Académique Documents
Professionnel Documents
Culture Documents
Intermediate Trips
Risk Graph Calibration
SIL Determination for Fire and Gas
Further Operational Lifecycle Considerations
Methods for Solving Complex functions
Contenu
Trips Intermédiaires
Calibration du Graphique des Risques
Détermination du SIL pour le Feu et le Gaz
Autres Considérations sur le Cycle de Vie Opérationnel
Méthodes de Résolution de Fonctions Complexes
Intermediate Trips
Initiators
Final elements
STEPS
Determine the SIL for each initiator XA to final elements YA
Determine the SIL for each initiator X8 to final elements Y8
Determine the SIL for each initiator XA to the primary function Y8
Determine the SIL for each initiator XA with primary function Y8 works, all others fail
Determine the SIL for each initiator XA for synergetic failure (i.e. failure of intertrip 1)
Determine the SIL for each initiator X8 to the primary function YA
Determine the SIL for each initiator X8 with primary function YA works, all others fail
Determine the SIL for each initiator X8 for synergetic failure (i .e. failure of intertrip 2 ) TOC
Trips Intermédiaires
Initiateurs
Éléments finaux
STEPS
Déterminer le SIL pour chaque initiateur XA jusqu’aux éléments finaux YA
Déterminer le SIL pour chaque initiateur X8 jusqu’aux éléments finaux Y8
Déterminer le SIL pour chaque initiateur XA jusqu’à la fonction principale Y8
Déterminer le SIL pour chaque initiateur XA avec la fonction principale Y8 fonctionne, toutes les autres sont défaillantes
Déterminer le SIL pour chaque XA d'initiateur pour une défaillance synergique (càd: défaillance de l'intertrip 1)
Déterminer le SIL pour chaque initiateur X8 jusqu’à la fonction principale YA
Déterminer le SIL pour chaque initiateur X8 avec la fonction principale YA fonctionne, toutes les autres sont défaillantes
Déterminer le SIL pour chaque initiateur X8 en cas d'échec synergétique (càd: défaillance de l’intertrip 2)
TOC
Risk Graph Calibration
There are problems with a purely qualitative approach:
TOC
Calibration du Graphique des Risques
TOC
Risk Graph Calibration
TOC
Calibration du Graphique des risques
TOC
Risk Graph Calibration
Tolerability of risk and ALARP - HSE (2001)
TOC
Calibration du Graphique des risques
TOC
Risk Graph Calibration
C = Consequence parameter
F = Exposure time parameter
P = Possibility of failing to avoid hazard
parameter
W = Demand rate assuming no protection
TOC
Calibration du Graphique des Risques
C = paramètre de conséquence
F = paramètre de temps d'exposition
P = Possibilité de ne pas éviter le paramètre de risque
W = taux de demande en supposant aucune protection
TOC
Setting the Safety Target
Example of calibration:
An example Risk Graph
parameters are assigned the
following values:
TOC
Définition de la Cible de Sécurité
Exemple De Calibration:
Des paramètres du graphique de
risques reçoivent les valeurs suivantes:
TOC
Low Range values
Example of calibration:
Taking parameters W2, CC, FA,PB
then:
If all parameters at 'low' end of .
