GB-T 41257-2022《數字化車間功能安全要求》_第1頁
GB-T 41257-2022《數字化車間功能安全要求》_第2頁
GB-T 41257-2022《數字化車間功能安全要求》_第3頁
GB-T 41257-2022《數字化車間功能安全要求》_第4頁
GB-T 41257-2022《數字化車間功能安全要求》_第5頁
已閱讀5頁,還剩14頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

GB/T41257-2022數字化車間功能安全要求控制系統系統集成圖1數字化車間功能安全示意圖1數字化車間功能安全要求本文件規定了安全生命周期、數字化車間的功能安全管理、數字化車間危險與風險分析、數字化車間保護層評估、安全相關系統要求、功能安全管理信息系統要求、功能安全集成要求等內容。本文件適用于指導數字化車間的新建和改擴建。2規范性引用文件下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T20438.1電氣/電子/可編程電子安全相關系統的功能安全第1部分:一般要求GB/T20438.2電氣/電子/可編程電子安全相關系統的功能安全第2部分:電氣/電子/可編程電子安全相關系統的要求GB/T20438.3電氣/電子/可編程電子安全相關系統的功能安全第3部分:軟件要求GB/T20438.4電氣/電子/可編程電子安全相關系統的功能安全第4部分:定義和縮略語GB/T37393—2019數字化車間通用技術要求GB/T37413—2019數字化車間術語和定義3術語、定義和縮略語3.1術語和定義GB/T20438.4界定的以及下列術語和定義適用于本文件。數字化車間digitalfactory;digitalworkshop以生產對象所要求的工藝和設備為基礎,以信息技術、自動化、測控技術等為手段,用數據連接車間不同單元,對生產運行過程進行規劃、管理、診斷和優化的實施單元。注:在本文件中,數字化車間僅包括生產規劃、生產工藝、生產執行階段,不包括產品設計、服務和支持等階段。控制系統controlsystem響應來自過程和(或)操作者的輸入信號,并產生輸出信號,使制造過程按預期方式工作的系統。[來源:GB/T20438.4—2017,3.3.3,有修改]制造執行系統manufacturingexecutionsystem生產活動管理系統,該系統能啟動、指導、響應并向生產管理人員報告在線、實時生產活動的情況。這個系統輔助執行制造訂單的活動。2保護層layerofprotect用來防止不期望事件的發生或降低不期望事件后果嚴重性從而降低過程風險的設備、設施或方案。功能安全管理信息系統functionalsafetymanagementinformationsystem對數字化車間的安全風險、保護層、安全相關系統以及其他功能安全相關活動進行數據采集分析、可視化管理、動態管控的信息系統。功能安全信息物理系統functionalsafetycyberphysicalsystems是一個綜合計算、網絡和物理環境的多維復雜系統,通過E/E/PE安全相關系統、其他風險減低措施和功能安全管理信息系統等的有機融合與深度協作,實現數字化車間功能安全的實時感知、動態管控和信息服務。3.2縮略語下列縮略語適用于本文件。Electrical/Electronic/Programmable4安全生命周期應依據GB/T20438.1規定,統籌考慮數字化車間功能安全的相關活動,定義數字化車間及其功能安全信息物理系統的生命周期階段以及各階段相關內容和要求。注:典型的安全生命周期階段包括。——危險與風險評估。確定生產制造過程及設備、控制層、執行層的危險和危險事件、導致危險事件后果、與危險事件相關的過程風險、風險降低和要達到必要的風險降低所需要的安全功能要求。——給保護層分配安全功能。給保護層分配安全功能并為每個電氣/電子/可編程電子安全功能分配相關的安全完整性等級。—安全需求。為了達到要求的安全功能,根據要求的電氣/電子/可編程電子安全功能及其相關的安全完整性規定每個安全相關系統的要求。