Instrumenta cilpas pārbaudes procedūra SIL novērtētām drošības instrumentētām sistēmām
Kāpēc SIL cilpas testi atšķiras no standarta nodošanas pārbaudēm
Standarta cilpas tests apstiprina signāla nepārtrauktību un mērogošanas precizitāti. SIL cilpas tests veic visu šo, kā arī pārbauda, vai drošības funkcija aktivizējas pie pareizās procesa mainīgā vērtības, pareizi deaktivizējas pēc atiestatīšanas un neatstāj latentus bojājumus. IEC 61511 16.2 pants prasa dokumentēt gan sākotnējos, gan gala datus katrai SIL novērtētajai cilpai katrā pārbaudes intervālā. Ja netiek dokumentēti sākotnējie dati pirms regulēšanas, pārbaude nav derīga atbilstības nolūkos.
Allen-Bradley ControlLogix 1756-L85E sistēmām atveriet Studio 5000 un atrodiet Drošības uzdevumu. Apstipriniet, ka drošības funkcijas loģikas tags atbilst SRS. Triconex T3000 sistēmām atveriet TriStation 1131 un pārbaudiet loģikas tīklu, kas īsteno aizsardzības funkciju. Abām sistēmām pirms jebkādas fiziskas iejaukšanās nepieciešams uzturēšanas apietājs. Apstipriniet pārbaudes intervālu — SIL 2 cilpām parasti nepieciešami 2 gadu pārbaudes intervāli, balstoties uz PFDavg aprēķiniem. Nekad nepagariniet intervālu bez dokumentētas novirzes, ko apstiprinājis funkcionālās drošības inženieris.
Uzturēšanas apietāja un bloķēšanas procedūra
- 1. solis: Allen-Bradley ControlLogix iestatiet atbilstošo drošības apietāja bitu, izmantojot Safety Bypass Request mehānismu Studio 5000. Nelietojiet piespiedu režīmu. Drošības uzdevuma piespiedu režīms apiet drošības CPU pārbaudes loģiku. Apietāja bits aktivizē Safety Bypass Active trauksmi vēsturē.
- 2. solis: Triconex T3000 atveriet TriStation 1131 un aktivizējiet Uzturēšanas režīmu testējamajam kanālam. Uzturēšanas režīms iestata kanāla izeju iepriekš konfigurētā drošā stāvoklī. Tricon CX priekšpaneļa LED attiecīgajam modulim mainās no zaļas uz dzintara krāsu. Reģistrējiet sākuma laiku darba atļaujas sistēmā.
- 3. solis: Pārbaudiet, vai balsošanas loģika neaktivizē viltus trauksmi. 2oo3 balsošanas funkcijai viens kanāls uzturēšanā ir pieņemams. 1oo1 funkcijai jāapstiprina, ka galvenais elements ir bloķēts vārsta piedziņas līmenī pirms turpināšanas.
- 4. solis: Apstipriniet apietāju ar vadības telpas operatoru. Operators ir jāatzīst apietājs SCADA paneļa ekrānā un jāievada lietotāja ID. Tas izveido audita pēdas, kas nepieciešama IEC 61511 11.9 pantā.
Aukstā cilpas pārbaude: signāla injekcija un mērogošanas pārbaude
Aukstā cilpas pārbaude izmanto procesa kalibratoru signāla injekcijai bez dzīva procesa šķidruma. 4–20 mA spiediena raidītāja cilpai injicējiet 4.000 mA, 12.000 mA un 20.000 mA pie raidītāja termināļa galvas. Reģistrējiet DCS neapstrādāto skaitli katrā punktā.
Allen-Bradley ControlLogix 1756-IF16 analogā ieejas moduļiem gaidāmais neapstrādātais skaitļu diapazons ir 0–32767. Pie 4 mA gaidāmais skaitlis ir 0 ±20 skaitļi (0,06% no diapazona). Pie 20 mA gaidāmais skaitlis ir 32767 ±20 skaitļi. Novirze virs 50 skaitļiem prasa moduļa pārkaliibrēšanu, izmantojot RSLogix 5000 Analog Input Calibration Wizard.
