Raspored SIL 3 testiranja i upravljanje PFDavg za HIMA HIMatrix i ICS Triplex TMR

Praktični IEC 61511 vodič za planiranje SIL 3 provjera, izračunavanje PFDavg za HIMA HIMatrix F60 i ICS Triplex TMR arhitekture, primjenu kredita za djelomične provjere i održavanje evidencije usklađenosti tijekom višegodišnjih ciklusa zaustavljanja postrojenja.
Zahtjevi za SIL 3 i ciljani raspon PFDavg
IEC 61511 Tablica 3 definira SIL 3 kao raspon PFDavg od 10⁻⁴ do 10⁻³. To je jedan red veličine zahtjevnije od SIL 2. Postizanje SIL 3 zahtijeva ili vrlo redundantnu arhitekturu ili vrlo kratak interval provjere. HIMA HIMatrix F60 s 1oo2D arhitekturom postiže SIL 3 samo ako interval provjere ostane na ili ispod 1 godine, a dijagnostičko pokriće prelazi 99%.
ICS Triplex TMR postiže SIL 3 kroz svoju 2oo3 hardversku glasanje s potpunom online dijagnostikom. Dijagnostičko pokriće Triplex TMR-a ocijenjeno je na 99,7% za unutarnje kvarove. U kombinaciji s dvogodišnjim intervalom provjere i stopom opasnih kvarova (λDU) od 1,2×10⁻⁷/h po kanalu, PFDavg se izračunava na približno 5,3×10⁻⁴. To zadovoljava gornju granicu SIL 3 od 10⁻³.
Međutim, PFDavg nije fiksna vrijednost. Ona raste tijekom vremena kako sustav stari. Godišnje pratite izračun verifikacije SIL-a. Zamijenite stare komponente prije nego što λDU porast povuče PFDavg iznad gornje granice SIL 3.
Izračun intervala provjere za miješane arhitekture
Mnoge tvornice koriste kombinaciju HIMA HIMatrix F60 za inicijatore i ICS Triplex TMR za završni element. U tom slučaju izračunajte PFDavg za svaki podsustav zasebno. Zatim ih zbrojite. Ukupni SIF PFDavg mora ostati ispod 10⁻³.
Koristite formulu iz IEC 61511-1 Priloga K za 1oo2D arhitekturu:
PFDavg (1oo2D) = (λDU × Ti)² / 3 + λDU × (1 – DC) × Ti / 2
Za HIMA HIMatrix F60 s λDU = 3×10⁻⁷/h po kanalu, Ti = 8.760 h (1 godina) i DC = 0,99:
PFDavg = (3×10⁻⁷ × 8.760)² / 3 + 3×10⁻⁷ × 0,01 × 8.760 / 2 = 2,3×10⁻⁶ + 1,3×10⁻⁵ = 1,5×10⁻⁵
Ovo ostavlja velik PFDavg proračun za ICS Triplex TMR podsustav završnog elementa. Međutim, nikada ne dopustite da bilo koji pojedinačni podsustav potroši više od 50% ukupnog SIL 3 PFDavg proračuna. Ovaj pristup pruža marginu za buduće promjene bez poništavanja verifikacije SIL-a.
Kredit za djelomičnu provjeru i utjecaj dijagnostičkog pokrića
Potpuna provjera potvrđuje sve opasne načine kvara. Djelomična provjera potvrđuje samo podskup. IEC 61511 stavak 16.2.6 dopušta kredit za djelomičnu provjeru kada je dokumentiran udio djelomične provjere (PTF). HIMA SILworx definira PTF po postupku provjere. Standardna dijagnostika kanala tijekom rada računa se kao PTF = 0,3 do 0,5, ovisno o pokriću načina kvara.
Za ICS Triplex TMR, online samoprovjera pokriva približno 85% opasnih načina kvara. To znači da godišnja provjera treba obuhvatiti samo preostalih 15%. To smanjuje trajanje provjere s 8 sati na približno 1,5 sati po SIF-u. Primijenite ovaj kredit u alatu za verifikaciju SIL-a unosom PTF = 0,85 za doprinos online dijagnostike i PTF = 0,15 za dopunu ručne provjere.