range,
C = Consequence parameter
F = Exposure time parameter
P = Possibility of failing to avoid hazard
parameter
W = Demand rate assuming no protection
A = Low CC * Low FA * PB * Low W2 * Low SIL 2
A = 0.1 * 0.01 * 1 * 0.03 * 0.001 = 3.0E-08 TOC
Valeurs Basses
Exemple de Calibration
Prendre les paramètres W2, CC, FA, PB
puis:
Si tous les paramètres ont une valeur finale
«basse » dans la plage,
C = paramètre de conséquence
F = paramètre de temps d'exposition
P = Possibilité de ne pas éviter le paramètre de risque
W = taux de demande en supposant aucune protection
C = Consequence parameter
F = Exposure time parameter
P = Possibility of failing to avoid hazard parameter
W = Demand rate assuming no protection
C = paramètre de conséquence
F = paramètre de temps d'exposition
P = Possibilité de ne pas éviter le paramètre de risque
W = taux de demande en supposant aucune protection
TOC
Exemple de Calibration
TOC
Typical Risk Graph Calibration
Calibration of Personnel Safety Risk Graphs
For definitions and assumptions see sheet •0efinitfons B'"
TOC
Calibration typique du graphique de risque
Étalonnage des graphiques de risque pour la sécurité du personnel
Pour les définitions et les hypothèses voir la feuille • 0efinitfons B '"
TOC
SIL Determination
For
Fire & Gas
TOC
Détermination SIL
Pour
le Feu et le gaz
TOC
Risk Reduction Layers
TOC
Couches de réduction des risques
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
Trois points de vue différents sur ce sujet:
1. Le secteur norvégien a des exigences prescriptives;
2. Utiliser la détermination SIL pour évaluer la criticité;
3. Un système anti-incendie et gaz est simplement une bonne pratique.
Nous examinerons les moyens d'entreprendre la détermination
du SIL.
TOC
SIL Determination for Fire & Gas
Something else will have failed before there can be a fire event
or gas release e.g.:
Design defect
A mechanical failure
Loss of containment
Leak
Operational error
Control failure
In most cases a number of protective layers will need to fail
before there is a demand on the F & G systems.
F&G are also 'power on' to activate.
TOC
Détermination du SIL pour le Feu et
le Gaz
Une chose aura été défaillante avant qu'il puisse y avoir un
incendie ou un dégagement de gaz, ex:
Défaut de conception;
Défaillance mécanique
Perte de confinement;
Fuite;
Erreur opérationnelle
Défaillance du contrôle.
Dans la plupart des cas, un certain nombre de couches de
protection devront être défaillantes avant que les systèmes F &
G ne soient sollicités.
F & G sont également sous tension pour être activés.
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
Ainsi, la demande au système Feu et Gaz a tendance à être faible.
Cela peut être un problème pour l'évaluation des risques car:
La fréquence des événements est plus difficile à établir.
De nombreux scénarios sont souvent différents de l'expérience du site.
Nous devons encore établir la réduction des risques
Attribuable au Système Feu et Gaz.
La fréquence de la demande est fondamentale pour procéder à une
évaluation des risques.
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
Nous savons que: Risque = Fréquence x Conséquence.
Nous avons besoin des meilleures données possibles pour
établir le risque, y compris la probabilité ou la fréquence d'un
événement lié au Feu et au Gaz.
L'un des moyens d'obtenir ceci est d'utiliser des données
d‘Evaluation Quantitative des Risques (EQR) pour déterminer
la probabilité.
Ceci est souvent disponible lorsque des Dossiers de Sécurité et
des soumissions COMAH de niveau supérieur ont été faits.
TOC
QRA Analysis
TOC
Analyse QRA
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
N’apporte qu'une atténuation, càd: après la réduction des risques de
l'événement.
Deux scénarios différents:
Cas 1, Effet immédiat:
conséquence relativement faible;
taux de demande relativement élevé.
Cas 2, Scénario d'escalade:
Conséquence très importante;
probabilité extrêmement faible.
TOC
Escalation (Gas)
TOC
Escalade (Gaz)
TOC
Escalation (Fire)
TOC
Escalade (Feu)
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
Gaz inflammable Cas 1 - Effet immédiat
Général:
Détecter la présence de gaz et lancer l’alerte;
o Retirer le personnel de la zone dangereuse.
o Empêcher les autres d'entrer dans la zone dangereuse.
Eteindre les équipements électriques non urgents dans la
zone;
Une défaillance pourrait entraîner un allumage.
De nombreux rejets de gaz sont visuellement détectés par les
opérateurs;
Une intervention manuelle peut être possible.
La vulnérabilité du personnel dépend de l’ampleur du rejet / de
l'accumulation et de l'emplacement.
