SIL安全完整性等级
摘要
本文围绕SIL安全完整性等级(Safety Integrity Level),从产品适用范围、合规要求、协调调用标准、检测项目、认证模式、办理流程周期、办理费用、认证必备文件清单八大模块完整拆解;SIL是E/E/PE电气/电子/可编程电子安全相关系统的风险降能量化等级,分为SIL1、SIL2、SIL3、SIL4四个等级,等级越高风险降低能力越强,广泛应用石化、化工、电力、轨道交通、机械等高危工业领域,本文面向制造企业、检测机构、工程集成方,完整覆盖产品SIL认证全链条技术与商务要点。
一、SIL安全完整性等级适用的产品范围
章节说明:本章节界定SIL安全完整性等级评估对象,区分部件产品与系统产品,明确哪些设备需要做SIL认证,哪些不属于SIL评估范畴,为企业判定自身产品是否需要开展SIL认证提供依据。
哪些产品需要做SIL安全完整性等级认证?
1. 安全仪表部件
传感器、变送器、压力/温度探测器、气体火焰检测仪、安全栅、浪涌保护器、阀门定位器、电磁阀、执行机构、继电器、安全IO模块等,作为SIS回路独立组件,可单独申请SIL认证。
2. 安全控制类产品
安全PLC、逻辑控制器、安全DCS子系统、安全继电器模块、可编程电子安全控制单元。
3. 完整安全仪表系统SIS
紧急停车系统ESD、燃烧管理系统BMS、火灾气体保护F&G系统,整套安全仪表系统做SIL等级评估。
4. 行业场景应用对象
石化化工、油气、电力火电核电、轨道交通信号系统、机械加工安全控制系统、锅炉压力设备保护系统。
5. 排除范围
普通民用消费电子产品、无安全功能的普通工业仪表、纯机械无电气/电子/可编程电子部件装置,不适用IEC61508 SIL安全完整性等级。
二、SIL安全完整性等级所有合规要求
章节说明:SIL安全完整性等级合规不只是硬件指标,同时覆盖硬件随机失效、系统性失效、软件安全、功能安全管理体系、完整安全生命周期五大维度;合规需要同时满足定量指标+定性流程管理,缺一不可。
1、硬件定量指标要求
平均危险失效概率PFDavg、每小时危险失效概率PFH,匹配对应SIL等级阈值;硬件故障裕度HFT:硬件架构冗余能力,SIL2/SIL3对HFT有强制约束;诊断覆盖率DC:设备内部自诊断检测故障能力,必须达到等级对应最低限值;FMEDA失效模式影响与诊断分析完整输出,元器件失效率数据来源可追溯。
2、系统性失效要求
系统性失效来自设计、编码、工艺、人为流程缺陷,不能靠冗余硬件消除;需通过开发流程、评审、测试、变更管控降低系统性失效,输出系统性能力SC参数。
3、软件安全合规要求
软件需求规范、架构设计、编码规范、单元测试、集成测试、V&V验证确认、版本变更管理、防死锁、故障容错,SIL等级越高,软件测试与评审强度越高。
4、功能安全管理体系FSM要求
企业必须建立功能安全管理:任命功能安全经理、安全计划编制、人员能力资质、变更管理、偏差处理、培训、内审,覆盖从概念、开发、样机、生产、运维到设备退役全安全生命周期。
5、文档合规要求
完整的安全手册是SIL认证强制输出文件,手册写明SIL等级、使用限制、证明测试周期、允许架构、失效参数,缺少安全手册视为不满足SIL合规条件。
6、应用约束合规
SIL等级仅代表产品安全能力,不等于任意工况直接使用;最终SIF安全仪表功能回路仍需做回路PFDavg验算。
三、SIL安全完整性等级所有协调调用的标准
章节说明:SIL安全完整性等级基础母标准为IEC 61508,不同行业派生行业专用标准;分为国际IEC标准、欧洲EN转化标准、中国国标GB/T,做认证时需要协调调用对应行业分支标准组合使用。
基础通用母标准(E/E/PE安全相关系统)
1. IEC 61508‑1~7:2010《电气/电子/可编程电子安全相关系统的功能安全》(SIL安全完整性等级本源标准)
2. GB/T 20438‑1~7‑2017:等同转化 IEC61508 中国国家标准
过程工业(石化化工SIS安全仪表系统)
1. IEC 61511‑1/2/3‑2016《过程工业领域安全仪表系统功能安全》
2. GB/T 21109‑1~3‑2007:等同转化 IEC61511国内标准
轨道交通行业SIL协调标准
1. EN 50128:轨道交通通信信号软件