Štoviše, kredit za dijagnostičko pokriće zahtijeva dokaz. HIMA HIMatrix SILworx bilježi rezultate dijagnostičkih testova u internom dnevniku događaja. Izvezite ovaj dnevnik mjesečno i arhivirajte ga u CMMS sustavu. Dijagnostički status ICS Triplex kontrolera dostupan je putem Modbus TCP registra 41001 (bitno mapirano, 16 kategorija kvarova). Zabilježite ovaj registar dnevno putem OPC DA povijesnika. Ovi arhivirani podaci služe kao dokaz dokumentacije provjere prema IEC 61511 stavku 16.2.5 tijekom revizija.
Dokumentacija zapisa o provjeri u pet koraka
IEC 61511 stavak 16.3 zahtijeva da zapisi o provjeri sadrže određena polja podataka. Nedostajuća polja poništavaju kredit za provjeru. Slijedite ovaj postupak dokumentacije za svaku SIL 3 SIF provjeru:
- Korak 1: Zabilježite stanje prije početka provjere. Za svaki HIMA HIMatrix F60 kanal zabilježite status LED diode (zelena/žuta/crvena) i SILworx sažetak dijagnostike. Za svaki ICS Triplex TMR izlaz zabilježite stanje releja i vrijednost Modbus registra 41001.
- Korak 2: Izvedite testnu sekvencu prema odobrenom postupku provjere. Zabilježite vrijeme svakog koraka s usklađenim satom. Koristite NTP referencu postrojenja (stratum 1) za sve vremenske oznake. Nemojte koristiti lokalno vrijeme računala – pomak sata prelazi rezoluciju od 1 s potrebnu za verifikaciju vremena odziva SIF-a.
- Korak 3: Zabilježite izmjereno vrijeme odziva od injekcije ulaznog signala do aktivacije završnog elementa. Usporedite s zahtjevom za vrijeme odziva SIF-a u specifikaciji sigurnosnih zahtjeva (SRS). Prihvatljiva tolerancija je ±10% od traženog vremena odziva.
- Korak 4: Zabilježite stanje nakon završetka provjere. Potvrdite da su sustavi HIMA i ICS Triplex vraćeni u normalni radni način. Provjerite da SILworx ne prikazuje zadržane dijagnostičke kvarove. Potvrdite da Modbus registar 41001 Triplex TMR-a čita 0x0000 (nema aktivnih kvarova).
- Korak 5: Ažurirajte izračun verifikacije SIL-a s novim datumom provjere. Ponovno izračunajte PFDavg za sljedeći interval provjere. Ako se PFDavg približi unutar 20% gornje granice SIL 3, označite SIF za ranu ponovnu provjeru ili pregled arhitekture. Arhivirajte dovršeni zapis o provjeri u CMMS s elektroničkim potpisom prema zahtjevima integriteta zapisa IEC 62443-2-1.
Zaključak i savjeti za djelovanje
Usklađenost sa SIL 3 za HIMA HIMatrix i ICS Triplex TMR sustave ovisi o rigoroznom planiranju provjera i točnom praćenju PFDavg. Izračunajte PFDavg za svaki podsustav zasebno. Održavajte pojedinačne doprinose podsustava ispod 50% ukupnog SIL 3 proračuna. Primijenite kredit za djelomičnu provjeru samo kada su dokazi o dijagnostičkom pokriću arhivirani u CMMS-u. Dokumentirajte svako stanje prije i nakon provjere s vremenskim oznakama usklađenim s NTP-om. Godišnje ažurirajte verifikaciju SIL-a. Označite svaki SIF kod kojeg se PFDavg približava 80% gornje granice SIL 3. Ove prakse štite integritet SIL 3 tijekom cijelog životnog ciklusa postrojenja.
Autor: Chen Hao je inženjer industrijske automatizacije s više od 10 godina iskustva u PLC, DCS i kontrolnim sustavima.
