IEC 61508-1-2010 中文版 電氣-電子-可編程電子安全相關系統的功能安全 第1部分:一般要求_第1頁
IEC 61508-1-2010 中文版 電氣-電子-可編程電子安全相關系統的功能安全 第1部分:一般要求_第2頁
IEC 61508-1-2010 中文版 電氣-電子-可編程電子安全相關系統的功能安全 第1部分:一般要求_第3頁
IEC 61508-1-2010 中文版 電氣-電子-可編程電子安全相關系統的功能安全 第1部分:一般要求_第4頁
IEC 61508-1-2010 中文版 電氣-電子-可編程電子安全相關系統的功能安全 第1部分:一般要求_第5頁
已閱讀5頁,還剩8頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

IEC61508-1:2010中文版電氣/電子/可編程電子安全相關系統的功能安全第1部分:一般要求前言本標準為IEC61508《電氣/電子/可編程電子安全相關系統的功能安全》系列標準的第1部分,對應國際標準IEC61508-1:2010,經翻譯、審核后形成中文版,與原版標準技術內容完全一致,僅針對中文表達習慣進行規范優化,確保術語準確、表述嚴謹,符合我國相關行業應用需求。本標準由國際電工委員會(IEC)發布,歸口于IEC/TC65(工業過程測量、控制和自動化技術委員會),旨在為電氣/電子/可編程電子(E/E/PE)安全相關系統的功能安全提供通用的一般要求,規范此類系統的設計、開發、制造、安裝、運行、維護及退役全過程,確保系統在生命周期內能夠實現規定的安全功能,有效降低因系統故障導致的人員傷亡、財產損失及環境破壞風險。IEC61508系列標準是功能安全領域的基礎性、通用性標準,涵蓋了安全相關系統的全部生命周期活動,本部分作為系列標準的開篇,明確了功能安全的核心定義、總體原則、通用要求及安全生命周期的基本框架,為后續各部分(第2-7部分)的具體要求提供指導和依據。本標準適用于所有行業領域的E/E/PE安全相關系統,包括但不限于過程工業、汽車工業、軌道交通、航空航天、醫療器械等,可作為系統研發、生產、檢驗、認證及應用的核心依據。本標準替代IEC61508-1:1998《電氣/電子/可編程電子安全相關系統的功能安全第1部分:一般要求》,在原版基礎上優化了術語定義的準確性,完善了安全生命周期的階段劃分,強化了風險管理、文檔控制及審核認證的相關要求,適配了E/E/PE技術的發展趨勢,增強了標準的實用性和前瞻性。本標準的實施,對規范E/E/PE安全相關系統的功能安全管理,提升系統的可靠性和安全性,推動功能安全技術在各行業的應用,具有重要的指導意義。本標準的中文版翻譯過程嚴格遵循“忠實原文、術語統一、表述規范”的原則,確保與國際原版標準在技術內容、邏輯結構上完全一致,同時結合我國行業實際,對部分表述進行了本土化優化,便于國內相關從業者理解和應用。本標準由全國工業過程測量控制和自動化標準化技術委員會(SAC/TC124)歸口解釋,如有疑問,可向該委員會咨詢。1范圍本標準規定了電氣/電子/可編程電子(E/E/PE)安全相關系統功能安全的一般要求,涵蓋系統安全生命周期的全部階段,包括規劃、設計、開發、制造、安裝、調試、運行、維護、修改及退役,明確了功能安全的總體目標、基本原則、風險管理要求、文檔控制要求及審核認證要求。本標準適用于所有行業中用于實現安全功能的E/E/PE安全相關系統,無論其規模、復雜度及應用場景如何,均需符合本標準規定的一般要求。本標準中的要求是通用的,可根據具體行業的特點、系統的安全完整性等級(SIL)及應用環境,結合系列標準后續各部分的具體要求,進行合理的調整和細化,但不得違背本標準的核心原則和基本要求。