1. 符合 IEC 61511 的生命周期管理 IEC 61508/61511 的核心要素是功能安全管理。对于安全仪表系统 (SIS),必须确定并实施安全生命周期的各个阶段。根据 IEC 61511-1 第 5 章图 8,这包括危害分析、安全功能分配以及安全系统的设计和工程等步骤。安装和调试后的系统验证以及系统操作和维护规则是非常重要的步骤。必须定义明确的维护策略。遗憾的是,制造商和运营商之间的讨论通常仅关注故障率(lambda 值):假设对于符合 IEC 61511 而言,制造商能够为目标 SIL 提供适当的 lambda 值就足够了。但是,必须注意: • SIL 等级仅适用于完整的安全仪表功能。这一说法对专家来说似乎显而易见,但日常经验表明,这一点并不为人所知 • 故障率只是控制安全回路 SIL 等级的因素之一。实现 SIL 等级不仅仅是从制造商那里获得“可靠”设备的问题,而且图 1:控制 SIL 等级的因素