Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
ISO 25119-4:2018 涵盖设计和验证之后的关键阶段:控制系统安全相关部件的生产、运行和改造。虽然标准的前面部分侧重于确保设计正确,但第 4 部分确保安全完整性在制造过程中、整个机器运行寿命期间以及任何现场改造中得以保持。在这里,理论上的安全案例与生产线、维修车间和现场操作的现实相遇。
生产阶段的要求侧重于在制造过程中保持 SRP/CS 的安全完整性。关键要求包括:每项安全功能的生产测试;安全相关软件在编程过程中的控制;安全关键组件的可追溯性;以及可能影响安全的生产偏差管理。标准要求生产测试规范来源于安全需求规格说明,确保每台生产的设备都经过每项安全功能的测试。
| 生产活动 | 要求 | 验证方法 |
|---|---|---|
| 生产线末端功能测试 | 100% 测试所有安全功能 | 带通过/失败判定自动化测试序列 |
| 软件/固件加载 | 版本控制和校验和验证 | 带 CRC 验证的安全编程工位 |
| 组件可追溯性 | 安全关键部件的批次追踪 | 序列化条码或 RFID 追踪系统 |
| 生产偏差管理 | 每项偏差的安全影响评估 | 由安全团队审查的正式偏差请求 |
| 测试设备校准 | 可追溯到国家标准 | 定期校准并保存记录 |
在运行阶段,ISO 25119-4 要求制造商提供:涵盖所有安全功能的清晰操作说明、警告标签和安全标记、无法通过设计消除的残余风险信息,以及操作员和维护人员的培训材料。标准还要求制造商建立现场监控系统,以收集和分析实际使用中安全相关故障的数据。
现场监控系统应追踪:按序列号和批号统计的在役设备数量;按严重程度和安全相关性分类的现场故障报告;包括更换组件和软件更新在内的维修记录;以及故障时的环境条件。当发现安全相关趋势时,标准要求进行正式调查,必要时开展现场改造活动。
ISO 25119-4 的一个特别重要的方面是机器投入使用后对 SRP/CS 改造的管理。改造可能来源于:设计改进、组件过时、软件更新、现场发现的安全问题或法规要求的变更。标准要求在实施任何可能影响安全功能的改造之前,必须通过结构化影响分析进行评估。
改造过程必须确定变更是否影响:安全需求规格说明、实现的性能等级、诊断覆盖率、故障响应时间或任何软件安全类别。如果其中任何一项受到影响,必须重新审视开发生命周期的相关部分,可能包括受影响安全功能的全面重新验证。所有改造必须记录在案,安全案例必须更新以反映机器的当前配置。