本標準不適用于非E/E/PE安全相關系統(如純機械安全系統、純液壓安全系統等),但當此類系統與E/E/PE安全相關系統聯合工作時,其與E/E/PE系統的接口部分及協同工作的安全要求,需符合本標準的相關規定。本標準也不適用于系統退役后的廢棄物處理要求,廢棄物處理應符合相關環保標準的規定。本標準的要求適用于系統的所有相關方,包括系統的需求方、設計方、開發方、制造方、安裝方、運行方、維護方、修改方及認證機構,各相關方應在系統生命周期的相應階段,嚴格履行本標準規定的職責,確保系統的功能安全。2規范性引用文件下列文件對于本標準的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本標準;凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本標準。IEC61508-2:2010電氣/電子/可編程電子安全相關系統的功能安全第2部分:電氣/電子/可編程電子安全相關系統的要求;IEC61508-3:2010電氣/電子/可編程電子安全相關系統的功能安全第3部分:軟件要求;IEC61508-4:2010電氣/電子/可編程電子安全相關系統的功能安全第4部分:定義和縮略語;IEC61508-5:2010電氣/電子/可編程電子安全相關系統的功能安全第5部分:確定安全完整性等級的方法學;IEC61508-6:2010電氣/電子/可編程電子安全相關系統的功能安全第6部分:產品和工具的要求和指南;IEC61508-7:2010電氣/電子/可編程電子安全相關系統的功能安全第7部分:技術和措施概述;IEC60050-191:1990國際電工詞匯第191章:可信性和服務質量;IEC60300-3-9:2003可信性管理第3-9部分:應用指南安全完整性;GB/T20438.1-2017電氣/電子/可編程電子安全相關系統的功能安全第1部分:一般要求(等同采用IEC61508-1:2010);GB/T19001-2016質量管理體系要求;ISO14001-2015環境管理體系要求及使用指南;ISO/IEC12207:2017系統與軟件工程軟件生命周期過程。3術語和定義下列術語和定義適用于本標準,未明確界定的術語,參照IEC61508-4:2010《電氣/電子/可編程電子安全相關系統的功能安全第4部分:定義和縮略語》及相關行業通用定義。3.1功能安全:與E/E/PE安全相關系統的安全功能實現有關的安全,其目標是避免因系統的功能失效導致的風險,確保系統在規定的條件下、規定的時間內,實現其預定的安全功能。3.2安全相關系統:用于實現一個或多個安全功能的系統,其失效可能導致人員傷亡、財產損失、環境破壞或其他嚴重后果。安全相關系統可分為E/E/PE安全相關系統和非E/E/PE安全相關系統,本標準僅針對E/E/PE安全相關系統。3.3電氣/電子/可編程電子(E/E/PE)安全相關系統:由電氣、電子、可編程電子部件及相關軟件組成,用于實現安全功能的安全相關系統,包括傳感器、控制器、執行器、通信模塊及配套軟件等組成部分。3.4安全功能:為防止、控制或減輕由危險事件導致的風險而設計的功能,其實現可避免或降低危險事件發生的概率,或減輕危險事件發生后的后果。安全功能分為安全儀表功能(SIF)和其他安全功能,具體分類可參照IEC61508-5:2010的規定。3.5安全完整性:安全相關系統實現其安全功能的能力,通過安全完整性等級(SIL)進行量化評估,安全完整性等級越高,系統實現安全功能的可靠性越高,抵御風險的能力越強。