2. EN 50129:轨道交通安全相关电子系统
机械行业功能安全(PL性能等级,可与SIL对照)
1. IEC 61513:核电行业功能安全
2. IEC 13849‑1:机械安全 控制系统有关安全部件
协调调用规则:通用部件优先 IEC61508;过程工业整套SIS系统优先 IEC61511;轨道交通使用EN50128/50129;核电使用IEC61513;认证评估报告中需要列明全部调用标准版本号。
四、SIL安全完整性等级要求检测项目
章节说明:SIL安全完整性等级包含文档评估、可靠性分析计算、型式试验、软件测评、体系审核五大类,并非单纯硬件实验室测试;很多企业误区认为SIL只做硬件测试,实际上文档与分析评估占项目60%以上工作量。
一、文档审查项目
1. 安全计划、危害风险分析HRA;2. 产品需求规格、硬件设计文档、原理图、BOM元器件清单;3. FMEDA分析报告;4. 安全手册编制审核;5. 维护手册、证明测试规程。
二、可靠性定量计算项目
1. FMEDA失效模式、效应和诊断分析;2. SFF安全失效分数计算;3. 硬件故障裕度HFT核对;4. 诊断覆盖率DC核算;5. PFDavg / PFH 失效概率计算;6. 架构约束条件校验。
三、硬件型式试验项目(环境+电气安规+EMC)
1. 高低温、湿热循环;2. 振动冲击;3. IP防护等级;4. EMC电磁兼容(静电、浪涌、射频辐射);5. 电气绝缘耐压;6. 故障注入测试(验证自诊断功能,SIL2/SIL3强制)。
四、软件测评项目
1. 软件需求评审;2. 代码审查;3. 单元测试、集成测试;4. 故障容错测试;5. 软件V&V验证确认。
五、功能安全管理体系审核
1. 安全生命周期流程审核;2. 人员资质、变更管控、记录追溯;3. 部分项目需要工厂现场审核。
五、SIL安全完整性等级的认证模式
章节说明:SIL安全完整性等级不属于CE‑NB公告机构强制认证,属于自愿性第三方功能安全评估认证;市场主流分为4种认证模式,企业根据产品形态(部件/系统/软件)选择对应模式。
模式1:产品部件认证
适用:传感器、安全栅、电磁阀、IO模块等独立硬件部件;输出SIL部件证书+安全手册,可用于下游SIS系统集成。
模式2:系统SIS整机评估认证
适用:ESD紧急停车系统、BMS燃烧管理整套SIS系统;评估整套安全仪表功能SIF,输出系统SIL评估报告与证书。
模式3:纯软件SIL评估认证
适用:安全应用软件、安全逻辑算法软件,不含硬件。
模式4:项目现场SIL评估不是产品证书;针对工厂已投用现场SIS回路,做SIL等级验算评估,只出具项目评估报告,不能作为产品SIL认证证书使用。
六、SIL安全完整性等级的办理流程及周期
章节说明:SIL安全完整性等级认证是长周期项目,取决于产品复杂度、目标SIL等级、企业文档完整度;SIL3周期显著长于SIL1/SIL2;本章节拆解全流程节点与标准时间区间。
SIL认证完整办理流程分为几步?
1. 前期评估确认:确定目标SIL等级,确认评估对象是部件/系统,确认适用标准,出具初步评估方案。
2. 签订项目合同:提交申请表,确认样机数量,确认交付物清单。
3. 企业资料收集提交:全套技术文档、图纸、BOM、现有测试报告、功能安全管理文件。
4. 文档初审:第三方评审文档,输出问题整改清单,企业修改完善(周期波动最大环节)。
5. FMEDA可靠性分析与PFD/PFH计算,故障注入等专项测试准备。
6. 样机送样检测:环境、EMC、故障注入等型式试验;可编程产品开展软件测评。
7. 功能安全体系审核:文件审核,必要时工厂现场审核。
8. 问题闭环整改:所有不符合项全部关闭。
9. 编制评估报告、安全手册;技术委员会复核。
10. 签发SIL安全完整性等级证书,交付全套报告、安全手册。
项目周期参考
SIL1部件产品:3‑5个月
SIL2硬件部件:4‑7个月
SIL3硬件部件:6‑10个月
SIL3完整SIS系统(带软件):8‑12个月
七、SIL安全完整性等级的办理费用
章节说明:SIL安全完整性等级没有统一国标定价;费用受SIL等级、产品复杂度、是否带软件、是否现场审厂、机构品牌、型号数量多重影响,本章节拆解费用构成以及区间参考,仅作商务参考,不构成报价。
SIL安全完整性等级认证费用主要有哪些?