——設計和工程。設計安全相關系統,以滿足安全功能和安全完整性要求。——安裝、調試和確認。集成和測試系統;根據要求的安全功能和要求的安全完整性,確認安全相關系統在各方面都滿足功能安全要求。——操作和維護。保證在操作和維護期間保持安全相關系統的功能安全。——變更和停用。對安全相關系統進行校正、增強或自適應以保證達到和保持要求的安全完整性等級。——驗證。測試和評估給定階段的輸出,確保其對于該階段關于產品和標準輸入的正確性和一致性。——功能安全評估。對安全相關系統所達到的功能安全進行調查并作出判斷。35數字化車間的功能安全管理5.1組織人員和資源5.1.1規定實現數字化車間功能安全的方針和策略,包括評估它們實現的方法和在組織內交流的方法。5.1.2識別出實施數字化車間功能安全活動的所有人員、部門和組織的責任(如哪些活動應由相關的許可授權或法定的安全機構負責完成),和執行各階段活動人員的適當的能力(即培訓、技術知識、經驗和資質)。5.2執行和監督5.2.1應制定規程,以保證對數字化車間的風險降低措施的相關建議能迅速跟進和滿意解決,建議包括來自:——危險和風險分析;——功能安全評估;——驗證活動;—確認活動;——風險降低措施的配置管理;——事故報告和分析。5.2.2應制定規程,以保持對危險和危險事件、風險降低措施和數字化車間信息的準確性。5.2.3在特定的場合中,應提供應急服務的培訓和信息。5.2.4負責對數字化車間提供產品或服務的供應商,應提供該組織規定的產品和服務,并有適當的質量管理系統。5.3數字化車間的功能安全管理數字化車間的E/E/PE安全相關系統、其他風險減低設施在其全生命周期階段內,都宜進行數字化管理;安全相關活動宜進行數字化處理;以上信息宜納入功能安全管理信息系統。6數字化車間危險與風險分析6.1生產制造過程及設備6.1.1分析內容應對數字化車間生產制造過程及相關設備開展危險與風險分析,分析內容應包括但不限于:——數字化車間工藝單元的危險識別與風險評估,安全功能識別,以及識別條件等;——數字化車間單體設備(如機器人、切削機床、壓縮機、容器等)的危險識別與風險評估,安全功能識別,以及識別條件等;——數字化車間工藝單元之間、單體設備之間、工藝單元與單體設備之間或者單體設備與人之間由于彼此關聯或影響,可能引發的危險的識別與風險評估,安全功能識別,以及識別條件等。6.1.2分析結果分析結果應包括但不限于:——已識別的每個危險事件及其起因(包括人為錯誤)的描述;4——事件的后果和可能性描述;——風險降低要求的確定;——為降低風險所采取措施的描述或者引用;——在風險分析中對保護措施的可能的要求率和設備失效率等所作的假設,以及對操作約束或人為干預的可信度的詳細描述。6.2控制層和執行層6.2.1分析內容應對數字化車間的控制層和執行層開展危險識別與風險評估,評估內容應包括但不限于:—控制系統、制造執行系統的自身失效或錯誤行為;注1:包括控制系統各子系統或功能單元的失效或錯誤、子系統或功能單元之間不期望關聯或作用、系統性失效或錯誤等。——控制系統、制造執行系統的自身失效或錯誤行為可能帶來的危險事件及其后果;注2:有些情況下,需要對危險事件的發生條件、發展過程、事件后果、及發生可能性等內容進行細化分析。——控制系統、制造執行系統的自身失效或錯誤行為的避免或控制措施分析;注3:必要時進一步開展措施有效性分析,需要的外部保護功能分析等。—-確定由安全相關系統實現的外部保護功能(若有);——控制系統、制造執行系統遭受外部信息安全攻擊、合理可預見的誤用或未經授權的行為等引起的失效或錯誤行為分析,以及可能帶來的危險事件及后果;注4:必要時,進一步開展危險事件的發生條件、發展過程、事件后果及可能性分析。——針對控制系統、制造執行系統遭受外部信息安全攻擊、合理可預見的誤用或未經授權的行為等引起的失效或錯誤,需要的風險防范措施分析等;——應在仿真、調試、運行、維護等生命周期各個環節考慮可能帶來的危險與風險。