3.6安全完整性等級(SIL):用于衡量安全相關系統安全完整性的等級,分為SIL1、SIL2、SIL3、SIL4四個等級,其中SIL4為最高等級,SIL1為最低等級,具體等級的確定方法參照IEC61508-5:2010的規定。3.7危險事件:可能導致人員傷亡、財產損失、環境破壞或其他嚴重后果的事件,其發生與安全相關系統的失效或外部環境因素有關。3.8風險:危險事件發生的概率與該事件發生后造成后果的嚴重程度的組合,風險的評估應結合危險事件的概率和后果,為安全完整性等級的確定提供依據。3.9故障:系統、部件或軟件在規定的條件下,不能實現其預定功能的狀態,故障分為系統性故障和隨機故障,系統性故障由設計、制造、安裝、維護等過程中的缺陷導致,隨機故障由部件的磨損、老化等隨機因素導致。3.10安全生命周期:安全相關系統從規劃、設計、開發、制造、安裝、調試、運行、維護、修改到退役的全過程,每個階段均有明確的目標、任務和要求,各階段之間相互銜接,確保系統的功能安全。3.11文檔控制:對安全相關系統生命周期各階段產生的所有文檔進行管理,包括文檔的編制、審核、批準、發放、修訂、歸檔及銷毀,確保文檔的完整性、準確性、可追溯性和有效性。3.12審核:對安全相關系統的設計、開發、制造、安裝、運行、維護等過程及相關文檔進行檢查和評估,確認其符合本標準及相關要求的活動,審核分為內部審核和外部審核。3.13認證:由第三方機構對安全相關系統的功能安全進行評估和驗證,確認其符合本標準及相關要求,并頒發認證證書的活動,認證是確保系統功能安全的重要手段。4總體原則4.1功能安全目標E/E/PE安全相關系統的功能安全目標是:確保系統在其生命周期內,能夠可靠地實現預定的安全功能,避免因系統的功能失效導致危險事件的發生,或將危險事件發生的風險降低到可接受的水平。安全目標應根據系統的應用場景、危險事件的風險等級及相關法律法規的要求進行確定,明確、具體、可衡量,且具有可實現性。安全目標的確定應充分考慮系統的使用環境、運行條件、維護周期及潛在的危險因素,結合風險評估的結果,確保安全目標能夠覆蓋所有可能導致嚴重后果的危險事件,同時避免過度設計,平衡功能安全與經濟性、實用性。4.2通用性原則本標準規定的一般要求具有通用性,適用于所有行業、所有類型的E/E/PE安全相關系統,無論系統的規模、復雜度、技術路線如何,均需遵循本標準的核心原則和基本要求。各行業可根據自身的特點和具體應用場景,在本標準的基礎上,制定行業-specific的補充要求,但補充要求不得與本標準的核心內容沖突。對于復雜的E/E/PE安全相關系統,可將系統分解為多個子系統,每個子系統均需符合本標準的要求,同時確保子系統之間的接口協調、協同工作,整體實現系統的安全目標和安全完整性等級要求。4.3生命周期原則E/E/PE安全相關系統的功能安全貫穿于整個安全生命周期,每個階段的活動均會影響系統的功能安全,因此,應建立完整的安全生命周期管理體系,明確各階段的目標、任務、責任主體及交付物,確保各階段的活動有序開展、相互銜接。安全生命周期的每個階段均需進行風險評估和驗證,及時發現并解決潛在的安全隱患,確保系統的設計、開發、制造、安裝、運行、維護等過程均符合本標準及相關要求,最終實現系統的安全目標。4.4風險管理原則風險管理是實現E/E/PE安全相關系統功能安全的核心,應貫穿于安全生命周期的全過程。風險管理包括風險識別、風險分析、風險評估、風險降低及風險監控等環節,通過系統的風險管理,識別系統潛在的危險事件,分析危險事件發生的概率和后果,評估風險等級,采取有效的風險降低措施,將風險降低到可接受的水平。