风险管理之功能安全篇

从上篇文章风险管理相关国际标准和国际组织,我们从标准类别上将风险管理的国际标准分为通用性标准及各行业特殊应用型标准。

这里我们谈谈风险管理通过功能安全上来实现风险控制的部分,从功能安全最基础的部分开始,有一个系统性的框架认知,再延伸到各个行业。

基础标准IEC 61058《电气/电子/可编程电子安全相关系统的功能安全》

IEC 61508标准的核心是风险概念和安全功能。

什么是风险?

形象点说:空气污染,飞机故障,汽车失灵,工厂爆炸,火灾危害等等都是风险的一种。风险是指危害事件频率(或可能性)以及事件后果严重性的组合,具体更详细的定义、原则和分析工具,可以参考风险管理相关国际标准和国际组织基础性标准,也可以参考风险评估和风险管理的技术工具-统计模型和方法论原理性的分析。

什么是功能安全?

有点拗口的定义:不存在不可接受的风险,风险包括人身伤害,对人体健康的危害,直接或间接的造成对财产或环境的危害。

这里可接受风险指根据当今社会的水准所能够接受的风险。

Freedom from unacceptable risk of physical injury or of damage to the health of people, either directly, or indirectly as a result of damage to property or to the environment.

如何实现安全保护,控制风险?从系统性角度来全面理解,功能安全只是整体安全的一部分,它依赖于设备或系统能够正确的按照输入进行工作。

形象点说:失火以后,烟雾报警器能否正常检测到火灾信号,引发报警功能,引发喷水系统。

自动驾驶汽车是否会按照既定的安全设定进行行驶,是否能够在探测到行人时及时减速刹车?还是会横冲直撞?

IEC 61508将功能安全定义为3个部分:

相关受控设备(EUC)总体安全的一部分;

依赖于电气/电子/可编程电子(E/E/PE)安全相关系统功能正确的EUC控制系统;

以及其它安全相关系统技术和外部风险降低措施。

上面提到了概率和可能性,安全是为了使不可接受的风险消失,那么如何分析概率,如何降低安全失败的可能性?

标准中通过失效识别,也就是要分辨出不同部件的各种失效原因,估算出系统失效概率。而安全系统的安全完整性水平,则是用来评估安全失败的可能性等级的方法。

那么从横向维度上,哪些过程中会出现失效风险?和欧盟低电压指令对产品安全风险管理框架类似,61508标准对风险管理也从产品生命周期进行了全方面的评估,产品设计、技术指标安装、使用、维护、修改等各个环节进行了失效分析和评估。

IEC 61058系列标准由IEC分委会65A负责,自2000年第一版标准公布,目前发展到第二版,标准从系统总体,子系统和元器件若干层面对功能安全进行详细的定义、要求、指引和工具等基础性规范。

IEC 61508-1:2010

Functional safety of electrical/electronic/programmable electronic safety-related systems – Part 1: General requirements

第1部分:一般要求,描述了主要概念、组织、生命期、文档编制、引导证据及SIL的定义。

IEC 61508-2:2010Functional safety of electrical/electronic/programmable electronic safety-related systems – Part 2: Requirements for electrical/electronic/programmable electronic safety-related systems

第2部分是对电气/电子/可编程电子安全系统的要求,包括对设备和系统的要求,它的很多内容与第7部分的鉴别方法的应用有关,这些方法解决了随机或系统失效问题。

IEC 61508-3:2010

Functional safety of electrical/electronic/programmable electronic safety-related systems – Part 3: Software requirements

第3部分是对软件的要求,描述避免失效的方法,与第7部分的附录相关。

IEC 61508-4:2010

Functional safety of electrical/electronic/programmable electronic safety-related systems – Part 4: Definitions and abbreviations

第4部分是定义和缩略语。

IEC 61508-5:2010

Functional safety of electrical/electronic/programmable electronic safety related systems – Part 5: Examples of methods for the determination of safety integrity levels

第5部分给出一些确定安全完整性水平的方法示例。

IEC 61508-6:2010

Functional safety of electrical/electronic/programmable electronic safety-related systems – Part 6: Guidelines on the application of IEC 61508-2 and IEC 61508-3

第6部分包括第2和第3部分的应用指南。

IEC 61508-7:2010

Functional safety of electrical/electronic/programmable electronic safety-related systems – Part 7: Overview of techniques and measures

第7部分给出测试方法,简短的注释并提供部分参考书目。

行业性功能安全标准

由于汽车、核电、医疗、工业设备等各行业和系统的内在差异性,单独一个IEC 61058并不能覆盖所有行业的特殊性,所以基于基础性标准,又衍生了各行业的特殊标准。

例如过程工业的IEC 61511和ANSI 61511标准,机械设备的IEC 62061和ISO 13849标准,铁道标准IEC 62278,医疗器械IEC 60601, IEC 62304,汽车标准ISO 26262、MISRA-SA,航空飞机JAR/FAR 25 1309标准,机器人ISO 10218,工业通信网络IEC 61784等。

那么对于家电产品,或自动控制器产品,对于其中的可编程电子元器件,如果其软件功能涉及到安全性,软件评估标准IEC 60730和IEC 60335等标准中相关条款,也是基于,约等于直接抄录IEC 61058-3标准中关于软件评估的要求。

小结:

产品安全,或功能安全,或卫生安全,或其他安全概念,和风险概念紧密相连,也和产品生命周期、产品供应链有一定关联。

在对风险管理和安全设计等母标准或基础性标准的深入了解、对市场监管和市场准入等环节的宏观背景有全面认识的基础上,再来分析了解产品安全特定标准或规范的了解将会更加系统化,也会对系统性安全保护、全面质量管理有更多层次的认识。

在了解了风险是什么,为什么等基础性概念和原则之后,再去使用工具,才会更加得心应手,并且能够举一反三,融会贯通,无论是主要风险分析法、情景分析法、结构化假设分析SWIFT、失效模式分析FMEA,还是Delphi法、因果分析、故障树法等,能够有更追根溯源的认识,再去迁移应用上则会更加容易。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,911评论 5 460
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 82,014评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 142,129评论 0 320
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,283评论 1 264
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 61,159评论 4 357
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,161评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,565评论 3 382
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,251评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,531评论 1 292
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,619评论 2 310
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,383评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,255评论 3 313
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,624评论 3 299
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,916评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,199评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,553评论 2 342
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,756评论 2 335

推荐阅读更多精彩内容