通常SIS与BPCS独立,原因如下:
1)减少共因、共模和系统故障,将BPCS故障对SIS的影响降至最低。(独立的SIS和BPCS符合保护层的概念。当BPCS发生故障时,独立的SIS是一个独立的保护层。)
2)保持与BPCS相关的变更、维护、测试和文档编制的灵活性。
3)便于识别和管理SIS设备,使SIS的验证和安全分析更加简单明了。
4)支持SIS的访问安全并增强网络安全,以便对BPCS功能或数据的修改不会影响SIS。
5)减少应进行分析的数量,以确保SIS和BPCS得到正确设计、验证和管理。(如果常规设备的故障可能导致对SIS的要求,可以进行分析以确保故障的总体平均频率满足预期。分析可涵盖所有BPCS和SIS设备,如传感器、逻辑控制器、最终元件、数据通信、公用设施、操作员站和工程师站。)
如果与SIS共用BPCS设备,则应进行进一步分析,以证明BPCS设备的设计和管理:
6)SIS和BPCS之间的独立可以使用相同或不同的独立。相同的独立意味着对BPCS和SIS使用相同的技术,而不同的独立则意味着对来自相同或不同制造商的不同技术进行使用。
7)与有助于防止随机失效的相同独立相比,不同独立提供了额外的好处,即降低系统故障、相同原因影响多个通道的概率,从而减少多个通道的相关失效。
8)SIS和BPC之间的相同独立在设计和维护方面具有一些优势,因为它减少了维护错误的可能性。
来自IEC61511-1:2016