LOPA ortak bağımlılıkları: sensörler, mantık, yardımcı hizmetler ve ortak bakım

Ortak sensör, yardımcı hizmet ve bakımın iki görünen katmanı birlikte neden bozduğunu hesaplayın; bağımlılığı başlatıcı nedenin yarattığı körlükten ayırın.

Bu sayfada

İki koruyucu işlev farklı ad, ekran ve ayara sahipken tek fiziksel ölçüme veya yardımcı hizmete dayanabilir. Nominal talepte başarısızlık olasılıklarını çarpmak, ortak arızanın iki kez gerçekleşmesi gerekiyormuş gibi davranır. Bağımlılık incelemesi gerçek bilgi ve eylem yollarını izlemeli; başlatıcı nedenin kredi verilen korumayı kendisinin devre dışı bırakıp bırakmadığını sormalıdır.

Her katmanın arkasındaki tam yolu çizin

Hayalî tankta A katmanı alarm sonrası operatör eylemi, B katmanı otomatik durdurma olsun. Sıvı durumundan başlayarak algılama elemanını, süreç bağlantısını, vericiyi, sinyal işlemeyi, mantığı, ekranı veya kararı, çıkışı, eyleyiciyi ve akışın gerçekten kesilmesini izleyin. Elektrik, cihaz havası, haberleşme ve işlevleri etkileyen ortak muhafazayı ekleyin.

HSE işlevsel emniyet kılavuzunun indekslenmiş ölçütleri, katmanların birbirinden ve başlatıcı nedenden bağımsızlığını ele alır. İlgili birim, çalışan koruyucu zincirdir. Farklı etiket saymak ayrı zincirleri kanıtlamaz; aynı vericiyi gösteren ikinci ekran başka fiziksel ölçüm değil ek görünürlük sağlar.

Ortak ve yerel arızaları ayırın

C, talepte iki katmanı da etkisiz bırakan ortak arıza; U, A katmanına özgü arıza; V ise B katmanına özgü arıza olsun. Öğretici modelde C, U ve V bağımsız; c=0.02, u=0.01 ve v=0.02 kabul edilir. Katman arızaları A=C VEYA U ve B=C VEYA V olur.

Ortak başarısızlık A VE B = C VEYA UV biçimine sadeleşir. Dolayısıyla P(A∩B)=c+(1−c)uv olur. Ortak arıza yalnız bir kere görünür. Anlamı fiziksel ortak mekanizmayla sınanabildiği için bu açık model, evrensel korelasyon cezası uydurmaktan daha uygundur. Atanmış değerler örnektir; izin verilebilir katman kredisi sağlamaz.

Gerçek ortak sonucu marjinal çarpımla karşılaştırın

Tekil olasılıklar P(A)=0.02+0.98×0.01=0.0298 ve P(B)=0.02+0.98×0.02=0.0396 olur. Çarpımları 0.00118008'dir. Modelde gerçek ortak olasılık 0.02+0.98×0.01×0.02=0.020196, yaklaşık 17.1 kat büyüktür.

İki marjinal olasılık C olayını zaten içerir; fakat çarpmak ortak nedeni iki ayrı rastlantı gibi gösterir. C,U,V olaylarından bağımsız başlatıcı sıklık 0.1/yıl ise modellenmiş sonuç sıklığı 0.0020196/yıl olur. Gerekçesiz marjinal çarpım 0.000118008/yıl verirdi. Sıklık farkı yuvarlamadan değil yapıdan doğar.

Başlatıcı ortak arızaysa yeniden koşullandırın

Önceki hesap C dışında bir başlatıcı neden varsaydı. Şimdi farklı senaryo düşünelim: ortak seviye vericisi düşükte takılır; girişin sürmesine neden olurken yüksek seviye alarmı ve otomatik durdurmanın da durumu algılamasını engeller. Tam olarak bu düşükte takılma mekanizmasına koşullu bakıldığında basit modelde iki koruma da kesin olarak kullanılamaz kabul edilir.

