SIS系統管理的核心要點(diǎn)及幾個(gè)關(guān)于SIL的誤區
SIS系統管理的任務(wù)是通過(guò)加強專(zhuān)業(yè)技術(shù)管理,保持SIS系統設備的完好狀況,保證安全生產(chǎn),減少非計劃停工,避免重大設備及人身傷亡事故的發(fā)生,提高公司整體經(jīng)濟效益。那么日常維護和管理我們應該怎么做呢? -01- 前期管理 SIS聯(lián)鎖保護系統的前期管理是指規劃、設計、選型、購置、安裝、投運階段的全部管理工作,是全過(guò)程管理的重要部分。為使壽命周期費用最經(jīng)濟、綜合效率最高,必須重視前期管理工作。 各部設備管理應參與新、改、擴建等項目中SIS聯(lián)鎖保護系統的設計審查,依據安全可靠、技術(shù)先進(jìn)、經(jīng)濟合理的原則。 對設計選型的可靠性、維修性、適用性、經(jīng)濟性、先進(jìn)性、安全性提出要求。SIS聯(lián)鎖保護系統設計應符合《GB 50770-2013 石油化工安全儀表系統設計規范》。 SIS聯(lián)鎖保護系統購置要堅持質(zhì)量第一、性能價(jià)格比高和壽命周期費用最經(jīng)濟的原則。 嚴格進(jìn)廠(chǎng)質(zhì)量驗收程序,進(jìn)口設備應有必備的維修配件。設備管理部應參與SIS聯(lián)鎖保護系統的購置,并負責或參與技術(shù)協(xié)議的簽訂工作。 SIS聯(lián)鎖保護系統施工必須按設計要求及《SHT3521-2015石油化工儀表工程施工技術(shù)規程》進(jìn)行。在新、改、擴建工程中負責儀表設備施工的單位必須具有相應的施工資質(zhì),具有按設計要求進(jìn)行施工的能力,具有健全的工程質(zhì)量保證體系。 設備管理部應負責或參與儀表設備工程項目的竣工驗收等方面的工作??⒐を炇毡仨毎丛O計要求及相關(guān)規范進(jìn)行。要做到竣工資料齊全,工程竣工驗收資料應包括: (1)工程竣工圖(包括裝置整套儀表自控設計圖紙及竣工圖)。 (2)設計修改文件和材料代用文件。 (3)隱蔽工程資料和記錄。 (4)SIS聯(lián)鎖保護系統安裝及質(zhì)量檢查記錄。 (5)電纜絕緣測試記錄。 (6)接地電阻測試記錄。 (7)儀表風(fēng)和導壓管等掃線(xiàn)、試壓、試漏記錄。 (8)SIS聯(lián)鎖保護系統和材料的產(chǎn)品質(zhì)量合格證明。 (9)SIS聯(lián)鎖保護系統校準和試驗記錄。 (10)回路試驗和系統試驗記錄。 (11)SIS聯(lián)鎖保護系統交接清單。 (12)報警、聯(lián)鎖系統調試記錄。 (13)SIS聯(lián)鎖保護系統組態(tài)記錄工作單。 (14)未完工程項目明細表等。 (15)SIS聯(lián)鎖保護系統說(shuō)明書(shū)。 其中:(1)、(2)、(10)、(15)內容除檔案部門(mén)外還應交給SIS聯(lián)鎖保護系統維護部門(mén)、SIS聯(lián)鎖保護系統管理部門(mén)及使用單位。 SIS聯(lián)鎖保護系統投用前,使用單位和/或維護單位應根據設備的特點(diǎn)編制相關(guān)規程,開(kāi)展技術(shù)培訓、事故預案演練等工作。 -02- 系統管理 對SIS聯(lián)鎖保護系統中聯(lián)鎖程序的變更、聯(lián)鎖設定值的改變、時(shí)間整定值的改變等,必須建立各專(zhuān)業(yè)會(huì )簽及技術(shù)負責人批準制度,填寫(xiě)《聯(lián)鎖保護系統變更審批單》。 