6.2.2分析結果分析結果應包括但不限于:——控制系統、制造執行系統的子系統或功能單元失效或錯誤行為描述,以及引發該失效或錯誤行為的原因描述;———控制系統、制造執行系統的自身失效或錯誤行為可能帶來的危險事件及其描述;——控制系統、制造執行系統的自身失效或錯誤行為的避免或控制措施描述;——有關發生可能性的信息描述或引用;——由安全相關系統實現的保護功能描述;——分析評估過程中所作的假設描述;——系統狀態、操作約束、人的行為等條件約束;——控制系統、制造執行系統的遭受外部信息安全攻擊、合理可預見的誤用或未經授權的行為可能帶來的危險事件及其描述;——控制系統、制造執行系統的遭受外部信息安全攻擊、合理可預見的誤用或未經授權的行為的避免或控制措施描述。注1:數字化車間危險與風險分析的方法和步驟,見附錄A。注2:對于遭受外部信息安全攻擊、合理可預見的誤用或未經授權的行為影響和防范的完整的分析需要開展信息安全風險評估,參見GB/T41260—2022等相關標準。57數字化車間保護層評估7.1數字化車間保護層根據危險與風險分析的結果,提出數字化車間所需的保護層。7.2制造過程和設備的保護層評估7.2.1評估內容應對數字化車間制造過程和設備各危險事件的保護層的設計開展評估,評估內容應包括但不限于:——基于E/E/PE技術的保護層功能,以及需要其提供的風險降低目標;——基于其他技術(如:液壓、氣動等)的保護層功能,以及需要其提供的風險降低目標;——其他風險降低措施的保護層功能,以及需要其提供的風險降低目標;——若存在多層保護,則各保護層之間的共用部分識別,并評估其所帶來的風險降低損失;——若存在多層保護,則各保護層之間可能的共同原因或共同模式的失效,并評估其所帶來的風險降低損失;——基于E/E/PE技術的保護層運行模式,以及對應的目標失效量,相應的SIL要求。7.2.2評估結果評估結果應包括但不限于:——基于E/E/PE技術的保護層安全功能描述;——保護層運行模式;——保護層目標失效量;——保護層獨立性描述,以及為保持獨立性所需的條件或約束的描述;——為確定保護層的風險降低目標所做的假設,以及其置信度描述。7.3控制層和執行層的保護層評估7.3.1評估內容7.3.1.1對控制層和執行層的自身失效或錯誤引發的、由安全相關系統實現的保護層的設計,應開展評估,評估內容應包括但不限于:——基于E/E/PE技術的保護層功能,以及需要其提供的風險降低目標;——若存在多層保護,則各保護層之間的共用部分識別,并評估其所帶來的風險降低損失;——若存在多層保護,則各保護層之間可能的共同原因或共同模式失效,并評估其所帶來的風險降低損失;——對于基于E/E/PE技術的保護層的運行模式,以及對應的目標失效量,相應的SIL要求。7.3.1.2對控制層和執行層遭受外部物理環境(如:溫濕度、腐蝕、粉塵、電磁脈沖、射線)影響的保護層的設計,應開展評估,評估內容應包括但不限于:——保護層功能,以及需要其提供的風險降低目標;——若存在多層保護,則各保護層之間的共用部分識別,并評估其所帶來的風險降低損失;——若存在多層保護,則各保護層之間可能的共同原因或共同模式失效,并評估其所帶來的風險降低損失;——對于基于E/E/PE技術的保護層的運行模式,以及對應的目標失效量,相應的SIL要求。67.3.1.3對控制層和執行層遭受外部信息安全攻擊、合理可預見的誤用或未經授權的行為影響的保護層的設計,應開展評估,以確定保護層功能及需要的保護等級。具體參考工控信息安全相關標準規范。7.3.2評估結果評估結果應包括但不限于:——基于E/E/PE技術的保護層安全功能描述;——保護層運行模式;——保護層目標失效量;——保護層獨立性描述,以及為保持獨立性所需的條件或約束的描述;——為確定保護層的風險降低目標所做的假設,以及其置信度描述。8安全相關系統要求8.1安全功能要求應對分配給安全相關系統的安全功能進行詳細的定義,包括:——各安全功能的描述;——各安全功能的操作頻率;——各安全功能要求的響應時間;——安全功能應啟動或禁用的工況(例如運行模式);——可能同時啟動,造成沖突行為的功能之間的優先權問題;——安全功能對其他過程功能或控制功能的接口;——對故障反應功能以及操作的各種限制(如機器重新啟動或者繼續運轉)等的描述,以防初始錯誤即導致機器停止運行;——測試以及各種相關設施(例如測試設備、測試接入端口);——-—相關機電設備的操作循環周期、工作循環周期及/或應用類型;——斷電、急停、失控、非受控工況的功能描述。