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
TOC
SIL Determination for Fire & Gas
TOC
Détermination SIL pour le feu et le
gaz
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
Incendie Cas 1 - Effet immédiat
Général:
Détecter la présence de feu et lancer l’alerte;
o Retirer le personnel de la zone dangereuse.
Empêcher les gens d'entrer dans la zone;
Activer le déluge ou le dispersant;
o Limiter les dommages locaux.
Les incendies ont tendance à être visibles avec de la
fumée et / ou des flammes;
o Une intervention manuelle peut être possible.
La vulnérabilité du personnel dépend de la matière en
feu, de la quantité, de l'emplacement et du type
d'incendie (ex: bassin, jet, etc.)
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
Incendie Cas 2- Réduire l'escalade
Général:
Fermer toutes les vannes d'isolation primaire dans la zone;
o Limite l'inventaire
o Réduit le potentiel d'escalade.
Activation de déluge;
o Réduit également le potentiel d'escalade;
o Si le feu s'intensifie, d’autres détecteurs s’activeront
Fermer la ventilation
o Empêcher l'entrée / la migration des fumées toxiques.
TOC
SIL Determination for Fire & Gas
Have all the primary elements been assessed?
Undertake a SIL determination which considers the synergetic
failure of all executive actions:
i.e. failure of the fire & gas system to:
o Alert people to the danger;
o Take any executive action.
TOC
Détermination du SIL pour le Feu et
le Gaz
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
Détermination du SIL en utilisant des graphiques de risque
TOC
IEC 61511 Extended Personnel
Protection
Generalized arrangement :
(in practical implementations
the arrangement is specific to
the applications to be covered
by the risk graph)
C = Consequence parameter
F = Exposure time parameter
P = Possibility of failing to avoid hazard parameter
W = Demand rate assuming no protection
W3 Demand rate between 3 and 0.3 per year. (0.3 and 3 years)
W2
W1
Demand rate between 0.3 and 0.03 per year. (3 and 33 years)
Demand rate between 0.03 and 0.003 per year. (33 and 333 years)
For demonstration
Wo Demand between 0.003 and 0.0003 per year. (333 and 3,333 years) purposes only
Woo Demand less than 0.0003 per year. (greater than 3,333 years)
TOC
IEC 61511 Protection Etendue
du Personnel
Arrangement généralisé:
(dans les implémentations pratiques,
l'arrangement est spécifique aux
applications à couvrir par le
graphique de risque)
C = paramètre de conséquence
F = paramètre de temps d'exposition
P = Possibilité de ne pas éviter le paramètre de risque
W = taux de demande en supposant aucune protection
W2 Taux de demande entre 0.3 et 0,03 par an. (3 et 33 ans) A des fins de démonstration
seulement
W1 Taux de demande entre 0,03 et 0, 003 par an. (33 et 333 ans)
Wo Taux de demande entre 0,003 et 0,0003 par an. (333 et 3.333 ans)
Woo Taux de demande inférieur à 0.0003 par an. (supérieur à 3.333 ans)
TOC
IEC 61511 Extended Asset Loss
W3 Demand rate between 3 and 0.3 per year. (0.3 and 3 years)
W2 Demand rate between 0.3 and 0.03 per year. (3 and 33 years)
W1 Demand rate between 0.03 and 0.003 per year. (33 and 333 years) For demonstration
Wo
Woo
Demand between 0.003 and 0.0003 per year. (333 and 3,333 years)
Demand less than 0.0003 per year. (greater than 3,333 years)
purposes only TOC
IEC 61511 Perte d‘Actifs Etendue
W3 Demand rate between 3 and 0.3 per year. (0.3 and 3 years)
W2 Demand rate between 0.3 and 0.03 per year. (3 and 33 years)
W1 Demand rate between 0.03 and 0.003 per year. (33 and 333 years) For demonstration
purposes only
Wo Demand between 0.003 and 0.0003 per year. (333 and 3,333 years)
Woo Demand less than 0.0003 per year. (greater than 3,333 years)
TOC
IEC 61511 Impact Environnemental
Etendu
W1 Taux de demande entre 0,03 et 0, 003 par an. (33 et 333 ans) A des fins de démonstration
seulement
Wo Taux de demande entre 0,003 et 0,0003 par an. (333 et 3.333 ans)
Woo Taux de demande inférieur à 0.0003 par an. (supérieur à 3.333 ans)
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
Détermination du SIL en utilisant l'analyse des couches de protection
(LOPA).
