Thread Content
Buenos días a todos. Tengo un problema que me preocupa y necesito su ayuda. Me gustaría saber cómo manejan ustedes situaciones como esta. Nuestra planta es una planta petroquímica. Anteriormente, la Administración de Seguridad Laboral realizó una inspección y señaló un punto a corregir, concretamente: se detectó que las señales de medición del sistema de protección por redundancia 2-de-3 no se conectaron por separado a tres tarjetas de entrada diferentes, lo cual incumple el “Código de diseño para sistemas de instrumentación de seguridad en la industria petroquímica” (GB50770-2013) y las “Directrices para la identificación y corrección de peligros potenciales en empresas químicas” (Documento n.º 103 [2012] de la Administración General de Supervisión de Seguridad Laboral). La situación real en nuestra planta es que se utiliza un sistema de señales de proceso de tipo “tres de dos”, pero las señales se conectan a una sola tarjeta de entrada. Se consultaron por separado las normas y guías de implementación mencionadas anteriormente, a saber: 1) En la “Norma de diseño para sistemas de instrumentación de seguridad en la industria petroquímica” (GB50770-2013), el contenido relevante es el siguiente: 8.5.2 Las señales de múltiples transmisores que miden la misma variable de proceso deben conectarse a tarjetas de entrada diferentes. (La descripción del término “adecuado” es la siguiente: indica que se permite cierta flexibilidad en la elección; cuando las condiciones lo permiten, esto debe hacerse en primer lugar). 2) En las “Directrices para la identificación y corrección de peligros en empresas químicas” (Documento n.º 103 [2012] del Departamento de Supervisión de Seguridad Industrial), el contenido relevante es el siguiente: En el punto 2.2 del apartado “Configuración del sistema de instrumentos”, que forma parte de la “Lista de verificación de peligros en instrumentos” adjunta a dichas directrices, se establece que: **Las empresas productoras de productos químicos deben configurar los sistemas de control de procesos, los instrumentos de seguridad y los sistemas de interbloqueo conforme a las normativas aplicables, cumpliendo además con los requisitos de la norma SH3018-2003 sobre el diseño de sistemas de instrumentos de seguridad en la industria petroquímica. Las interfaces de proceso: los sensores y los elementos de actuación final conectados a las tarjetas de entrada/salida deben diseñarse de modo que funcionen de forma segura incluso en caso de fallo.** ; No se debe utilizar el método de comunicación de bus de campo ; Si se utiliza un proceso de tres de dos, las señales deben conectarse a tres tarjetas de entrada diferentes. Si se siguen las guías de implementación (con estándares elevados), es necesario realizar correcciones. Sin embargo, hacer dichas correcciones no es nada fácil: requiere dinero y tiempo, además de que la planta debe detener sus operaciones durante el proceso. Lo importante es que nuestra planta fue construida en el año 2005; en ese momento, al parecer no existían tales requisitos. Además, utilizamos transmisores de Honeywell ESD y Rosemount. El controlador ESD de Honeywell emplea tres circuitos para realizar una votación, lo cual garantiza la fiabilidad de la señal de salida; por lo tanto, ya es un sistema muy fiable. No sé si existen otras soluciones para responder a la autoridad de supervisión de seguridad. ¿Hay alguna otra opción, como recurrir a un estudio de diseño o a una empresa de evaluación calificada (? ) Hacer una evaluación de riesgos o algo similar, o usar otros métodos, pero no sé si la Administración de Seguridad Laboral reconocerá los resultados de dicha evaluación. Ay, es realmente un dolor de cabeza. Primero, gracias a todos.
Este post fue editado por última vez por jcicwht el 16-3-2016 a las 08:06. Debe mejorarse para cumplir con los **requisitos de las normativas vigentes**. Por ejemplo, en cuanto al diseño de las salas de control: anteriormente se permitían ventanas en un lado de la sala, pero según las nuevas normativas ya no está permitido. Por lo tanto, ahora es necesario realizar modificaciones conforme a dichas normativas, tapando las ventanas. Respecto a lo que mencionas, se puede responder que el dispositivo debe detenerse para realizar mejoras, pero no se pueden omitir dichas mejoras.
Por supuesto, la exigencia es correcta: tres puntos se conectan al mismo módulo. Si el módulo falla, estos tres puntos pasan a ser datos inválidos. ¿Cómo se puede determinar eso? Después de esta rectificación, se gastará mucho dinero; ya es bueno que no se exija cambiar los transmisores y los elementos de control finales, como las válvulas solenoides, por componentes certificados según SIL. En ciertos sistemas, el hecho de tener tres CPU tolerantes a fallos montadas en un mismo tablero representa un riesgo potencial; esta es también la razón que alegan otros sistemas
Esta Oficina de Supervisión de Seguridad trabaja con mucha meticulosidad; merece mi admiración. Por lo general, para ahorrar costos, se utilizan tarjetas únicas, aunque cada canal cuenta con 3 circuitos de votación. ¿Hay ranuras redundantes? Si los hay, ¿se puede considerar que son una mejora?
Solo puedo decir que hay muchas cosas que no se hacen según las normas.
Eché un vistazo y vi que el armario tiene ranuras de tarjeta de sobra. Sin embargo, para modificarlo según estos requisitos, el costo sería demasiado alto en el caso de los productos de Honeywell. Actualmente, ninguna industria va bien; nadie quiere gastar ese dinero... La intención del jefe es saber si existe alguna otra solución alternativa además de la modificación, ya que esta sería el último recurso. .
En el punto 6.4.3 de las «Especificaciones para el diseño de sistemas de instrumentación de seguridad en la industria petroquímica SH3018-2003T» ya se estipuló esto hace tiempo
Ahora todo el mundo está tratando de ahorrar dinero. Si se conectan tres tarjetas diferentes, al momento de integrar el sistema resulta complicado hacer las conexiones correctas. Nosotros también tuvimos ese problema en su momento; al final, cambiamos algunas señales y otros componentes DI, pero en algunos casos fue necesario realizar modificaciones mayores, así que no los cambiamos. Solo cambiamos una parte
Esta Oficina de Seguridad Laboral es más experta que los propios expertos. . . .
En un sistema SIS normal, no debería haber solo una tarjeta DI. En realidad, se pueden intercambiar los cables de otras tarjetas con los canales de la tarjeta donde se encuentran las señales de interbloqueo 2-de-3 existentes. De este modo, el trabajo principal no es excesivo; solo implica reemplazar algunos cables entre placas y modificar la asignación de canales en la configuración, lo cual no es difícil. Por supuesto, el tratamiento del estacionamiento es obligatorio; probablemente también tendrán que elaborar un diagrama de conexiones.