8.2安全完整性要求8.2.1一般要求應對安全相關系統的安全功能明確風險降低目標。對E/E/PE安全相關系統的安全功能,還應明確其安全完整性等級。8.2.2安全完整性等級8.2.2.1每個E/E/PE安全相關系統的安全功能的安全完整性等級要求應來自風險評估和保護層評估,以確保完成必要的風險降低。注1:安全完整性等級要求離散的分為四級,SIL4為最高安全完整性等級,SIL1為最低安全完整性等級。注2:安全完整性等級要求的目標失效量,按照運行模式的不同,分為要求時的失效概率和每小時的危險失效率。注3:不同的行業有不同的安全完整性等級要求。8.2.2.2低要求運行模式下,分配給E/E/PE安全相關系統的每個安全功能的安全完整性要求應按照安全功能的要求時危險失效平均概率(PFDavg)作為目標失效量見表1,提出風險降低要求。7表1安全完整性等級:在低要求運行模式下安全功能的目標失效量安全完整性等級(SIL)安全功能在要求時的危險失效平均概率(PFDavg)43218.2.2.3高要求或連續運行模式下,分配給E/E/PE安全相關系統的每個安全功能的安全完整性要求應按照安全功能的每小時危險失效平均頻率(PFH)作為目標失效量見表2,提出風險降低要求。表2安全完整性等級:在高要求或連續運行模式下安全功能的目標失效量安全完整性等級(SIL)安全功能的每小時危險失效平均頻率(PFH)4321≥10-?~<10-5注:在有些行業領域,安全完整性等級的表示會有不同,如在機械安全領域,采用“PL”來衡量安全級別要求。SIL與PL的區別與聯系見附錄B。8.2.3安全完整性考慮的幾個方面數字化車間安全相關系統的選擇或設計(包括:整體硬件、軟件體系結構、傳感器、執行元件、可編程電子器件、嵌入式軟件、應用軟件等),均應符合以下要求:a)硬件安全完整性要求,包括:——硬件安全完整性體系結構限制;——危險隨機硬件故障概率要求。b)系統安全完整性要求,包括:——故障避免要求;——失效控制要求。注:軟件安全完整性作為系統性安全完整性的一部分考慮。8.3獨立性要求8.3.1獨立內容安全相關系統應與非安全相關系統獨立設置。獨立的內容包括:——控制單元獨立;——現場檢測單元獨立;——現場執行單元獨立;——聯接和配線獨立。8.3.2最高安全完整性等級原則8.3.2.1當安全相關系統同時執行非安全功能時,非安全部分應按照安全部分的完整性要求來設計實8施,或采取措施來保證非安全功能的任何行為不會影響到安全功能的完整性。8.3.2.2當安全相關系統實現不同安全完整性等級的安全功能時,除非能表明較低安全完整性等級的安全功能對較高安全完整性等級的安全功能沒有負面影響,否則共享或共用硬件和軟件應符合最高安全完整性等級。8.4故障響應要求8.4.1在能容許單一硬件故障的任何子系統中,檢測到危險故障時(利用診斷測試、檢驗測試或任何其他辦法)應導致執行一個規定動作,以達到或保持安全狀態;或隔離故障部分以使得在修復故障部分的同時繼續過程機器的安全運行。如果故障部分的修復不能在計算硬件隨機失效概率中設定的MRT內完成,則會產生一個規定的動作以達到或保持某個安全狀態。8.4.2在子系統沒有容錯能力的場合,當在子系統中檢測到危險故障時(利用診斷測試、檢驗測試或任何其他辦法),則應導致一個規定動作,以達到或保持某種安全狀態。如:導致機器的運行停止,且機器的正常操作(如重新啟動機器)將不能進行,直到該故障已經修復或校正。8.5其他要求8.5.1控制層應滿足GB/T20438.1、GB/T20438.2、GB/T20438.3中關于E/E/PE安全相關系統及其子系統的設計和集成的相關要求。8.5.2應采取措施,實現對包括檢測、控制、執行設備的安全相關信息的采集。9功能安全管理信息系統要求9.1一般要求9.1.1應在數字化車間的執行層中建立一個功能安全管理信息系統,作為數字化車間生產安全管理的構成部分。