由于工藝、設備原因需變更SIS聯(lián)鎖保護系統的由生產(chǎn)裝置負責辦理,由于儀表原因需變更SIS聯(lián)鎖保護系統的由電儀車(chē)間負責辦理,工藝聯(lián)鎖保護系統,由裝置經(jīng)理負責審核;關(guān)鍵機組等設備的SIS聯(lián)鎖保護系統由設備部主管人員負責審核,主管副總批準,儀表(電儀)專(zhuān)業(yè)負責實(shí)施。 在執行SIS聯(lián)鎖保護系統作業(yè)前,必須辦理《聯(lián)鎖保護系統臨時(shí)作業(yè)票》。 由于工藝過(guò)程原因需臨時(shí)停運SIS聯(lián)鎖保護系統,必須由工藝裝置負責辦理,經(jīng)生產(chǎn)裝置主任同意簽字,各車(chē)間負責SIS聯(lián)鎖系統投切的專(zhuān)職人員負責實(shí)施。由于儀表原因需檢修,臨時(shí)停運SIS聯(lián)鎖保護系統,由儀表專(zhuān)業(yè)人員辦理,經(jīng)生產(chǎn)裝置主任同意簽字后方可進(jìn)行作業(yè)。因以上兩種原因臨時(shí)停運的SIS聯(lián)鎖保護系統,必須限期恢復,雙方作好備案。 在生產(chǎn)期間,SIS聯(lián)鎖保護系統不允許停用,特殊情況確實(shí)需要停用時(shí),必須經(jīng)主管部門(mén)組織相關(guān)專(zhuān)業(yè)論證,制定相應措施,專(zhuān)業(yè)會(huì )簽,領(lǐng)導審批,然后辦理《聯(lián)鎖保護系統停用審批單》。 由于工藝過(guò)程原因的由工藝裝置負責辦理,由于儀表原因的由儀表負責辦理,儀表專(zhuān)業(yè)人員執票作業(yè)。生產(chǎn)技術(shù)部、工藝裝置、設備部存檔。 新建裝置或裝置大修后,SIS聯(lián)鎖保護系統的投用;長(cháng)期停用SIS聯(lián)鎖保護系統的恢復,必須由生產(chǎn)、計控、安環(huán)、儀表、電氣等相關(guān)專(zhuān)業(yè)人員逐回路進(jìn)行檢查確認,填寫(xiě)《聯(lián)鎖保護回路試驗確認單》后方可投入使用。相關(guān)部門(mén)、儀表、設備部負責存檔。 新增SIS聯(lián)鎖保護系統,需經(jīng)公司設備管理部向電儀車(chē)間下達任務(wù)書(shū)和圖紙、資料,由各裝置設備部?jì)x表專(zhuān)業(yè)負責執行。 在摘除SIS聯(lián)鎖保護前,必須由生產(chǎn)裝置工藝人員制定預案并采取相應措施,并經(jīng)兩名及以上儀表作業(yè)人員確認,然后摘除聯(lián)鎖。摘除聯(lián)鎖后要檢查確認。 儀表專(zhuān)業(yè)人員處理SIS聯(lián)鎖保護系統中的問(wèn)題時(shí),事先必須確定聯(lián)鎖解除方案,采取可靠措施,對程序進(jìn)行修改、增刪,還必須保證不影響DCS、PLC、SIS的正常運行。對于處理問(wèn)題過(guò)程中涉及的檢測儀表、開(kāi)關(guān)、繼電器、聯(lián)鎖程序、執行器及其附件等,必須有兩人以上確認核實(shí),并有專(zhuān)人監護,然后嚴格按照操作規程進(jìn)行作業(yè)。 