Co ospravedlňuje volbu mezi ISO 13849 nebo IEC 62061?
Existují dva různé standardy pro vyhodnocení požadované a dosažené úrovně bezpečnosti bezpečnostní řídicí soustavy: ISO 13849 a IEC 62061.
Zda použít jeden nebo druhý, je volbou návrháře. To je podporováno skutečností, že nadřazený bezpečnostní standard typu A pro posouzení rizik a snižování rizik, ISO 12100:2010, specifikuje v oddílu 6.2.11.1, že:
Konstrukční opatření řídicí soustavy musí být zvolena tak, aby jejich bezpečnostní výkon poskytoval dostatečné snížení rizika (viz ISO 13849-1 nebo IEC 62061).
Toto znění je zjevně bezpodmínečnou volbou, proto je ospravedlněno zvolit kterýkoliv ze dvou standardů bez zvláštního ospravedlnění.
Je také možné zvolit různé standardy pro různé bezpečnostní funkce a dokonce i pro různé subsystémy bezpečnostní funkce. Neexistuje žádný tvrdý požadavek na použití jakéhokoliv ospravedlnění, proč je použit konkrétní standard. Autor tohoto článku však doporučuje použít nominální ospravedlnění pro střídavé volby.
Následující ospravedlnění jsou příklady (informativní - nejsou uvedeny v žádném z relevantních standardů):
- Vhodnost: Zvolený standard je vhodnější pro konkrétní bezpečnostní funkci nebo subsystém, například proto, že dokáže vyhodnotit úroveň výkonu nebo požadovaný SIL podle více definovaných kritérií nebo s vyšším stupněm přesnosti (toto je dobré ospravedlnění pro použití
IEC 62061, protože má více definovaná kritéria, zejména pro závažnost zranění a četnost expozice). - Běžným příkladem je, že závažnost S2 v
ISO 13849zahrnuje smrt, ale obecně musí být použita pro jakékoliv trvalé zranění, zatímcoIEC 62061poskytuje 4 různé úrovně závažnosti místo 2, což umožňuje návrháři zvolit přesně přizpůsobený přístup k riziku místo pouhého předpokládání, že téměř každý incident vyžadující lékařskou péči je stejně závažný jako smrt. - Softwarová podpora: Zvolený standard je lépe podporován softwarovým nástrojem, který se používá pro vyhodnocení. Typickým příkladem, který lze uvést, je, že SISTEMA podporuje pouze
ISO 13849(IEC 62061 je podporováno pouze při externím výpočtu). - Znalost: Osoba provádějící vyhodnocení je obeznámenější se zvoleným standardem (to obecně neospravedlňuje smíšené použití obou standardů, pokud neexistuje více autorů s různými preferencemi)
- Precedent: Pro danou sadu bezpečnostních funkcí nebo subsystémů je vyhodnocení (volně nebo přísně) založeno na předchozím vyhodnocení podobných funkcí nebo subsystémů (buď ve stejné společnosti, nebo provedeném autorem v minulosti)
- Management kvality: Systém managementu kvality společnosti vyžaduje nebo doporučuje použití konkrétního standardu pro vyhodnocení (to obecně není ospravedlnění pro smíšené použití obou standardů, ale může být kombinováno s ospravedlněním vhodnosti nebo precedentu)
- Požadavek zákazníka: Zákazník vyžaduje použití konkrétního standardu pro vyhodnocení (to je obecně omezené ospravedlnění pro smíšené použití obou standardů, ale může být kombinováno s ospravedlněním vhodnosti, precedentu nebo managementu kvality)
Následující ospravedlnění nejsou autorem doporučována:
- Dostupnost předcertifikovaných komponent: Některé komponenty jsou předcertifikovány podle jednoho ze dvou standardů, ale ne podle druhého - nedoporučuje se, protože můžete a měli byste použít mapovací tabulku v obou směrech.
Následující ospravedlnění by měla být považována za zakázaná ospravedlnění za všech okolností, protože jejich použití by znamenalo, že specifikace bezpečnostních požadavků je generována dodatečně a může být interpretována jako nedbalý nedostatek pečlivosti v procesu návrhu:
- Je levnější implementovat jeden ze dvou standardů místo druhého
- Daná sada komponent splňuje vyhodnocovací kritéria jednoho ze dvou standardů, ale ne druhého.
Zdroj: ISO 12100:2010, oddíl 6.2.11.1, první odstavec.
Kvalifikace autora: Uli Köhler je inženýrem a konzultantem funkční bezpečnosti a je certifikován jako CMSE® – Certified Machinery Safety Expert (TÜV NORD)