風險降低措施應優先采用本質安全設計,其次采用安全功能設計、冗余設計、容錯設計等技術措施,最后采用運行維護、培訓教育等管理措施,確保風險降低措施的有效性和可靠性。4.5文檔化原則E/E/PE安全相關系統的所有活動均需形成完整的文檔,文檔是系統功能安全的重要證明,也是系統生命周期各階段活動的記錄和追溯依據。文檔應符合完整性、準確性、可追溯性、清晰性和規范性的要求,涵蓋系統生命周期的所有階段,包括規劃、設計、開發、制造、安裝、調試、運行、維護、修改及退役等。文檔的編制應及時、規范,經過審核和批準后發放,確保文檔的有效性;文檔的修訂應按照規定的流程進行,記錄修訂內容、修訂原因及修訂人員,確保文檔的時效性;文檔的歸檔應有序,便于查閱和追溯,保存期限應符合相關法律法規和行業要求。5安全生命周期要求5.1安全生命周期階段劃分E/E/PE安全相關系統的安全生命周期分為以下階段,各階段相互銜接,形成完整的閉環管理:規劃階段、風險評估階段、安全要求規范階段、系統設計階段、軟件設計階段、硬件設計階段、制造階段、安裝調試階段、運行階段、維護階段、修改階段、退役階段。每個階段均有明確的輸入和輸出,輸入為上一階段的交付物,輸出為下一階段的輸入,確保各階段的活動有序開展,形成完整的管理鏈條。各階段的具體要求,除本標準規定的一般要求外,可參照IEC61508系列標準后續各部分的具體規定。5.2規劃階段要求規劃階段是安全生命周期的起始階段,其目標是明確系統的應用場景、功能需求、安全目標及總體方案,為后續階段的活動提供指導。規劃階段應完成以下工作:明確系統的用途、使用環境、運行條件及約束條件;識別系統潛在的應用風險和安全隱患;確定系統的安全目標和安全完整性等級需求;制定安全生命周期的總體計劃,明確各階段的任務、時間節點、責任主體及交付物;建立文檔控制體系和質量管理體系,確保后續階段的活動符合本標準要求。規劃階段的交付物應包括規劃報告、安全目標說明書、安全生命周期計劃、文檔控制程序及質量管理計劃等,所有交付物均需經過審核和批準,確保其準確性和可實現性。5.3風險評估階段要求風險評估階段的目標是識別系統潛在的危險事件,分析危險事件發生的概率和后果,評估風險等級,為安全要求的制定和安全完整性等級的確定提供依據。風險評估應按照科學、系統的方法進行,包括風險識別、風險分析、風險評估三個環節。風險識別應全面、系統,識別系統在生命周期各階段可能發生的危險事件,包括系統自身故障、外部環境影響、人為操作失誤等導致的危險事件;風險分析應分析危險事件發生的原因、發生的概率及可能造成的后果,明確危險事件與系統功能失效之間的關系;風險評估應根據風險分析的結果,結合相關法律法規和行業標準的要求,評估風險等級,確定哪些風險需要降低,哪些風險可以接受。風險評估的交付物應包括風險評估報告,明確危險事件的識別結果、風險分析過程、風險評估結論及風險降低建議,風險評估報告需經過審核和批準,作為后續安全要求規范制定的重要依據。5.4安全要求規范階段要求安全要求規范階段的目標是根據風險評估的結果和安全目標,明確系統的安全功能要求、安全完整性等級要求及其他相關安全要求,形成規范的安全要求文檔。安全要求應具體、明確、可衡量、可驗證,覆蓋系統的所有安全功能和安全完整性需求。安全要求包括功能安全要求和非功能安全要求,功能安全要求明確系統應實現的安全功能、安全功能的觸發條件、響應方式及性能指標;非功能安全要求包括可靠性、可用性、可維護性、電磁兼容性、環境適應性等要求。同時,應明確系統的安全完整性等級,根據風險評估的結果,確定系統所需的SIL等級,并明確各安全功能對應的SIL等級要求。