問(wèn)題處理完畢后,在投入聯(lián)鎖保護前,必須由兩人以上儀表作業(yè)人員核實(shí)確認,對有保持記憶功能的回路必須進(jìn)行復位,經(jīng)技術(shù)人員確認后,在有監護人的情況下,由工藝人員將該回路聯(lián)鎖保護投用,并及時(shí)填寫(xiě)《SIS聯(lián)鎖保護系統作業(yè)票》。 SIS聯(lián)鎖保護系統的操作開(kāi)關(guān)、按鈕均由車(chē)間指定人員操作。 SIS聯(lián)鎖保護系統所用檢測元件、邏輯單元、執行元件,必須隨裝置、機組大檢修進(jìn)行檢修、校驗。 SIS聯(lián)鎖保護系統儀表、設備及附件等,必須有明顯的紅色聯(lián)鎖標記;緊急停車(chē)按鈕、開(kāi)關(guān),應設防護罩。 根據儲備標準和備品配件管理規定,聯(lián)鎖保護系統必須儲備足夠的備品配件,聯(lián)鎖保護系統的供電系統元器件、一次檢測元件、邏輯單元、執行單元儀表等必須按規定的使用周期定期更新。 軟硬件運行檢查項目,記錄好異常情況,及時(shí)維護運行出現的故障 全面檢查SIS控制系統硬件的狀況,將異常情況做好記錄,并列入下次檢修項目: 檢查控制機柜各模件工作狀態(tài),各通道的強制(或退出掃描狀況)和損壞情況,各操作員站,控制站,通信網(wǎng)絡(luò )的運行狀況等,確保主設備和冗余設備狀態(tài)正常; 檢查不間斷電源(UPS)供電電壓,各機柜供電電壓。各類(lèi)直流電源電壓及各電源模件的運行狀態(tài),確保主電源和冗余電源狀態(tài)正常; 檢查各散熱風(fēng)扇的運轉狀況; 檢查工程師室的溫度及濕度; 檢查計算機設備和系統日常維護消缺記錄,匯總需停機消缺項目; 全面檢查SIS控制系統軟件的狀況,將異常情況做好記錄,并列入下次檢修項目: 做好SIS控制系統軟件和數據的完全備份工作。對于儲存在易失存儲器(如RAM)內的數據和文件,應及時(shí)上傳并備份;; 檢查SIS控制系統軟件運行正常,監控軟件能正確監視設備運行實(shí)時(shí)狀態(tài),編輯狀態(tài)能組態(tài)畫(huà)面,組態(tài)軟件能正確在線(xiàn)觀(guān)察系統檢測信息; 確保SIS系統的SOE文件記錄軟件在設備運行期間處于運行狀態(tài)(ISC Trusted系統不需要運行),能正確導出SOE文件; 確保SIS系統的歷史趨勢功能正常,完成對故障變量長(cháng)時(shí)間檢測,正確反映設備或測量設備的狀態(tài); 檢查報警系統,對重要異常信息(如冗余失去,異常切換,重要信號丟失,數據溢出,總線(xiàn)頻繁切換等)作好詳細記錄; 檢查SIS控制系統運行日志,數據庫運行報警日志; 檢查SIS自診斷系統,匯總系統自診斷結果中的異常記錄,必要的時(shí)候可以請教相關(guān)系統的專(zhuān)家; 運行期間維護項目 系統故障維護,巡檢過(guò)程中發(fā)現系統故障信息,仔細檢測造成報警的因素,冗余設備支持在線(xiàn)更換的更換新的設備,測量回路導致報警的檢查回路消缺故障,未知因素在不影響運行期間或有可能造成停機的因素待停機檢查; 工程師站,操作站維護,軟件故障按照軟件要求的設置重新設置或安裝要求重新安裝,硬件故障維護前確保各軟件已完成備份; 組態(tài)軟件維護,監控畫(huà)面修改由工藝車(chē)間統一提出,統一修改,組態(tài)軟件只在在線(xiàn)或離線(xiàn)查看邏輯組態(tài)的時(shí)候使用,不支持運行期間修改; 