDS Forum april 2012 DELTAKERE NAVN, FIRMA ELEKTRONISK ARKIVKODE INNKALT AV REFERERT AV

SÅRBARHETS- OG RISIKOSEMINAR

Risk Modelling, Integration of Organisational, Human and Technical factors

Jernbaneverket BANESTRØMFORSYNING Kap.: 11 Hovedkontoret Regler for vedlikehold Utgitt:

Pålitelighet og Tilgjengelighet i Programvaresystemer. Tor Stålhane IDI / NTNU

Kan en konstruksjon bli sikker...?

Begrenset Fortrolig. T-2 Asbjørn Ueland

Sikkerhetsarbeide og kultur. 5 januar 2016

Begrenset Fortrolig. T-2 Bård Johnsen

Risikostyring og programvare utvikling i en smidig verden

Vedlikeholdsstyring hos brønnserviceentreprenører

Shells tilnærming til organisatoriske faktorer i ulykkesgransking

Tom Røise 9. Februar 2010

3. Beskrivelse. Oppgave Arbeidsbeskrivelse Ansvar Fremskaffe og utarbeide dokumentasjon

Invitasjon til dialogkonferanse om innovative løsninger for sentral driftskontroll (SD-anlegg)

CSM Hva betyr dette for oss? Mona Tveraaen Kjetil Gjønnes Monika L. Eknes Jernbaneverket

Jernbaneverkets erfaringer med implementering av RAMS

Evalueringsrapporten. Rapporten kunden mottar Sluttproduktet Forteller hva som er gjort

FM kompetanseutvikling i Statoil

Rapport til PEFC Norge Systemsertifisering ISO PEFC Skogstandard Teamleder Jan Gjestang

Altinn Utviklingsplan 2017

HØRINGSNOTAT OM forlag TIL ENDRINGER I DOK- FORSKRIFTEN

Risikostyring og systemsikkerhet i bygninger teori og praksis

Analyseverktøy for pålitelighet av instrumenterte sikkerhetssystemer

Begrenset Fortrolig. Leif J. Dalsgaard

Kommunens ordinære forebyggende tjenester hva virker?

Last ned Argumentasjonsteori - Magne Reitan. Last ned

INNHOLDSFORTEGNELSE Resultater... 3 Prosjektets formål... 5 Prosjektorganisering... 8 Aktiviteter... 9 Behov for data... 10

DNV initiativer og aktiviteter relatert til levetidsforlengelse og integritetsstyring - Utviklingsarbeid fra brønn mot prosessanlegg

3.4 RISIKOSTYRING. Hva er risiko? Risikostyring Metoder for risikoanalyse

Eksamensoppgave i TTK4175 Instrumenteringssystemer

Begrenset Fortrolig. T-1 Eivind Sande. Deltakere i revisjonslaget ESa, GEF, HE, JSS, OTj, VKr,

Begrenset Fortrolig. Espen Landro

AHP. .(Brito, 2008) .(Muhlbauer, 2004) . (AHP )

Styrende dokumenter og informasjonssikkerhet - erfaringer fra Hydro

Managing Risk in Critical Railway Applications

INF1500 Introduksjon til design, bruk, interaksjon Kapittel 10 Identifisere behov og etablere krav

KURS i CE-merking, maskinsikkerhet, risikovurdering og tiltak

Håndtering av ASV-svekkelser i gassløftbrønner. Steffen S Kristiansen & Frank L. Firing ESRA seminar 15. november 2017 Statoil ASA

Kontinuerlig forbedring sikkerhet og kostnader

Oversikt over standarder for. risikoanalyse, risikovurdering og risikostyring

Oppsummering : IMT2243 Systemutvikling. Hensikt med kurset. Innfallsvinkel : Tom Røise IMT2243 : Systemutvikling 1

Begrenset Fortrolig. T-1 Asbjørn Ueland. Deltakere i revisjonslaget Bård Johnsen, Espen Landro og Asbjørn Ueland

Begrenset Fortrolig. T-1 Ove Hundseid. Deltakere i revisjonslaget Kristi Wiger, Jorun Bjørvik

NVF, Drift og vedlikehold av tunneler Drift- og vedlikeholdsrevisjoner i tunnelplanleggingen. Del 1

Ny ISO 9001:2015. Disclaimer:

Praktiske erfaringer/eksempler

OPPLÆRING E FOR IMPLEMENTERING HBO ASO ETA E FOR IMPLEMENTERING HBO ASO ETA A INTERN UTGAVE HBO ASO

Digitalisering av krav - kravhåndtering

Oppsummering : IMT2243 Systemutvikling. Hensikt med kurset. Innfallsvinkel : Tom Røise IMT2243 : Systemutvikling 1

Er du nysgjerrig på om det er mulig...

Gjelder fra: Godkjent av: Camilla Bjørn

Use case modellen. Use case modellering i analysefasen. Hva er en Aktør? Hva er et Use case? Use case modellering. Eksempel

Typegodkjenning av. radioterminaler

Human Factors knyttet til bore- og brønnoperasjoner i Statoil

Transkript:

1 Endringer -- Hva blir det (til) med IEC 61511? IFEAs IEC 61508 seminar 7-8 Mars 2012 Mary Ann Lundteigen NTNU Mary.a.lundteigen@ntnu.no Mars 2012

2 IEC 61511 er Brukernes* standard Tre deler: Del 1 (tilsvarer IEC 61508-1,2,3,4) Del 2 (veiledning) Del 3 (tilsvarer deler av IEC 61508-5) Ikke nevnt direkte i Ptils regelverk, men indirekte gjennom OLF 070 *Engineering, sluttbruker