安全要求規范階段的交付物應包括安全要求規范文檔,明確系統的安全目標、安全功能要求、安全完整性等級要求、非功能安全要求及驗證方法,安全要求規范文檔需經過審核和批準,作為系統設計、開發、制造等后續階段的依據。5.5設計、開發階段要求設計、開發階段包括系統設計、軟件設計和硬件設計三個子階段,其目標是根據安全要求規范,設計并開發滿足安全要求的E/E/PE安全相關系統,確保系統能夠實現預定的安全功能,達到規定的安全完整性等級。系統設計階段應完成系統的總體架構設計、接口設計、冗余設計(如需要)、容錯設計(如需要)等,明確系統各組成部分的功能和職責,確保系統的整體設計符合安全要求規范;軟件設計階段應按照IEC61508-3:2010的規定,進行軟件需求分析、軟件架構設計、軟件詳細設計、軟件編碼、軟件測試等活動,確保軟件的功能安全和可靠性;硬件設計階段應按照IEC61508-2:2010的規定,進行硬件需求分析、硬件架構設計、硬件詳細設計、硬件選型、硬件測試等活動,確保硬件的功能安全和可靠性。設計、開發階段應進行階段性驗證和評審,及時發現并解決設計、開發過程中的問題,確保設計、開發成果符合安全要求規范。設計、開發階段的交付物包括系統設計文檔、軟件設計文檔、硬件設計文檔、測試報告、評審報告等,所有交付物均需經過審核和批準。5.6制造階段要求制造階段的目標是按照設計文檔的要求,生產制造E/E/PE安全相關系統的硬件部件和軟件產品,確保產品的質量和可靠性,符合安全要求規范和安全完整性等級要求。制造階段應建立完善的質量管理體系,對原材料采購、生產加工、裝配、測試等關鍵環節進行嚴格管控;原材料應符合相關標準要求,經過檢驗合格后方可使用;生產加工過程應嚴格按照工藝要求進行,控制生產過程中的質量隱患;裝配過程應規范,確保各部件連接可靠、安裝正確;制造完成后,應進行全面的測試和檢驗,確認產品符合設計要求和安全要求。制造階段的交付物包括產品、制造工藝文檔、原材料檢驗報告、產品測試報告、合格證等,所有交付物均需經過審核和批準,確保產品的質量和可追溯性。5.7安裝調試階段要求安裝調試階段的目標是將制造完成的E/E/PE安全相關系統安裝到預定的使用位置,進行調試和試運行,確保系統能夠正常運行,實現預定的安全功能,達到規定的安全完整性等級。安裝過程應按照安裝手冊的要求進行,確保系統的安裝位置、安裝方式、電氣連接、機械連接等符合設計要求和安全規范;調試過程應進行系統的功能測試、性能測試、安全完整性測試等,驗證系統的各項指標是否符合安全要求規范;試運行過程應模擬系統的實際運行工況,觀察系統的運行狀態,及時發現并解決運行過程中的問題。安裝調試階段的交付物包括安裝調試報告、試運行報告、測試記錄等,所有交付物均需經過審核和批準,確認系統安裝調試合格,具備運行條件。5.8運行階段要求運行階段的目標是確保E/E/PE安全相關系統在正常運行過程中,能夠持續、可靠地實現預定的安全功能,維持規定的安全完整性等級,及時發現并處理運行過程中的故障和異常。運行階段應建立完善的運行管理制度,明確運行人員的職責和操作規范,對運行人員進行專業培訓,確保運行人員能夠正確操作系統;應定期對系統進行巡檢和監測,記錄系統的運行狀態和運行數據,及時發現系統的故障和異常;應建立故障處理機制,對運行過程中出現的故障及時進行排查和處理,確保系統盡快恢復正常運行;應定期對系統的安全功能和安全完整性進行驗證,確保系統仍能滿足安全要求。運行階段的交付物包括運行記錄、巡檢記錄、故障處理記錄、安全驗證報告等,所有交付物均需規范記錄、歸檔,確保可追溯性。5.9維護階段要求維護階段的目標是通過定期維護和故障維護,確保E/E/PE安全相關系統的性能和可靠性,延長系統的使用壽命,維持系統的安全功能和安全完整性等級。