La LOPA peut être utilisée quand:
Un objectif de sécurité d'entreprise a été établi;
Les données de probabilité d'événement sont disponibles;
o Ex: des données de défaillance d’une conduite ou des
données ORA pour des événements indésirables.
Des données sur la réduction des risques sont disponibles
pour:
o Chaque couche de protection;
o Chaque couche d'atténuation supplémentaire.
TOC
Example: LOPA for Fire and Gas
TOC
Exemple: LOPA pour le Feu et le Gaz
TOC
SIL Determination for Fire & Gas
TOC
Détermination du SIL pour le Feu et
le Gaz
Alarme et action exécutive en une seule fonction:
Évaluer les conséquences pour les deux objectifs.
Plusieurs détecteurs F & G situés dans une zone;
Même fonction classifier selon la demande de la zone.
Détection de gaz sans détection d'incendie;
Inclure les événements d'incendie dans la classification
des détecteurs de gaz (càd: détection implicite d'incendie
par les détecteurs de gaz).
Attention aux actions non exécutives;
Tenir compte des limites des actions de l'opérateur.
TOC
Safety Case or COMAH Data
TOC
Cas de sécurité ou données COMAH
TOC
QRA Data Correction
Suggested Correction:
FTR Impairment, excl. F&G
TOC
Correction des Données QRA
Correction Suggérée
Dégradation FTR, excl. F & G
TOC
Multiple Detection
TOC
Détection Multiple
TOC
Exercise: Fire & Gas
Q 1. One of the main objectives of a fire and gas system is to alert personnel
to the presence of a fire or a release of gas and get them to muster. Give two
other primary functions/ objectives.
A 1:
Q 2. Activity deluge is one of the ways to reduce the potential for escalation
of a fire. Give one other action that can reduce the potential for escalation?
A 2:
TOC
Exercice: Feu et Gaz
Q 1. L'un des principaux objectifs d'un système de lutte contre les incendies et
les gaz consiste à alerter le personnel sur la présence d'un feu ou d'un rejet de
gaz et à les faire intervenir. Donnez deux autres fonctions / objectifs
principaux.
R1:
TOC
Solution: Fire & Gas
Q 1. One of the main objectives of a fire and gas system is to alert personnel
to the presence of a fire or a release of gas and get them to muster. Give two
other primary functions/ objectives.
A 1:
Q 2. Activity deluge is one of the ways to reduce the potential for escalation
of a fire. Give one other action that can reduce the potential for escalation?
A 2:
TOC
Solution: Feu et gaz
Q 1. L'un des principaux objectifs d'un système de lutte contre les incendies et les
gaz consiste à alerter le personnel de la présence d'un feu ou d'un dégagement
de gaz et à les faire intervenir. Donnez deux autres fonctions / objectifs
principaux.
R 1:
Q 2. L'activité déluge est l'un des moyens de réduire le potentiel d'escalade d'un
incendie. Donnez une autre action qui peut réduire le potentiel d'escalade?
R 2:
TOC
Exercise: Fire & Gas
Example 1: Gas detection on the underside of the 1 st stage separator V1001.
Operations
1 operator visits the area <1 hour per day
Safety Engineer
Data from the QRA for the facility indicates a total frequency of 2.01E-01 gas release events per
year for all leak sizes in this area. This is equivalent to a demand on the gas detectors of once
every 4.98 years. The frequency of a TR impairment for ignited events escalating from this area
is shown to be 1 in 375 years.
