- GB/T 35756-2017 烟花爆竹 规格与命名
- GB/T 35228-2017 地面气象观测规范 降水量
- GB/T 15497-2017 企业标准体系 产品实现
- GB/T 35123-2017 自动识别技术和ERP、MES、CRM等系统的接口
- GB/T 35536-2017 酵母浸出粉检测方法
- GB/T 35298-2017 信息技术 学习、教育和培训 教育管理基础信息
- GB/T 8884-2017 食用马铃薯淀粉
- GB/T 35746-2017 船舶与海上技术 船桥布置及相关设备 要求和指南
- GB/T 34661-2017 油气回收系统防爆技术要求
- GB/T 35108-2017 矿物油农药中矿物油的测定方法
GB/T 20438.1-2017 电气/电子/可编程电子安全相关系统的功能安全 第1部分:一般要求
标准编号:GB/T 20438.1-2017
标准名称:电气/电子/可编程电子安全相关系统的功能安全 第1部分:一般要求
英文名称:Functional safety of electrical/electronic/programmable electronic safety-related systems—Part 1: General requirements
发布日期:2017-12-29
实施日期:2018-07-01
归口单位:全国工业过程测量控制和自动化标准化技术委员会
执行单位:全国工业过程测量控制和自动化标准化技术委员会
主管部门:中国机械工业联合会
起草人
冯晓升、熊文泽、吴宗之、罗安、方来华、李佳嘉、张龙、王海清、潘钢、史学玲、周有铮、杨柳、李佳、郑威、孟邹清、梅豪
起草单位
机械工业仪器仪表综合技术经济研究所、中国安全生产科学研究院、杭州和利时自动化有限公司、西门子(中国)有限公司、北京国电智深控制技术有限公司、上海工业自动化仪表研究院、欧姆龙自动化(中国)有限公司、上海中沪电子有限公司
标准范围
1.1 GB/T20438包含电气/电子/可编程电子系统在执行安全功能时要考虑的各个方面。GB/T20438的 主要目的是促进负责产品或应用领域的技术委员会制定产品和应用领域国家标准。这将允许充分考虑与 产品或应用相关的所有因素,从而满足产品和应用领域用户的特定需要。GB/T20438第二个目的是,在产 品或应用领域没有国家标准的情况下能够开发E/E/PE安全相关系统。
1.2 GB/T20438尤其:
a)适用于包含有一个或几个电气/电子/可编程电子组件的安全相关系统;
注1:对于低复杂的E/E/PE安全相关系统,GB/T20438规定的有些要求不是必要的,可以不符合(见4.2和 GB/T20438.4-2017的3.4.3中低复杂E/E/PE安全相关系统的定义)。
注2:尽管人也是安全相关系统的一部分(见GB/T20438.4-2017的3.4.1),但GB/T20438未细致考虑E/E/PE 安全相关系统设计中有关人为因素的要求。
b)是一个一般基础并适用于所有E/E/PE安全相关系统而无需考虑其具体应用;
c)包括通过应用E/E/PE安全相关系统达到可容忍风险,但不包含E/E/PE设备自身出现的危 险(如电击);
d)可应用于所有类型的E/E/PE安全相关系统,包括保护系统和控制系统;
e)不包括在下列情况时的E/E/PE系统:
——能够靠其自身能力满足可容忍风险的单一E/E/PE系统,并且
——该单一E/E/PE系统安全功能要求的安全完整性低于规定的安全完整性等级1 (GB/T20438规定的最低安全完整性等级)。
f)主要针对其失效将对人和/或环境安全产生影响的E/E/PE安全相关系统;但是,失效的后果 也将对经济产生严重影响。从这个角度讲,GB/T20438可用来规范任何用于保护设备和产品的E/E/PE系统; 注3:见GB/T20438.4-2017的3.1.1。
g)考虑了E/E/PE安全相关系统和其他风险降低措施,以便能系统性的、以基于风险的方式确定E/E/PE安全相关系统的安全要求规范;
h)用整体安全生命周期模型作为技术框架,以便系统性地处理为确保E/E/PE安全相关系统功能安全所必需的活动;
注4:尽管整体安全生命周期首先是针对E/E/PE安全相关系统提出的,但同时也提供了一个考虑任何安全相关系 统的技术框架,而不论这种安全相关系统使用何种技术(例如机械的、液压的或气动的)。 i)不对各领域应用规定要求的安全完整性等级(这需要以该领域应用的详细信息和知识为基础),适合的安全完整性等级由负责制定各应用领域标准的技术委员会在行业应用标准中规定;
j)对于尚无标准的各产品和应用领域提供E/E/PE安全相关系统的通用要求;
k)需要在风险和危险分析时考虑恶意的和非授权的行为。分析范围包括所有相关的安全生命周期阶段;
注5:其他IEC/ISO标准对本条款有更详细的描写:参见ISO/IEC/TR19791和IEC62443系列标准。
l)不包括防止未经批准人员损害E/E/PE安全相关系统的安全功能和/或对其产生不利影响的预防措施;[见k)]
m)不规定需要满足E/E/PE安全相关系统要求的安保策略或安保服务的开发、实现、维护和/或运行的要求;
n)不适用符合IEC60601系列的医疗设备。
1.3 GB/T20438的本部分包含的一般要求适用于GB/T20438的所有部分。GB/T20438其他部分涉及更具体的问题:
——第2部分和第3部分对E/E/PE安全相关系统(硬件和软件)提出了更多、更具体的要求;
——第4部分规定GB/T20438中使用的术语定义和缩略语;
——第5部分用示例的方法,提供了第1部分应用中确定安全完整性等级的指南;
——第6部分提供了第2部分和第3部分的应用指南;
——第7部分包括技术和措施概述。
1.4 GB/T20438.1,GB/T20438.2,GB/T20438.3和GB/T20438.4是基础的安全标准,虽然它不适 用于低复杂的E/E/PE安全相关系统(见GB/T20438.4-2017的3.4.3),但作为基础安全标准,各技术 委员会可以在IEC指南104和ISO/IEC指南51的指导下制定相关标准时使用。GB/T 20438.1、GB/T 20438.2、GB/T 20438.3和GB/T20438.4也可作为独立标准来使用。GB/T20438的横向安全 功能不适用于在IEC60601系列指导下的医疗设备。
注:各技术委员会的责任之一,是在其标准的起草工作中尽可能使用基础的安全标准。在本部分中,本基础安全标 准中的要求、测试方法或测试条件只有在这些技术委员会起草的标准中已明确引用或包含时适用。
1.5 图1表示了GB/T20438的整体框架,同时明确了本部分在实现E/E/PE安全相关系统功能安全过程中的作用。