Thread Content
Estimados profesores, en los proyectos de 2012, como por ejemplo alguna interbloqueo de caudal, había interbloqueos tanto en DCS como en SIS. En aquel entonces se utilizaba una barrera de seguridad de entrada única y salida doble: una conexión hacia DCS y otra hacia SIS; luego se configuraban los interbloqueos en cada sistema. En el año 2020, el proyecto actual también utilizó este método. ¿Se considera que esto cumple con las normas? ¿Podrá ser aprobado por los expertos en el futuro? Ahora, el valor de interbloqueo del DCS es más bajo que el del SIS; es decir, el DCS activa primero el sistema de interbloqueo, y solo cuando se alcanza el valor establecido por el SIS, este último activa a su vez el sistema de interbloqueo.
El circuito de SIL1 está bien; no se permite que 2/3 de los sensores compartan el mismo circuito
El SIS, como capa de protección independiente, incluso el SIS1 debe ser independiente en todo el sistema. IEC61508/61511: la versión actual establece requisitos; la nueva versión de GB50770 también sufrirá cambios
En realidad, este es el área ciega: ¿se utiliza DCS o sistemas de interconexión? Si se realiza un análisis HOZAP, al determinar el nivel de riesgo debería considerarse también el SIS. En el DCS, en realidad, solo deberían realizarse controles básicos; actualmente, el DCS también cuenta con sistemas de interconexión. En realidad, es un diseño poco razonable. No es posible separar el control de las interconexiones; simplemente se copia el proceso de otros, sin pensar en diseñarlo de nuevo.
Ahora, lo primero es realizar un diseño paso a paso. Una vez que se haya diseñado la versión inicial del PID, se debe buscar una institución especializada para que realice un análisis HAZOP, con el fin de determinar el nivel SIL. Una vez conocido ese nivel SIL, se procede al diseño del SIS. Luego, se realiza un diseño más detallado. En general, en los casos en que la institución encargada del análisis no logra determinar el nivel SIL, entonces la interrupción automática del DCS funciona realmente como un sistema de control (por ejemplo, activarse cuando el nivel de líquido es alto y desactivarse cuando es bajo). O bien, puede ser que la institución encargada del análisis HAZOP no tenga las capacidades necesarias y simplemente quiera ganar dinero de cualquier manera. Actualmente, muchos de los procesos químicos provienen del extranjero (ya han pasado muchos años desde entonces), y por lo general, es necesario realizar un nuevo análisis HAZOP cada uno o dos años. Si hay nuevos requisitos o cambios técnicos, también es necesario incorporarlos al SIS. Los chinos no se atreven a juzgar a la ligera los sistemas de control de los extranjeros, por lo que simplemente imitan lo que ven. En realidad, los diseños avanzados extranjeros ya separan hace tiempo las funciones de interconexión y control. Así que, la pregunta que planteas: en el DCS se denomina control, mientras que en el SIS se llama interbloqueo. Al utilizar una barrera de seguridad de tipo “uno a dos”, las señales se introducen en el DCS para su visualización. En teoría, no hay ningún problema al utilizar variables intermedias para el control, pero según las normativas actuales… . . En realidad, lo mejor para SIS es que sea independiente.
Esto depende principalmente del nivel SIL del circuito de interbloqueo SIS. Según los requisitos de GBT 50770, SIL1 puede ser compartido, mientras que SIL2/3 deben instalarse de forma independiente.
Se ha estudiado, pero es difícil determinar el sistema adecuado para la fase de desarrollo
Las normas actuales son estas, pero no se descartan cambios en el futuro; por lo tanto, se recomienda encarecidamente separarlos y no utilizar el mismo transmisor.
GB50770 está en proceso de revisión; independientemente del nivel SIL, es mejor no compartirlo. Es preferible mantener separados a los SIS y a los DCS.
Ahora, todos los DCS deben contar con una parada de emergencia... ¡La consola también debe tener botones físicos para la parada de emergencia!
Es mejor mantener DCS y SIS separados; de lo contrario, también habrá problemas al realizar inspecciones, y será más complicado hacer cambios posteriormente
Dios mío, tú sabes tanto… Nosotros aún no hemos participado en los métodos HAZOP y SIL. Qué vergüenza. ¿Eres ingeniero de instrumentación? Ni los miembros de nuestro grupo ni el líder del grupo tienen la oportunidad de asistir a este tipo de reuniones. ¿Es una empresa grande?
Esto es pereza por parte del instituto de diseño o de la empresa de evaluación. De hecho, al analizar el equipo en el que trabajas, según lo establecido, deberían participar los miembros del equipo de operación del mismo, ya que son quienes mejor conocen dicho equipo.
Lo mejor es separarlos. Según las normas vigentes, como también lo han señalado los expertos, SIL1 es aceptable. Pero hay que tener en cuenta que la alimentación de las barreras de seguridad debe provenir del SIS. Lo anterior se refiere a la interbloqueo de un solo punto: tanto un fallo en el DCS como en el SIS pueden provocar que se active el mecanismo de interbloqueo, lo cual resulta en una disponibilidad muy baja.