Instrument Engineer
The gas detectors are IR point and they are voted 2ooN.
TOC
Exercice: Feu et Gaz
Exemple 1: Détection de gaz sur la face inférieure du séparateur du premier étage V1001.
Opérations
1 opérateur visite la zone <1 heure par jour
Ingénieur Sécurité
Les données du QRA pour l‘usine indiquent une fréquence totale de 2,01E-01 d’événements de rejet de
gaz par an pour les fuite de toutes dimensions dans cette zone. Cela équivaut à une demande sur les
détecteurs de gaz d'une fois tous les 4,98 ans. La fréquence d'une dégradation de TR pour des
événements d’incendies se propageant à partir de cette zone est de 1 en 375 ans.
Ingénieur Instrumentation
Les détecteurs de gaz sont point IR et ils sont votés 2 sur N.
ANS Cas 1: ANS Cas 2:
W: W:
C: C:
F: F:
P: P:
ANS:
W:
C:
F:
P:
SIL:
TOC
Exercice: Feu et Gaz
ANS:
W:
C:
F:
P:
SIL:
TOC
Exercise: Fire & Gas
TOC
Solution: Feu et Gaz
TOC
Autres Considérations sur le
Cycle de Vie Opérationnel
TOC
Cycle de Vie Sécurité
Identifier
les
Evaluation dangers Evaluer les
sécurité Risques
Fonct’Ile
Modifier Spécifications
des critères
SIS
Evaluation Evaluation
sécurité sécurité
Fonct’Ile Fonct’Ile
Réviser et Conception
vérifier Phases Appropriée
Cendrillon Evaluation
Surveiller sécurité
Fonct’Ile
Enregistrer
et répertorier Installation et
Mise en Service
Exploiter et Validation
Entretenir des Critères
Evaluation
sécurité
Fonct’Ile
TOC
Cycle de vie de sécurité
Identify
Funct’I Hazards Risk
safety assessment
assessment
SIS
Modify requirement
s spec
Funct’I Funct’I
safety safety
assessment assessment
Phases Funct’I
Monitor safety
assessment
TOC
Contournements/Neutralisations
TOC
Override Controls
Authority
Permit to work
Key control
Key safe
Key logged out
CRO agrees to override and records in panel log
CRO agrees removal and records in panel log
Key returned to safe and logged back in
Permit signed off by the ‘authority’
CRO shift handover
Shift supervisor shift handover
Regular Overrides status audit.
TOC
Commandes de Neutralisation/Contournement
Autorité
Permis de travail
Commande Clé
Coffre Clé
Clé déconnectée
Le CRO accepte de neutraliser/contourner et d'enregistrer dans le journal du panneau
Le CRO accepte le retrait et répertorie l’action dans le journal du panneau
Clé retournée au coffre et connectée de nouveau
Permis signé par «l'autorité»
Changement de quart du CRO
Changement de quart de superviseur de quart
Audit normal de statut de neutralisation/contournement.
TOC
Discrepancy Alarms
TOC
Alarmes de Discordance
TOC
Modifications & Change Control
Any modification:
To a SIF (the elements or design) OR
The process on which a SIF operates
Could defeat the integrity of the SIF
ALL modifications to SIFs must be controlled via the change control process
This may require another SIL assessment to be made
TOC
Modifications et Contrôle des
Modifications
Toute modification apportée:
A une SIF (les éléments ou le design) OU
Au process de fonctionnement d'une SIF
Pourrait mettre fin à l'intégrité de la SIF
TOUTES les modifications apportées aux SIF doivent être contrôlées via le process de
contrôle des modifications
Cela peut nécessiter une autre évaluation du SIL
TOC
Repairs
TOC
Réparations
TOC
Keeping Records
TOC
Tenir des Registres
TOC
Feedback, Review & Modify
TOC
Retour d’expérience, Révision
et modification
Ne pas installer et partir
Les registres des tests, des pannes, de la maintenance et de
l'exploitation doivent être remplis, tenus et conservés
La performance de la SIF devrait être examinée régulièrement
Les tests et la maintenance peuvent ensuite être affinés
TOC
Solving Complex Functions
by the
Event Space Method
TOC
Résoudre les Fonctions Complexes
par la
Méthode de l’Espace Evénement
TOC
Complex Functions
TOC
Fonctions complexes
TOC
Complex Systems
EXAMPLE:
A system comprising 3 subsystems
Serial Path
Subsystem 1 Subsystem 2 Subsystem 3
Made up of Made up of Made up of
elements elements elements
TOC
Systèmes Complexes
EXEMPLE:
Un système comprenant 3 sous-systèmes
Cheminement en série
TOC
Element & Subsystem States
n
The number of states is 2 ;
Where n is the number of elements/subsystems.