測量設備的維護,維護前必須切除相關(guān)的聯(lián)鎖,必要的時(shí)候相關(guān)的變量聯(lián)鎖也要切除,由工藝車(chē)間確認設備在工藝中切除,再進(jìn)行維修,投用前檢查該設備的測量回路正常,由工藝車(chē)間確認投用,觀(guān)察后考慮投入聯(lián)鎖保護; 建立SIS控制系統硬、軟件故障記錄臺帳和軟件修改記錄臺帳,詳細記錄系統發(fā)生的所有問(wèn)題(包括錯誤信息和文字)、處理過(guò)程和每次軟件修改記錄; 防止將電腦病毒帶入,工程師站上不應安裝任何其他第三方軟件,移動(dòng)存儲設備專(zhuān)盤(pán)專(zhuān)用; 定期進(jìn)行口令更換并妥善保管。 停機檢修,應對機柜、工程師站、操作站、網(wǎng)絡(luò )及接口設備、模件系統機柜電源等進(jìn)行詳細維護 檢修前,應按SIS控制系統的正常停電程序停運設備,關(guān)閉電源,拔下待檢修設備電源插頭; 機柜檢修:(1)機柜除塵,對每個(gè)需清掃的模件的機柜和插槽編號,跳線(xiàn)設置作好詳細,準確的記錄。清掃模件,散熱風(fēng)扇等部件;模件檢查完畢,機柜,機架和槽位清掃干凈后,按照模件上的機柜和插槽編號將模件逐個(gè)裝回到相應槽位中,就位必須準確無(wú)誤,可靠;(2)檢查SIS控制系統后備電池,電量不足應及時(shí)更換新電池;(3)模件檢查內容:SIS控制系統各模件中的電子元器件應無(wú)燒痕,破損現象;元件間連接插針應無(wú)變形,磨損;對模件安裝底板變形的插針進(jìn)行矯正,插針斷裂的底板應進(jìn)行更換;檢修后要求底板固定牢固,插針完整,無(wú)變形和斷裂;檢查SIS控制系統的所有I/O柜及中間柜的通信電纜接頭,分離器和分支器等應連接良好,特別是接頭內的屏蔽線(xiàn)須固定扎實(shí);恢復系統,檢查各I/O模件,回路接線(xiàn)和插件應緊固無(wú)松動(dòng),各設置開(kāi)關(guān)(DIP開(kāi)關(guān))和跳線(xiàn)設置正確;(4)確認電纜接線(xiàn)正確后,恢復供電;檢查風(fēng)扇轉向正確,各模件指示燈正常,并在顯示器上確認SIS控制系統通信正常,無(wú)報警和出錯信息; 工程師站、操作站檢修:(1)工程師站、操作站除塵, 清掃機殼內,外部件及散熱風(fēng)扇。清掃后應清潔,無(wú)灰,無(wú)污漬,散熱風(fēng)扇轉動(dòng)靈活。(2)接通電源啟動(dòng)后,設備應無(wú)異音,異味等異?,F象發(fā)生,能正常地啟動(dòng)并進(jìn)入操作系統,自檢過(guò)程無(wú)出錯信息,各狀態(tài)指示燈及界面顯示正常;檢查散熱風(fēng)扇轉動(dòng)應正常無(wú)卡澀,方向正確;顯示器畫(huà)面應清晰,按鈕功能正常;鼠標應靈活無(wú)滯澀,響應正確;鍵盤(pán)的各鍵應反應靈敏,響應正確;(3)啟動(dòng)應用系統軟件過(guò)程應無(wú)異常,無(wú)出錯信息提示;(4)檢查各操作員站、工程師站和服務(wù)站的用戶(hù)權限設置,應符合管理和安全要求; 對于有防靜電要求的設備,檢修時(shí)必須做好防靜電措施,工作人員必須帶好防靜電接地腕帶,并盡可能不觸及電路部分;拆卸的設備應放在防靜電板上,吹掃用壓縮空氣槍?xiě)拥兀?