維護階段應建立完善的維護管理制度,明確維護人員的職責和維護規范,對維護人員進行專業培訓;應制定定期維護計劃,按照計劃對系統進行清潔、檢查、校準、更換易損部件等維護活動,確保系統的性能穩定;應建立故障維護機制,對系統出現的故障及時進行維修,維修過程應規范,維修后應進行測試和驗證,確保維修質量;維護過程中應記錄維護內容、維護時間、維護人員、維護結果等信息,形成維護記錄。維護階段的交付物包括維護計劃、維護記錄、維修報告、測試報告等,所有交付物均需規范記錄、歸檔,確保可追溯性。5.10修改階段要求當E/E/PE安全相關系統的設計、功能、使用環境等發生變化時,需要對系統進行修改,修改階段的目標是確保修改過程符合本標準要求,修改后的系統仍能實現預定的安全功能,達到規定的安全完整性等級,不引入新的安全隱患。修改前應進行修改評估,分析修改的原因、修改的范圍及修改可能帶來的安全風險;修改過程應按照設計、開發階段的要求進行,進行修改設計、測試、評審等活動;修改完成后,應進行全面的驗證和測試,確認修改后的系統符合安全要求規范;修改過程中應記錄修改內容、修改原因、修改過程、測試結果等信息,形成修改報告。修改階段的交付物包括修改評估報告、修改設計文檔、測試報告、評審報告、修改報告等,所有交付物均需經過審核和批準,確保修改過程的規范性和修改結果的安全性。5.11退役階段要求退役階段是安全生命周期的最后一個階段,其目標是安全、有序地對E/E/PE安全相關系統進行退役處理,避免因退役過程不當導致的安全隱患和環境污染。退役前應進行退役評估,明確退役的原因、退役的時間、退役的方式及退役過程中的安全風險;應制定退役計劃,明確退役過程的步驟、責任主體、安全措施及環境防護措施;退役過程中應按照退役計劃進行,對系統進行斷電、拆卸、清理等處理,確保退役過程安全、有序;退役后的廢棄物應按照相關環保標準的規定進行處理,避免環境污染;退役過程中應記錄退役內容、退役時間、退役人員、處理結果等信息,形成退役報告。退役階段的交付物包括退役評估報告、退役計劃、退役記錄、廢棄物處理報告等,所有交付物均需規范記錄、歸檔。6安全完整性要求6.1安全完整性等級確定要求E/E/PE安全相關系統的安全完整性等級(SIL)應根據風險評估的結果確定,結合危險事件的風險等級、相關法律法規和行業標準的要求,明確系統所需的SIL等級。SIL等級的確定應遵循科學、合理的方法,參照IEC61508-5:2010的規定,確保SIL等級與風險等級相匹配,既能夠有效降低風險,又避免過度設計。對于包含多個安全功能的系統,應分別確定每個安全功能的SIL等級,每個安全功能的SIL等級應根據其對應的危險事件的風險等級確定,不同安全功能的SIL等級可不同。SIL等級確定后,應在安全要求規范文檔中明確標注,作為系統設計、開發、測試、驗證的依據。6.2安全完整性實現要求E/E/PE安全相關系統應按照確定的SIL等級,采取相應的技術措施和管理措施,確保系統的安全完整性達到規定的要求。技術措施包括冗余設計、容錯設計、故障檢測與診斷設計、抗干擾設計等,管理措施包括文檔控制、質量管理、人員培訓、審核認證等。對于不同SIL等級的系統,其安全完整性的實現要求不同,SIL等級越高,要求越嚴格。具體的實現要求,參照IEC61508-2:2010(硬件)和IEC61508-3:2010(軟件)的規定,確保系統的硬件和軟件均能滿足相應SIL等級的要求。6.3安全完整性驗證要求E/E/PE安全相關系統的安全完整性應進行全面的驗證,驗證應貫穿于安全生命周期的各個階段,確保系統的設計、開發、制造、安裝、運行、維護等過程均符合規定的SIL等級要求,系統能夠實現預定的安全功能。