Başlatıcı zaten C olayını kurduğu için sıklığını koşulsuz 0.020196 ile çarpmak yanlış olur. Farklı bağımsız ölçüm veya koruma ilkesi sonucu değiştirebilir; ancak modellenen sistemde gerçekten bulunmalı ve gerekçelendirilmelidir. Yüksekte arızalanma başka etki yaratabileceğinden sensörün arıza biçimi açık kalmalıdır.

Ortak donanımın her zaman tek etkisi olduğunu varsaymayın

Elektrik kaybı sensörü devre dışı bırakabilir, vanayı tanımlı konuma götürebilir veya eyleyiciyi bulunduğu yerde bırakabilir. Sonuç gerçek düzene ve istenen işleve bağlıdır. Enerji kaybında kapanan vana bir senaryoda girişi kesmeye yardım ederken başka senaryoda soğutmayı bozabilir. Ortak sözcüğü tek başına yanıt değil, incelenecek soru tanımlar.

Aynı disiplin cihaz havası, hidrolik basınç, soğutma, havalandırma ve ağ haberleşmesi için geçerlidir. Her yardımcı hizmeti hangi işlevlerin gerektirdiğini; kayıp, geri gelme ve kısmi bozulmada ne olduğunu izleyin. Yalnız elektrik kaynaklarını ayıran çizim, arıza yollarını yeniden birleştiren ortak bağlantı kutusunu, ortam maruziyetini veya çıkış elemanını kaçırabilir.

Kişileri suçlamadan ortak bakımı dâhil edin

Ayrı sensörler aynı yanlış kalibrasyon referansını, ölçek parametresini veya test prosedürünü alabilir. Ayrı vanalar aynı hatalı hizalama talimatıyla hizmete döndürülebilir. Bu bağımlılıklar işin görev ve kontrol düzeninden doğar; cihazları parça listesinde bağımsız ilan etmekle kalkmaz.

Hizmete dönüşten önce hataların nasıl saptandığını, gerçek fiziksel işlevi hangi kanıtın kontrol ettiğini ve tek testin aynı yanlış varsayımı iki kanalda da üretip üretmediğini inceleyin. Bağımsız doğrulama uygun biçimde farklı kanıt yolu gerektirir. İkinci kişinin aynı yanlış değeri okumasını istemek fiziksel durumun doğru olduğunu göstermez.

Yerel parçaları iyileştirmeden artık tabanı okuyun

P(A∩B)=c+(1−c)uv modelinde u ve v sıfıra yaklaşsa bile ortak katkı c kalır. İki yerel olasılığı yarılamak 0.02+0.98×0.005×0.01=0.020049 verir. Her yerel arıza olasılığı yarılansa da 0.020196 değerine göre azalma yalnız yaklaşık %0.73 olur.

Ortak terimi azaltmak modelde daha büyük etki yapabilir; fakat pratik değişiklik başka ortak bağımlılıklar getirebilir. Yeni mimariyi, test düzenini ve tepki süresini birlikte değerlendirin. Daha fazla donanım, daha bağımsız koruma için yeterli kanıt değildir. Kazanç, değişikliğin kaldırdığı veya azalttığı belirli arıza mekanizmalarını izlemelidir.

Bağımlılık çözülmemişken dürüst yaklaşımı seçin

Basit LOPA, tartışmalı iki krediyi çarpmaktan ihtiyatla kaçınıp tek desteklenmiş katmanın yeterliliğini inceleyebilir. Bağımlılık mekanizmaları ve verileri yeterince anlaşılıyorsa daha ayrıntılı ortak model yararlı olabilir. İki bağımlı işlevi bir buçuk katman saymak gibi keyfî ara kredi, açık model olmadan olasılıksal anlam taşımaz.

Bilinmeyen bağımlılık tam bağımlılıkla aynı değildir; ancak veri yokluğu da bağımsızlığı haklı çıkarmaz. Makul durumları gösterin, hangi kanıtın bunları ayıracağını açıklayın ve mühendislik sonucunun değişip değişmediğini belirtin. Sınırlanmış sonuç, desteksiz varsayımla kurulmuş hassas çarpımdan daha bilgilendiricidir.