/span> 吹掃用的壓縮空氣須干燥無(wú)水,無(wú)油污,壓力應控制在0.05MPa左右;清潔用吸塵器須有足夠大的功率,以便及時(shí)吸走揚起的灰塵;設備清洗須使用專(zhuān)用清洗劑; 網(wǎng)絡(luò )及接口設備檢修:(1)更換故障網(wǎng)線(xiàn)或光纜;檢修后通信電纜應無(wú)破損,斷線(xiàn),光纜布線(xiàn)應無(wú)彎折;網(wǎng)線(xiàn)或光纜應綁扎整齊,固定良好;(2)對交換機、轉發(fā)器、光端機等網(wǎng)絡(luò )設備內、外進(jìn)行清掃、檢修,緊固接線(xiàn);檢修后設備外觀(guān)應清潔無(wú)塵、無(wú)污漬,各連接線(xiàn)或電纜的連接應正確、無(wú)松動(dòng)、無(wú)斷線(xiàn);各接插頭完好無(wú)損,接觸良好;(3)通電后,檢查模件指示燈狀態(tài)或通過(guò)系統診斷功能,確認通信模件狀態(tài)和通信總線(xiàn)系統應工作正常,無(wú)異常報警。冗余總線(xiàn)應處于冗作工作狀態(tài),交換機、轉發(fā)器、總線(xiàn)模件等通電后指示均應顯示正常。查看每個(gè)控制系統,所有I/O通道及其通信指示均應正常; 模件電源、系統電源和機柜電源檢修:清掃電源設備和風(fēng)扇, 檢修后設備應清潔無(wú)灰,無(wú)污漬;根據記錄標記插好所有插頭并確認正確后上電。 上電檢查試驗: 通電后電源裝置應無(wú)異音、異味,溫升應正常;風(fēng)扇轉動(dòng)應正常,無(wú)卡澀,方向正確。 根據要求測量各輸出電壓應符合要求。 啟動(dòng)整個(gè)系統,工作應正常無(wú)故障報警,電源上的各指示燈應指示正常。 對于冗余配置的電源,關(guān)閉其中任何一路,檢查相應的控制器應能正常工作,否則應進(jìn)行處理或更換相應電源。 冗余性能需針對操作員站、主控制器和模件、通信總線(xiàn)、模件、系統或機柜供電等四部分進(jìn)行冗余切換試驗 操作員站冗余切換試驗:(1)對于并行工作的設備,如操作員站等,停用其中一個(gè)或一部分設備,應不影響整個(gè)計算機控制系統的正常運行;(2)對于冗余切換的設備,當通過(guò)停電或停運應用軟件等手段使主運行設備停運后,從運行設備應立即切換備用設備運行狀態(tài);(3)按同樣方法進(jìn)行反向切換試驗;(4)上述試驗過(guò)程中,除發(fā)生與該試驗設備相關(guān)的故障報警外,系統不得發(fā)生出錯,死機或其他異?,F象,故障診斷顯示應正確。 主控制器和模件冗余切換試驗:(1)選擇下列方法進(jìn)行主控制器或模件的冗余切換試驗:取出主運行的主控制器或模件的保險;將主運行的主控制器或模件拔出(模件可帶電插拔時(shí))。按同樣方法進(jìn)行反向切換試驗;(2)試驗過(guò)程中,系統應能無(wú)擾動(dòng)切換到備用控制器或模件運行,故障診斷顯示應正確,除模件故障和冗余失去等相關(guān)報警外,系統應無(wú)任何異常發(fā)生。 