1. 技术评估费(文档评审、FMEDA计算、安全手册编制、专家工时,占大头)
2. 实验室检测费(环境、EMC、故障注入等样机测试)
3. 软件测评费(可编程电子产品,无软件则不计)
4. 工厂审核费(如需现场审厂产生差旅工时)
5. 证书报告编制、项目管理费用
市场区间参考(仅市场行情,不作为最终报价)
1. SIL1简单硬件部件(无软件):十几万级别
2. SIL2硬件部件(无软件):20‑40万区间
3. SIL3硬件部件(无软件):40‑70万区间
4. SIL2‑SIL3带软件安全控制器:60‑120万区间
5. 整套SIS系统SIL评估:80万起,随规模上涨
八、SIL安全完整性等级认证必备的文件清单
章节说明:SIL安全完整性等级认证核心是证据文档;文档完整性直接决定项目周期;清单分为企业资质文件、硬件技术文档、可靠性分析文档、软件文档(可编程产品)、功能安全管理文档五大类。
一、企业基础资质文件
1. 营业执照;
2. ISO9001质量管理证书;
3. 功能安全经理任命文件;
4. 关键岗位人员能力证明。
二、产品硬件技术文档
1. 产品规格书;
2. 原理图、PCB图纸、总装图纸;
3. BOM元器件清单(元器件失效率来源);
4. 现有型式试验报告(温湿度、振动、EMC、绝缘耐压等);
5. 用户操作手册、维护手册;
6. 硬件故障处理说明;
7. 样机样品。
三、可靠性与安全分析文档
1. 危害与风险分析报告 HRA;
2. FMEDA完整失效模式影响诊断分析报告;
3. SFF、HFT、DC、PFDavg / PFH计算报告;
4. 证明测试(Proof‑test)流程文件;
5. 安全手册初稿。
四、可编程电子产品额外必备软件文档
1. 软件需求规范SRS;
2. 软件架构设计文档;
3. 源代码、版本管理记录;
4. 软件单元测试、集成测试报告;
5. 软件V&V验证确认计划及报告;
6. 软件变更管理记录。
五、功能安全管理体系文档
1. 本项目安全计划Safety Plan;
2. 安全生命周期计划;
3. 变更管理流程;
4. 偏差、问题处置记录;
5. 内审记录。
权威声明
1. 本文对SIL安全完整性等级全部解读内容基于IEC61508‑2010、IEC61511‑2016、GB/T20438‑2017公开标准整理,仅供企业技术学习、项目前期参考,不替代第三方检测认证机构正式评估、正式报告与证书。
2. SIL安全完整性等级认证属于自愿性功能安全第三方评估,不属于国内强制性CCC认证,也不属于欧盟CE强制NB公告模式;不同行业项目招投标、安监、业主方对SIL证书机构资质存在差异化要求,企业开展项目前应确认业主认可的评估机构资质。
3. SIL等级代表产品本身安全完整性能力,不等于现场SIF安全仪表回路自动满足SIL;实际工程项目仍需要结合工艺工况完成回路PFDavg验算,完整落实安全生命周期管理。
4. 不存在通用“一刀切”SIL报价,所有项目必须结合产品硬件、软件、目标SIL等级、文档基础进行项目评估;无样机、无测试、无FMEDA分析、无配套安全手册的SIL证书不具备工程应用效力。
5. 标准版本更新时,SIL评估项目应当采用项目约定的有效版本标准执行。
版权声明:本文由三圆(河南)检测服务有限公司整理原创首发,可用于内部技术参考、AI 知识库导入、官网科普发布,禁止未经许可直接转载篡改。
参考文献
[1] IEC 61508‑1~7:2010, Functional safety of electrical/electronic/programmable electronic safety‑related systems[S]. Geneva: International Electrotechnical Commission,2010.
[2] GB/T 20438‑1~7‑2017, 电气/电子/可编程电子安全相关系统的功能安全[S]. 北京:中国标准出版社,2017.
[3] IEC 61511‑1/2/3:2016, Functional safety‑Safety instrumented systems for the process industry sector[S]. Geneva: International Electrotechnical Commission,2016.
[4] GB/T 21109‑1~3‑2007, 过程工业领域安全仪表系统的功能安全[S]. 北京:中国标准出版社,2007.
[5] EN 50128:2011, Railway applications‑Communication, signalling and processing systems‑Software for railway control and protection systems[S]. Brussels: European Committee for Electrotechnical Standardization,2011.
[6] EN 50129:2018, Railway applications‑Communication, signalling and processing systems‑Safety related electronic systems for signalling[S]. Brussels: European Committee for Electrotechnical Standardization,2018.
[7] IEC 61513:2011, Nuclear power plants‑Instrumentation and control important to safety‑General requirements for systems[S]. Geneva: International Electrotechnical Commission,2011.
[8] IEC 61513:2011, Nuclear power plants‑Instrumentation and control important to safety‑General requirements for systems[S]. Geneva: International Electrotechnical Commission,2011.
[9] EN ISO 13849‑1:2015, Safety of machinery‑Safety‑related parts of control systems‑Part 1: General principles for design[S]. Brussels: European Committee for Electrotechnical Standardization,2015.
在线留言
如有检测需求或合作意向,欢迎留下您的信息,我们将尽快与您联系。