注:功能安全管理信息系統將功能安全管理流程從以人工干預為核心轉變為以自動化、信息化處理為核心,并與執行層其他功能模塊進行必要信息交互,自動化執行或主動指導功能安全相關業務,提高企業安全等級。9.1.2功能安全管理信息系統應基于企業業務流程和功能安全管理規范,針對企業資產、人員、環境等的安全需求構建。9.2功能要求9.2.1基本要求9.2.1.1功能安全管理信息系統應能實時采集功能安全狀態數據,提供功能安全監測和風險預警,提高功能安全管理可視化水平。9.2.1.2功能安全管理信息系統的功能包括但不限于:危險與風險管理功能、保護層管理功能、安全相關系統管理功能。注:根據行業或企業特點或實際需求,增加以下功能:功能安全培訓、人員上崗/作業管理、應急響應、功能安全復審管理等。9.2.2危險與風險管理功能對于不同的過程風險進行實時有效監控,并與預設的標準值進行比對,實現超限報警、反饋調節等功能。99.2.3保護層管理功能對數字化車間各類關鍵保護層進行實時狀態監視,并與中高風險的危險場景進行關聯,建立過程風險等級與保護層降險等級之間的比對關系,監視關鍵過程殘余風險的實時動態變化情況。9.2.4安全相關系統管理功能9.2.4.1安全完整性狀態監測子功能對于分配有明確的安全完整性等級(SIL)的安全功能,應符合功能安全相關標準的規定,并由安全完整性等級(SIL)指標來衡量。安全完整性狀態監測子功能針對執行安全功能的控制系統(包括智能檢測儀表和執行機構),應:——關注并采集系統功能設置、運行模式、響應時間、設備狀態、診斷及反饋、故障頻率及響應等信息;——提供在實際運行條件下安全完整性的可視化,監視隨時間變化的安全完整性狀態;——與危險與風險管理單元信息交互,及時觀察風險環境變化,評估風險狀況,隨時更新實際運行條件下的風險等級,實現風險可視化管理;——對于安全完整性降低的部件,發出預警或報警,并與設備維護管理單元信息交互,提出對部件的維修維護請求。9.2.4.2檢測和維護子功能跟蹤并指導安全相關系統、備品備件及其檢測維護工具的維護活動,確保其可用性;實現安全相關系統不同安全等級條件下的周期性維護、狀態維護或故障檢修維護的提醒(報警)及調度功能;建立維護事件或問題的歷史信息庫,以支持故障診斷。9.2.4.3變更管理子功能跟蹤并指導安全相關系統的變更活動;建立變更活動歷史信息庫,支持變更追溯;實現變更狀態提醒,其他功能模塊相關信息應隨變更同步更新,可視需要采用實時同步或定期同步的方式。9.3數據要求應對數字化車間功能安全相關的數據要素進行采集,并以計算機可識別的形式存儲、調用、處理和展示,以適應數字化車間建設需要。注:數字化車間功能安全相關的數據要素包括但不限于。——危險信息。危險類別、危險區域、危險原因、危險事件、可能的傷害等。——風險信息。風險等級、風險后果等級、發生可能性或可能性等級等。——保護層信息。保護層名稱、編號、功能描述、其他相關保護等。——安全功能信息。功能編號、功能描述、工作狀態等。——安全完整性信息。目標失效量、安全完整性等級、檢驗測試周期等。——安全系統構成。傳感器、控制器、執行機構等構成系統的設備;各設備的數量、結構方式(冗余、熱備、表決——安全儀表設備信息。設備名稱、編號、廠家、生產日期、性能參數等。——安全相關設備失效信息。平均失效率、故障記錄等。——維檢修信息。維檢修周期、維檢修內容、維檢修規程、維檢修時間等。——管理信息。人員管理、維檢修作業管理等。——知識類信息。過程設備失效數據庫等。——關系信息。10功能安全集成要求10.1一般要求10.1.1應通過功能安全集成,形成功能安全信息物理系統。10.1.2數字化車間的功能安全集成如圖2所示,包括以下幾方面:—人與安全相關系統互聯時的人機接口;——安全相關系統與非安全相關系統互聯時的現場設備通信接口;——功能安全管理信息系統與安全相關系統互聯時的網絡通信接口。網絡通信接口非安全相關系統安全相圖2數字化車間功能安全集成示意圖10.2人機接口要求10.2.1人員因素10.2.1.1在考慮人員因素時,人機接口宜考慮以下幾個方面:——可操作性;——可維護性;——可測試性。10.2.1.2人機接口設計應遵循良好的人員操作慣例,并適合人員可接受的培訓或認知水平。