通信總線(xiàn)冗余切換試驗:(1)投切通信網(wǎng)絡(luò )上任意節點(diǎn)的設備,總線(xiàn)通信應正常; (2)在通信網(wǎng)絡(luò )任意節點(diǎn)上輪流切斷節點(diǎn)設備與總線(xiàn)間的某一通信連接線(xiàn),系統應無(wú)出錯、死機或其他異?,F象;(3)選擇下列方法,進(jìn)行通信總線(xiàn)冗余切換試驗:切斷主運行總線(xiàn)模件的電源;拔出主運行總線(xiàn)的插頭; 斷開(kāi)主運行總線(xiàn)電纜或終端匹配器;(4)同樣方法進(jìn)行反向切換試驗;(5)試驗過(guò)程中,通信總線(xiàn)應自動(dòng)切換至冗余總線(xiàn)運行;指示燈指示和系統工作應正常;檢查系統數據不得丟失、通信不得中斷、故障報警正確、診斷畫(huà)面顯示應與試驗實(shí)際相符。 模件、系統或機柜供電冗余切換試驗:(1)模件、控制系統及機柜的冗余供電系統,應逐一進(jìn)行冗余切換試驗:切斷工作電源回路,檢查備用供電須自動(dòng)投入;對于冗余供電系統,切斷任一路供電;按同樣方法進(jìn)行反向切換試驗;(2)上述試驗過(guò)程中,控制系統應工作正常,中間數據及累計數據不得丟失,故障診斷顯示應正確,系統不得發(fā)生出錯、死機或其他異?,F象。 控制性能測試包括以下幾個(gè)板塊:模擬量輸入(AI)通道、脈沖量輸入(PI)信號、模擬量輸出(AO)信號、開(kāi)關(guān)量輸入(DI)信號、開(kāi)關(guān)量輸出(DO)信號、系統組態(tài)和在線(xiàn)下載功能。 模擬量輸入(AI)通道測試:用相應的標準信號源,在測點(diǎn)相應的端子上分別輸入量程的0、25%、50%、75%、100%信號,在操作員站或工程師站讀取該測點(diǎn)的顯示值,確保測量設備及測量回路能正常工作。 脈沖量輸入(PI)信號測試: 用標準頻率信號源,在測點(diǎn)相應的端子上分別輸入量程的10%,25%,50%,75%,100%信號,在操作員站或工程師站讀取該測點(diǎn)的顯示值,確保測量設備及測量回路能正常工作。 模擬量輸出(AO)信號測試:通過(guò)操作員站(或工程師站,或手操器),分別按量程的0,25%,50%,75%,100%設置各點(diǎn)的輸出值,確保自保設備動(dòng)作正常。 開(kāi)關(guān)量輸入(DI)信號測試:通過(guò)短接/斷開(kāi)無(wú)源接點(diǎn)或加入/去除電平信號分別改變各輸入點(diǎn)的狀態(tài),在操作員站或工程師站(手操器)上檢查各輸入點(diǎn)的狀態(tài)變化,確保正確無(wú)誤。 開(kāi)關(guān)量輸出(DO)信號測試 系統組態(tài)和在線(xiàn)下載功能測試:(1)檢查工程師站權限設置應正確,以工程師級別登錄工程師站。(2)根據工藝要求更改SIS控制系統邏輯組態(tài),在條件許可情況下進(jìn)行編譯生成,組態(tài),在線(xiàn),下裝,SOE等功能正常。(3)檢查操作員站權限設置應正確,以操作員級別登錄操作員站。(4)根據邏輯變更變更監控畫(huà)面,畫(huà)面編輯軟件使用正常,檢查各流程畫(huà)面、參數監視畫(huà)面等應無(wú)異常。報警,歷史趨勢功能正常。 設備管理部必須定期組織儀表、電氣、機械等專(zhuān)業(yè)人員會(huì )同生產(chǎn)裝置認真復查、審定各裝置SIS聯(lián)鎖保護系統的相關(guān)技術(shù)資料,建立健全SIS聯(lián)鎖保護系統的技術(shù)檔案。 必須具備的技術(shù)資料主要包括聯(lián)鎖分布圖、SIS聯(lián)鎖原理圖、SIS聯(lián)鎖程序圖、接線(xiàn)圖、SIS聯(lián)鎖設定值一覽表、時(shí)間整定值一覽表、SIS聯(lián)鎖保護系統的有關(guān)文字說(shuō)明,以及與SIS聯(lián)鎖保護系統相關(guān)的儀表、電氣、機械設備的資料。