3 Tidsplan IEC 61511 (ed 1) (2003) Jan Ståle Austbø (Statoil) Cato Bratt (ABB) Mary Ann Lundteigen (NTNU) IEC 61511 (CD Draft) (2012) 2000 2010 2020 Ed 1(2001) Ed 2(2004) IEC 61508 (ed1) (1998-2000) OLF 070 IEC 61508 (ed2) (2010) Mats Gunnmarker (emgecon as) (Worked previously with Exida)

4 Endringer -- en kort oversikt

5 Tema Endring Del Generelt Programvare (applikasjonsvare) Hardware fault tolerance/ (architectural constraints) Safety manual Trykkfeil, oppretting av inkonsistens (Noen) «nye» definisjoner Kapittel 12 skrevet om og en del krav flyttet til andre seksjoner (5, 6, 10) Safe failure fraction (SFF) er blitt historie Klassifisering type A og type B introdusert Nå også påkrevd for utstyr som tilkjennes status «prior use» 1 1 1 1

6 Tema Endring Del Systematic capability Også introdusert i IEC 61511 1 SIL 4 I prinsippet dekket av IEC 61511 1 Styringssystem (BPCS) og risikoreduksjon Pålitelighetsdata Noen flere krav /begrensninger /presiseringer Presiseringer krav til sporbarhet. Hensynta usikkerhet Testing i drift Også krav til testing av diagnostikk 1 1 1 Veiledning (alle tema) Mer innhold i del 2 av standarden flere appendiks 2

7 Tema Endring Del Metoder for å bestemme SIL krav Oppretting av trykkfeil Forbedring av (eksisterende) eksempler 3 Ny appendiks om kvantifisering av pålitelighet Ny appendiks om LOPA-lignende metode

8 Endringer detaljert for et utvalg av tema

9 Litt mer detaljert Begreper Arkitekturkrav uten SFF Systematic capability Safety manual Programvareutvikling i IEC 61511 Sårbarhetsanalyser Bestemme SIL krav (del 3)

10 Begreper Prior eller proven in use? Nå brukes bare begrepet prior use i IEC 61511. Safe failure fraction (SFF) Fjernet som begrep i IEC 61511. Type A og type B klassifisering av utstyr introdusert Innført som begrep (også) i IEC 61511

11 Begreper Systematic capability (SC) Innført som begrep (også) i IEC 61511

12 Arkitekturkrav uten SFF

13 Betyr at En SIL 2 funksjon består normalt av single komponenter

14 Betyr at En SIL 3 funksjon består normalt av redundante komponenter

15 11.4.6 11.4.6 sier at HFT kan reduseres med ett nivå for type A komponenter. Dette betyr (eksempelvis) at type A komponenter kan være singel i SIL 3 funksjoner.

16 and I tillegg: Med single komponenter er det er nødvendig å dokumentere at farlige feilmodi opptrer med en tilstrekkelig lav sannsynlighet (eller frekvens) når både tilfeldige og systematiske feil hensyn-tas (ny 11.4.7). Alle type B komponenter må dokumenteres med en DC 0 (ny 11.4.8)

17 Systematic capability Relevant for sub-systemer med redundans Sub-systemer kan oppnå SIL N med SIL (N-1) komponenter SC1 SC2 SC1 SC1 =SC 2 =SC 2

18 Systematic capability -- betingelser Tilstrekkelig uavhengighet må eksistere mellom de redundante komponentene Lav sannsynlighet for fellesfeil

19 Safety manual i IEC 61511 Formålet med safety manual er å dokumentere all nødvendig informasjon om hvordan et utstyr (eller system) skal opereres og vedlikeholdes for å bevare sitt SIL nivå.

20 Ikke IEC 61508 compliant? IEC 61508 compliant Forslag til struktur & innhold Krav til struktur & innhold Okt 2011

21 Safety manual i IEC 61511 Kan inneholde informasjon fra både produsent og bruker Gjelder for hardware og programvare Ikke det samme som et bevis for prior use

22 Safety manual = SAR*? Tja Forhåpentligvis en noe mer forenklet utgave I SAR ber vi om mer enn leverandører kan besvare (?) og kanskje får vi ikke det som er mest relevant Er safety manual for prior use utstyr «utdøende»? (mer og mer utstyr vil være IEC 61508 compliant) *SAR betyr safety analysis report og brukes som begrep i OLF 070

23 Programvareutvikling Ansiktsløft og mere til Kapittel 12 i 2003 versjon ca 16-17 sider Kapittel 12 i 2012 versjon ca 4-5 sider

24 men Noen krav til programvareutvikling er plassert i: Kapittel 5(5.2.7) ang. konfigurasjonsstyring Kapittel 6.3 ang. steg i programvareutvikling Kapittel 10 (10.3.2) ang. programvare-srs I tillegg er: Del 2 kraftig utvidet men bl.a. flere appendikser som går på programvareutvikling

25 Sårbarhetsanalyse Sårbarhetsanalyse påkrevd (som en del av innledende fase «process hazards and risk analysis» - kapittel 8) Støttet av en egen appendiks (L) i del 2

26 Bestemme SIL-krav (del 3) Opprettinger av feil Opprydding i begreper Nye appendikser: Appendiks H: «ny» (kvalitativ) metode for å bestemme SIL Appendiks J: Pålitelighetsvurdering «alle «sikkerhetsfunksjoner under ett

27 Oppsummering Mye som før, men noe nytt Tilpasninger i forhold til ny versjon av IEC 61508 har vært viktig Programvareutvikling og kontroll har fått mer fokus

28 Spørsmål? Besøk oss på www.ntnu.edu/ross/rams