Table of Contents Table of Contents
Previous Page  85 / 100 Next Page
Information
Show Menu
Previous Page 85 / 100 Next Page
Page Background

tecnica

85

Automazione e Strumentazione

Aprile 2018

SICUREZZA

nuova edizione della norma IEC 61508-2:2010 precedente-

mente riportata, come evidenziato nella

υ

Tabella 3

.

Nei casi in cui è richiesto un SIL maggiore di 4 occorre pro-

cedere ad un

riesame

dell’applicazione (ad esempio, del pro-

cesso e degli altri livelli di protezione) per

determinare se qualche rischio possa essere

ridotto in modo tale da condurre ad un’ap-

plicazione con un SIL massimo di 4.

Il riesame deve valutare se: il processo

o recipienti/tubazioni possono essere

modificati per eliminare o ridurre alla

fonte i rischi; possono essere introdotti

ulteriori mezzi di riduzione del rischio,

non basati sulla strumentazione; la

gravità della conseguenza può essere

ridotta, riducendo la quantità dei mate-

riali pericolosi presenti; la probabilità

della conseguenza può essere ridotta

diminuendo la probabilità degli eventi

pericolosi.

Se dopo l’ulteriore riesame è ancora

richiesto un SIL maggiore di 4, occorrerà

prendere in considerazione, per raggiun-

gere il richiesto requisito di integrità di

sicurezza, l’utilizzazione di una serie di

strati di protezione (ad esempio, diversi

SIS o potenziamento del sistema base di

controllo di processo BPCS) che riducano

il livello di rischio.

Valutazione della riduzione dei rischi

La valutazione della riduzione dei rischi

deve essere effettuata nel caso che durante

la valutazione dei pericoli e dei rischi

(

υ

Figura 2

) sia stato rilevato un rischio

non tollerabile rispetto al livello di sicu-

rezza obiettivo del processo per uno speci-

fico impianto, rispetto i requisiti richiesti:

dalle

normative nazionali vigenti

, dalle

normative territoriali vigenti

, dalle

spe-

cifiche richieste dal gestore

, dalle

istanze

richieste dagli operatori

.

La

υ

Figura 3

riporta a tal proposito i

concetti generali sulla riduzione del rischio

non tollerabile del processo rispetto al

rischio tollerabile richiesto, ed evidenzia:

- il

Rischio del processo

, ovvero il rischio

esistente per gli eventi specificati per il

processo, per il sistema di controllo di

processo base e per i fattori umani, senza

considerare nessuna funzione di prote-

zione di sicurezza;

- il

Rischio tollerabile

, ovvero il livello

di sicurezza obiettivo del processo, che

è accettato in un dato contesto in relazo-

ione a valori fissati dalla società in base

alle normative vigenti;

Figura 2 - Ciclo di vita di sicurezza IEC 61511:2016

Tabella 3 - Tolleranza minima ai guasti hardware HFT in funzione del tipo di domanda (IEC 61511-1:2016)