SIS聯(lián)鎖保護系統用各類(lèi)儀表的檢修校驗記錄等。 《SIS聯(lián)鎖保護系統變更審批票》、《SIS聯(lián)鎖保護系統作業(yè)票》、《SIS聯(lián)鎖保護系統停用審批單》、《SIS聯(lián)鎖保護回路試驗確認單》等由設備管理部?jì)x表專(zhuān)業(yè)負責存檔。 安全儀表系統的定級是簡(jiǎn)單的再沒(méi)法簡(jiǎn)單的事兒,但是看報告總會(huì )有一些讓人哭笑不得的錯誤。暫且不表,說(shuō)說(shuō)驗算這事兒,其實(shí)在管理規范的省市,定級和驗算早已完成,驗算不合格的也整改完成,但是還有部分小地方,只定級不驗算,原因是116號文上沒(méi)出現“驗算”兩個(gè)字,過(guò)于教條。116號文上的“評估”就是定級+驗算。沒(méi)驗算你怎么說(shuō)明你的SIS是合格的呢。 有些企業(yè)錯誤的認為SIL定級和驗算只能是設計單位做,其實(shí)據我所知,有做SIL定級和驗算能力的設計單位還真不多,像國內頂級的設計院,例如SEI,有專(zhuān)門(mén)的這個(gè)專(zhuān)業(yè),他們幾乎全部取TUV功能安全工程師,還有北京康吉森,幾乎全員取證。相反,絕大部分設計單位沒(méi)有取得這種資質(zhì),驗算報告附個(gè)設計資質(zhì),怎么不附個(gè)結婚證呢?另外提一句,不是所有寫(xiě)著(zhù)“功能安全工程師”證的紙都是有用的。一般SIL定級和驗算是第三方機構或者一些安全機構,只要取得TUV功能安全工程師資質(zhì)就可以。相同,HAZOP分析也一樣。 現在的驗算報告過(guò)于依賴(lài)一些軟件,目前全球最權威的軟件是exida.但是exida的數據庫一定對嗎,其實(shí)也不竟然,具體原因我前面帖子說(shuō)過(guò)。另外,決定一個(gè)系統可靠性和可用性的關(guān)鍵因素并不是你用什么儀表用什么閥門(mén),而是儀表的搭配,這些都是軟件中不可能有的,全部用SIL3的儀表和切斷閥,回路可能是SIL0。 安全的等級是搭配出來(lái)的,并不是用的儀表是SIL2,回路一定是SIL2,這是基礎性概念錯誤,就像有些定級,覺(jué)得工藝越危險,那SIL等級就越高,完全錯誤。很危險的工藝,只要有足夠的獨立保護層,完全可以是SIL0。不是很危險的工藝,沒(méi)有保護層,也可能是SIL2.相同SIL的驗算也一樣。對一個(gè)安全儀表系統來(lái)說(shuō),細節是關(guān)鍵,核心的地方是電源和接地,這兩個(gè)地方可以導致整個(gè)系統的癱瘓或者裝置的飛車(chē)。比如安全儀表系統接地錯誤,這個(gè)小小的失誤,可能會(huì )導致整個(gè)系統毀滅。還談什么安全等級。這都是安全儀表系統定級和驗算所要體現出來(lái)的。 可用性和可靠性是一對矛盾的概念,但是在驗算中必須明確給出這個(gè)數據來(lái),可靠性再高,沒(méi)有可用性也不是一個(gè)合格的回路。在SIL驗算中必須給出PFDavg和MTTFs,只有這兩個(gè)值都合格了,才是一個(gè)合格的回路。SIL等級再高,MTTFs過(guò)低也沒(méi)有用,畢竟,我們買(mǎi)SIS系統是用的,而不是供起來(lái)看的。