Triconex T3000 TRICON AI moduļiem analogās ieejas izšķirtspēja ir 16 bitu. Pie 4 mA AI kanāls rāda 0x0000. Pie 20 mA kanāls rāda 0x7FFF. Novirze virs 0x0050 (80 skaitļi) jebkurā testēšanas punktā prasa AI moduļa nomaiņu — T3000 neatbalsta AI kanāla pastiprinājuma pārkaliibrēšanu laukā.
- 1. solis: Pieslēdziet procesa kalibratoru paralēli raidītāja vadiem savienojuma kastē. Iestatiet avota režīmu uz 4.000 mA. Gaidiet 5 sekundes, lai DCS atjauninātu. Reģistrējiet DCS displeja vērtību un neapstrādāto skaitli.
- 2. solis: Palieliniet līdz 12.000 mA (50% no diapazona). Pārbaudiet, vai DCS displejs rāda 50% ±0,5% no inženiertehniskās vienības diapazona. Reģistrējiet sākotnējās vērtības.
- 3. solis: Palieliniet līdz 20.000 mA (100% no diapazona). Pārbaudiet, vai DCS rāda pilna mēroga vērtību ±0,5%. Reģistrējiet sākotnējās vērtības.
- 4. solis: Injektējiet 3.600 mA. Pārbaudiet, vai DCS 3 sekunžu laikā izsauc “Zema vada pārtraukuma” trauksmi. Allen-Bradley ControlLogix 4–20 mA AI vada pārtraukuma slieksnis ir konfigurējams 3,6 mA Studio 5000 moduļa īpašībās.
- 5. solis: Injektējiet 21.000 mA. Pārbaudiet, vai DCS 3 sekunžu laikā izsauc “Augsta pārsnieguma” trauksmi. ControlLogix 1756-IF16 pārsnieguma slieksnis ir 21,0 mA. Triconex AI moduļa pārsnieguma slieksnis pēc noklusējuma ir 20,5 mA.
- 6. solis: Reģistrējiet visus sākotnējos datus cilpas testa protokolā. Ja visas vērtības atbilst pieņemšanas kritērijiem, dokumentējiet kā “Sākotnējais = Gala”. Ja kāda vērtība novirzās, veiciet regulēšanu un atkārtotu testu. Dokumentējiet gan sākotnējās, gan gala vērtības ar inženiera parakstu.
Karstā cilpas pārbaude: drošības funkcijas aktivizācijas pārbaude
Karstā cilpas pārbaude apstiprina, ka drošības funkcija aktivizējas pie pareizā procesa mainīgā iestatījuma punkta. Šis tests pārbauda pilnu SIS cilpu no sensora caur loģikas risinātāju līdz galvenajam elementam. Karstie testi prasa dzīvus procesa apstākļus vai simulētus apstākļus, izmantojot sertificētu spiediena avotu.
Pirmkārt, apstipriniet, ka galvenais elements (parasti ESD vārsts) ir drošā stāvoklī pirms sākšanas. Izmantojiet piedziņas pozīcijas atgriezeniskās saites indikatoru apstiprināšanai. Nepieciešams pārtraukt, ja vārsta pozīcijas atgriezeniskā saite atšķiras no komandas signāla vairāk nekā par 5% no kustības diapazona.
Otrkārt, lēnām palieliniet injicēto signālu līdz drošības funkcijas trauksmes iestatījumam. Augsta augsta spiediena trauksmes iestatījumam 95 barg, injicējiet atbilstošo mA signālu pa soļiem: 18 mA (90%), 18,8 mA (94%), 19,0 mA (95%). Reģistrējiet precīzu mA, pie kura Triconex T3000 vai Allen-Bradley ControlLogix drošības funkcija aktivizējas. Aktivizācijas punkts jābūt ±1% robežās no SRS norādītā iestatījuma punkta.
Treškārt, pārbaudiet atiestatīšanas secību. Pēc aktivizācijas samaziniet signālu zem atiestatīšanas sliekšņa. Apstipriniet, ka drošības funkcija neatsākas automātiski bez skaidras operatora atiestatīšanas darbības. Slēdzenes atiestatīšanas arhitektūra ir obligāta SIL 2 funkcijām saskaņā ar IEC 61511 11.6.4 pantu. Pašatiestatāma SIL 2 cilpa neiztur pārbaudi neatkarīgi no iestatījuma precizitātes.