TOC
Éléments et Sous-Systèmes
TOC
Element States
1oo2 Configuration
For a subsystems with two elements A and B:
Where n = 2
Element
The number of states = 2 n
A
i.e. 4 states
1. A and B OK
2. A failed and B OK
Element
3. A OK and B failed B
4. A failed and B failed
This is a 1oo2 configuration where the subsystem will work if at least one element
is OK
Neither element is critical
TOC
États des Eléments
Configuration 1 sur 2
Pour un sous-système avec deux éléments A et B:
Où n = 2
Element
Le nombre d'états = 2n A
c'est-à-dire 4 états
1. A et B OK
Element
2. A défaillant et B OK B
3. A OK et B défaillant
4. A défaillant et B défaillant
Ceci est une configuration 1 sur 2 où le sous-système fonctionnera si au moins
un élément est OK
Aucun élément n'est critique
TOC
States Table – 1oo2
1 OK OK YES
2 FAIL OK YES
3 OK FAIL YES
4 FAIL FAIL No
TOC
Table des États – 1 sur 2
Le Sous-
Numéro de
l’Etat Elément A Elément B Système
fonctionne?
1 OK OK YES
2 Défaillant OK YES
3 OK Défaillant YES
TOC
Exercise - Complex Systems
A system comprising 3 subsystems:
Serial Path
TOC
Exercice - Systèmes Complexes
Un système comprenant 3 sous-systèmes:
Cheminement en Série
TOC
Route 2H – Hardware fault tolerance
Hardware Fault
SIL Demand Mode
Tolerance
Low, high and
2 4
continuous demand
Low, high and
1 3
continuous demand
High and continuous
1 2
demand
0 2 Low demand
TOC
Voie 2H - Tolérance aux Pannes
Matérielles
Tolérance aux
Pannes SIL Mode de Demande
Matérielles
Demande basse,
2 4
élevée et continue
Demande basse,
1 3
élevée et continue
Demande élevée et
1 2
continue
0 2 Demande basse
Demande élevée et
0 1 continue
TOC
Probability of Failure
Serial Path
TOC
Probabilité de Défaillance
Cheminement en Série
TOC
PFD of Complex Functions
Serial Path
Subsystem 4
Made up of
elements
Parallel Path
How can we resolve the PFD
TOC
PFD des Fonctions Complexes
Cheminement en Série
Sous-Système 4
Composé
d’éléments
Cheminement Parallèle
TOC
Méthode Espace Evénement
TOC
The Probability of Failure and/or
Success on Demand
TOC
La probabilité de Défaillance et / ou
Succès à la Demande
TOC
MTTF – Exercise
The Probability solutions
of Failure and/or
Success on Demand
The PFD is then the sum of the probabilities where the state
will not operate on demand
The PSD is the sum of the state probabilities where the
system will achieve success.
PFD+PSD should be equal to 1.
TOC
MTTF – Exercise
La probabilité solutions
de Défaillance et /
ou Succès à la Demande
TOC
TOC
TOC
Common Problems
TOC
Problèmes communs
TOC
TOC
TOC
SIL Calc Application
TOC
Application SIL Calc
TOC
Any Questions
Any Questions ?
TOC
Questions
Questions?
TOC
TOC