驗證包括設計驗證、開發驗證、制造驗證、安裝調試驗證、運行驗證、維護驗證等,驗證方法包括測試、評審、分析、模擬等。驗證過程應形成完整的驗證報告,明確驗證的內容、方法、結果及結論,驗證報告需經過審核和批準,作為系統安全完整性符合要求的證明。7文檔控制要求7.1文檔范圍E/E/PE安全相關系統生命周期各階段產生的所有文檔均需納入文檔控制范圍,包括規劃報告、安全目標說明書、風險評估報告、安全要求規范文檔、設計文檔、開發文檔、制造文檔、安裝調試文檔、運行文檔、維護文檔、修改文檔、退役文檔、測試報告、評審報告、審核報告、認證報告等。7.2文檔編制要求文檔的編制應符合完整性、準確性、可追溯性、清晰性和規范性的要求,明確文檔的標題、版本、編制人、審核人、批準人、編制日期、修訂日期等信息;文檔的內容應具體、明確,符合本標準及相關要求,能夠準確反映系統生命周期各階段的活動和成果;文檔的表述應清晰、簡潔,避免模糊不清和歧義。7.3文檔審核與批準要求所有文檔在發放前均需經過審核和批準,審核人應確認文檔的內容符合本標準及相關要求,準確性和完整性符合規定;批準人應確認文檔的適用性和有效性,批準后文檔方可發放。審核和批準過程應形成記錄,明確審核人、批準人、審核意見、批準意見及審核、批準日期。7.4文檔發放與修訂要求文檔的發放應按照規定的流程進行,明確發放范圍、發放對象,確保相關人員能夠及時獲取所需的文檔;發放的文檔應加蓋發放章,標注發放日期和版本號。文檔的修訂應按照規定的流程進行,當文檔的內容發生變化時,應進行修訂,修訂后應重新進行審核和批準,標注修訂版本號和修訂日期,同時收回舊版本文檔,確保使用的文檔為最新有效版本。7.5文檔歸檔與保存要求文檔的歸檔應有序進行,建立完善的歸檔管理制度,明確歸檔的范圍、歸檔的方式、歸檔的時間及歸檔責任人;歸檔的文檔應妥善保管,防止損壞、丟失、篡改,確保文檔的完整性和安全性。文檔的保存期限應符合相關法律法規和行業要求,至少保存至系統退役后5年,涉及重大安全事件的文檔應永久保存。8審核與認證要求8.1審核要求E/E/PE安全相關系統的生命周期各階段均應進行審核,審核分為內部審核和外部審核。內部審核由系統的相關方組織實施,審核對象為系統的設計、開發、制造、安裝、運行、維護等過程及相關文檔,目的是確認各階段的活動符合本標準及相關要求,及時發現并解決存在的問題。外部審核由第三方審核機構組織實施,審核對象為系統的功能安全、安全完整性及相關文檔,目的是驗證系統是否符合本標準及相關要求,為系統的認證提供依據。審核過程應形成完整的審核報告,明確審核的內容、方法、結果及結論,審核報告需經過審核機構和相關方的確認。8.2認證要求E/E/PE安全相關系統應進行功能安全認證,認證由第三方認證機構實施,認證的依據為本標準及IEC61508系列標準的相關部分,認證的內容包括系統的安全功能、安全完整性、安全生命周期管理、文檔控制等。認證過程包括申請、審核、測試、評估、發證等環節,認證機構應按照科學、公正、嚴謹的原則,對系統進行全面的評估和驗證,確認系統符合規定的要求后,頒發功能安全認證證書。認證證書的有效期應符合相關規定,有效期內,認證機構應進行定期監督審核,確保系統持續符合認證要求;有效期滿后,應進行重新認證。9人員與培訓要求E/E/PE安全相關系統的所有相關人員,包括設計人員、開發人員、制造人員、安裝人員、運行人員、維護人員、審核人員、認證人員等,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論