Farklı donanımla farklı kanıtı ayırın

Farklı sensör teknolojileri bazı ortak mekanizmaları azaltırken ölçülen büyüklükte fark yaratabilir. Yoğunluktan etkilenen tank ölçümü, her yük ve hareket koşulunda yüzey geometrisinden etkilenen ölçümle otomatik karşılaştırılabilir değildir. Çeşitlilik, belirli ortak zayıflığı azaltırken ölçümün koruyucu anlamını da korumalıdır.

Elektronikler farklı olsa bile ortak süreç bağlantılarını ve ortam maruziyetini izleyin. Tek tıkalı impuls hattına bağlı iki cihaz, gerçek durumu kaçırırken ikna edici biçimde uyuşabilir. Tersine farklı yer veya zaman örnekleniyorsa uyuşmazlık fiziksel olarak haklı olabilir. Bu nedenle bağımsızlık iddiası ölçülen büyüklüğü, kurulumu, sinyal yolunu ve arıza davranışını içermelidir. Ürün çeşitliliği tek başına tam bağımlılık incelemesi değildir; görünen uyuşma da tek başına koruma kanıtı değildir.

Ortak neden katsayısını uyumsuz modeller arasında taşımayın

Ortak neden parametresi; arıza hızının payını, koşullu olasılığı veya açık modellenmiş ortak olayı temsil edebilir. Anlamlar birbirinin yerine geçmez. Tek tür yedek bileşen için uyarlanmış katsayı, sınırları ve arıza mekanizmaları farklı alarm-operatör zinciri ile otomatik durdurmaya doğrudan uygulanamaz.

Katsayının elde edildiği olay topluluğunu, zaman temelini, kapsadığı arıza biçimlerini ve bağımsız artık modelini belgeleyin. Ortak mekanizma C olarak zaten açık temsil ediliyorsa aynı mekanizmaya genel ortak neden payı eklemek iki kez sayabilir. Uygun model, terimleri ayrı fiziksel veya örgütsel mekanizmalara geri eşlenebilen, örtüşmeleri çözülmüş ve kalan belirsizliği belirtilmiş modeldir.

Kısmi işlevi tam başarısızlıktan ayırın

Ortak bozucu etki iki katmanı bütünüyle kullanılamaz yapmadan geciktirebilir. Gecikmenin başarısızlık sayılıp sayılmayacağı sürecin son süresine bağlıdır. Başka senaryoda aynı etki ölçüm doğruluğunu azaltırken korumanın çalışması için yeterli pay bırakabilir. Bu nedenle ortak olay gerçek gerekli performansa göre tanımlanmalıdır. Ortak mekanizmayı zararsız, kısmi veya iki işlevin tam kaybı diye sınıflandırmadan önce eşiği ve zaman sınırını kaydedin. Yalnız cihazın enerjili kalması koruyucu görevin yerine getirildiğini göstermez; değerlendirme fiziksel sonuca kadar izlenmelidir.

Bağımlılık kaydını değişiklik yönetimine bağlayın

Kredi verilen her çift için ortak sensörleri, süreç bağlantılarını, mantığı, çıkışları, yardımcı hizmetleri, ortamı, bakımı ve insan tepkisini kaydedin. Bağımsızlığın hangi başlatıcı nedenlere karşı incelendiğini belirtin. Yazılım güncellemesi, ortak yedek parça değişimi veya yeni kalibrasyon yöntemi, koruyucu işlev adları aynı kalsa bile kaydı değiştirebilir.

Açık hesap, modellenmiş tek bağımlılık hatasının büyüklüğünü ve yönünü gösterir. Evrensel korelasyon katsayısı, acil durdurma sistemi tasarımı veya adı verilen katmanın bağımsız olduğunun kanıtı değildir. Pratik çıktı, nelerin birlikte arızalanabileceğini ve kredi verilen ortak performansın neden hâlâ güvenilir bulunduğunu izlenebilir biçimde açıklamaktır.

Kaynaklar