Visbeidzot, pārbaudiet reakcijas laiku. SIS cilpas reakcijas laiks no sensora ieejas izmaiņas līdz galvenā elementa pilnai kustībai nedrīkst pārsniegt SRS norādīto Procesa drošības laiku (PST). Izmantojiet taimeri vai DCS SOE ierakstītāju ar 1 ms izšķirtspēju. Triconex TMR digitālā izejas moduļa reakcijas laiks 30 ms plus Allen-Bradley ControlLogix drošības uzdevuma skenēšanas laiks 10 ms atstāj 1960 ms vārsta kustībai 2 sekunžu PST lietojumā.
IEC 61511 dokumentācijas un audita prasības
Katra SIL pārbaude ģenerē trīs obligātus dokumentus: Cilpas testa protokolu (LTR), Pārbaudes sertifikātu (PTC) un atjauninātu Funkcionālās drošības novērtējumu (FSA). LTR fiksē sākotnējās un gala vērtības, testa iekārtu sērijas numurus ar kalibrācijas sertifikātiem, testētāja vārdu un liecinieka parakstu. PTC apstiprina, ka drošības funkcija atbilda visiem pieņemšanas kritērijiem vai dokumentē neatbilstības ar koriģējošiem pasākumiem. FSA atjauninājums pārrēķina PFDavg, izmantojot faktisko pārbaudes segumu.
Biežākās audita nepilnības ir: trūkstoši sākotnējie ieraksti (testētājs regulēja pirms reģistrēšanas), testa iekārtu izmantošana ar beigušos kalibrācijas sertifikātiem (maksimālais intervāls 12 mēneši), liecinieka paraksta trūkums SIL 2 un augstākām funkcijām, un PFDavg nepārrēķināšana pēc pārbaudes. Katrs no šiem ir būtiska neatbilstība saskaņā ar TÜV Rheinland funkcionālās drošības audita kritērijiem.
Ieviesiet pirms testa kontrolsarakstu pirms jebkuras SIL pārbaudes sākšanas. Apstipriniet: testa iekārtu kalibrācija derīga, MOC apstiprināts, apietāja atļauja izsniegta, SRS iestatījumi apstiprināti, iepriekšējais LTR pārskatīts zināmu nepilnību dēļ. Piecu minūšu pirms testa pārbaude novērš stundām ilgu audita labošanas darbu.
Nobeigums un rīcības ieteikumi
SIL instrumentu cilpas testi nav formalitāte. Tie ir galvenais mehānisms latentāku kļūmju atklāšanai, kas uzkrājušās kopš pēdējās pārbaudes. Izpildiet sešu soļu aukstā cilpas testa secību, lai pārbaudītu mērogošanu un vada pārtraukuma noteikšanu. Izmantojiet karsto cilpas testu, lai apstiprinātu drošības funkcijas aktivizāciju pie SRS iestatījuma punkta ±1% tolerancē. Pārbaudiet slēdzenes atiestatīšanas uzvedību un reakcijas laiku pret Procesa drošības laika budžetu.
Allen-Bradley ControlLogix izmantojiet drošības apietāja bitus, nekad ne piespiedu režīmu. Triconex T3000 izmantojiet Uzturēšanas režīmu ar laika zīmogu darba atļaujas ierakstā. Fiksējiet sākotnējos datus pirms jebkādas regulēšanas. Izsniedziet Pārbaudes sertifikātus ar inženiera parakstu un TÜV atbilstošu dokumentāciju. Pārrēķiniet PFDavg pēc katra pārbaudes cikla. Sistemātiska, dokumentēta SIL cilpas testēšana ir inženiertehniskā pamats, kas nodrošina gan cilvēku, gan procesa aktīvu drošību.
Autors: Vangs Džiamings ir rūpnieciskās automatizācijas inženieris ar vairāk nekā 10 gadu pieredzi PLC, DCS un vadības sistēmās.