10.2.2操作和訪問限制10.2.2.1應單獨設置操作接口和維護接口。10.2.2.2接口應具有鎖定或關閉功能。如:正常運行過程中,應斷開維護接口。10.2.2.3應具有訪問權限控制功能。10.2.3失效影響接口的自身失效不應對安全相關系統執行安全功能產生不期望影響。10.3現場設備通信接口要求10.3.1安全性要求10.3.1.1安全相關系統應能在不影響安全功能的情況下,與非安全相關系統進行通信。10.3.1.2安全相關系統的安全通信接口,在邏輯上應獨立于與非安全相關系統的通信接口。10.3.1.3與安全相關系統連接的設備發生故障時,不應通過通信接口對安全相關系統產生不期望的影響。10.3.2安全性驗證要求應對現場設備通信接口和相關軟件進行驗證,包括:——失效檢測;——數據確認。10.4網絡通信接口要求10.4.1安全性要求10.4.1.1功能安全管理信息系統應利用網絡通信接口與安全相關系統進行通信。10.4.1.2安全相關系統的網絡通信接口和功能安全管理信息系統的網絡通信接口應具有邏輯獨立性。10.4.1.3安全相關系統的設備或功能安全管理信息系統的網絡通信接口發生故障,不應影響整個網絡正常通信。10.4.2安全性驗證要求應對網絡通信接口和相關軟件進行驗證,包括:——網絡區域隔離;——網絡報文的數據完整性。(資料性)數字化車間危險與風險分析方法和步驟A.1進行危險與風險分析所需的信息A.1.1數字化車間的建設內容、設計圖紙、平面布置、車間規劃。A.1.3指定的危險與風險分析的范圍。A.1.4危險與風險分析范圍內的數字化車間的各獨立功能區域,包括:——各獨立功能區域內的數字化制造設備(如:數字化加工設備、數字化裝配設備、數字化物流設備、數字化檢測設備、數字化輔助設備等)的功能、動作、操作以及使用限制,以確定正常使用和合理可預見的誤用;——各獨立功能區域內的數字化制造設備(如:數字化加工設備、數字化裝配設備、數字化物流設備、數字化檢測設備、數字化輔助設備等)的管理人員、操作人員、維護人員等相關人員;———各獨立功能區域間的通信接口、通信內容、信息流向以及信息類型;——各獨立功能區域的環境。A.1.5當前國內外數字化車間安全相關的法律、法規、標準以及其他相關文件。A.2數字化車間危險與風險分析的步驟A.2.1制定一套數字化車間危險與風險分析的規程。由數字化車間管理人員、工藝人員、操作人員、維護人員組成的團隊負責實施。必要時,可委托第三方實施。A.2.2數字化車間危險與風險分析的步驟,見圖A.1。開始開始是否達到可容忍風險?是結束間的圖A.1數字化車間危險與風險分析的步驟A.3數字化車間的危險識別A.3.1在確定的危險與風險分析范圍內,進行危險識別。A.3.2根據合理可預見的情況(包括:故障狀況、合理可預見的誤用、惡意或未經授權的行為、所有相關的人為因素引起的問題等),全面識別數字化車間中的危險、危險狀態以及危險事件,包括:——識別與數字化車間的數字化制造設備、數字化輔助設備、信息基礎設施、人員直接相關的所有合理可預見的危險、危險狀態和危險事件。——識別與數字化車間的數字化制造設備、數字化輔助設備、信息基礎設施、人員不直接相關的所有合理可預見的危險、危險狀態和危險事件(例如地震、雷電等)。——全面識別數字化車間在不同運行模式下,所有合理可預見的危險、危險狀態和危險事件。——如果識別到了合理可預見的、惡意的或未經批準的行動構成了數字化車間的信息安全威脅,則需要開展信息安全風險分析。注2:IEC62443-3-2標準給出了信息安全風險分析的指南。A.3.3數字化車間中的典型危險,見表A.1。表A.1數字化車間中的典型危險1聲譽影響2聲譽影響3聲譽影響4聲譽影響5聲譽影響表A.1數字化車間中的典型危險(續)6聲譽影響7聲譽影響8聲譽影響9聲譽影響人機交互時的誤用聲譽影響注1:數字化車間中的典型危險包括但不限于上述危A.3.4隨著科學技術的發展、認知水平的提高以及實踐經驗的豐富,對數字化車間的危險識別能

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論