Определение уровней полноты безопасности - качественный метод: матрица критичности опасных событий
И.1 Общие положения
Качественный метод матрицы критичности опасных событий целесообразно применять, когда риск или частота его появления не могут быть определены количественно. Метод позволяет определять уровень полноты безопасности Е/Е/РЕ СБЗС-системы на основании знаний факторов риска, связанных с управляемым оборудованием и системой управления УО. Метод применим в случаях, когда модель риска аналогична модели, показанной на рисунках Е.1 и Е.2 приложения Е.
В настоящем методе предполагается, что каждая СБЗС-система и внешние средства уменьшения риска являются независимыми.
И.2 Матрица критичности опасных событий
В основу матрицы должны быть положены обязательные условия:
а) Е/Е/РЕ СБЗС-системы, СБЗС-системы, основанные на гидравлических или пневматических технологиях, и внешние средства уменьшения риска являются независимыми;
б) СБЗС-системы и внешние средства уменьшения риска рассматриваются как слои защиты, которые обеспечивают частичные сокращения риска, как показано на рисунке Е.1 приложения Е.
Примечание - Для выполнения этого условия требуется выполнение регулярных контрольных испытаний слоев защиты.
в) увеличение уровня полноты безопасности достигается тогда, когда добавляется один слой защиты - перечисление б);
г) используется только одна Е/Е/РЕ СБЗС-система, но она может быть объединена с СБЗС-системой, основанной на гидравлической или пневматической технологии, и/или с внешним средством уменьшения риска.
Эти требования распространяются на матрицу критичности опасных событий, показанную на рисунке И.1.
[A] - одиночная Е/Е/РЕ СБЗС-система с уровнем полноты безопасности SIL 3, которая не обеспечивает достаточное снижение риска на этом уровне риска (требуются дополнительные меры по снижению риска);
[B] - одиночная Е/Е/РЕ СБЗС-система с уровнем полноты безопасности SIL 3, которая может не обеспечить достаточное снижение риска на этом уровне риска (требуется анализ опасностей и риска для определения необходимости применения дополнительных мер по снижению риска);
[C] - независимая связанная с безопасностью Е/Е/РЕ СБЗС-система не требуется;
[D] - вероятность опасного события в отсутствие каких-либо СБЗС-систем или внешних средств уменьшения риска;
[E] - независимая Е/Е/РЕ СБЗС-система (вероятность события и суммарное число независимых слоев защиты определяются в соответствии с конкретным применением).
Рисунок И.1 - Матрица критичности опасных событий
Матрица заполнена примерными данными для иллюстрации общих принципов. Для каждой конкретной ситуации должна быть построена своя матрица.