GB_T 43942-2024 智能船舶风险评估方法.docx
《GB_T 43942-2024 智能船舶风险评估方法.docx》由会员分享,可在线阅读,更多相关《GB_T 43942-2024 智能船舶风险评估方法.docx(26页珍藏版)》请在课桌文档上搜索。
1、ICS47.020.99CCSU04OB中华人民共和国国家标准GB/T439422024智能船舶风险评估方法Methodofriskassessmentforintelligentships2024-04-25发布2024-11-01实施国家市场监督管理总局给3fe国家标准化管理委员会发布目次前言III1范围12规范性引用文件13术语和定义14缩略语35 一般要求35.1 智能船舶风险评估流程35.2 前期准备阶段45.3 评估阶段56 风险识别66.1 目的和范围66.2 风险识别流程66.3 风险识别方法86.4 风险识别结果97 风险分析97.1 一般要求97.2 风险分析流程97.3
2、风险分析方法IO7.4 输出结果128 风险评价128.1 一般要求128.2 风险评价流程128.3 风险评价方法138.4 输出结果149 风险应对149.1 一般要求149.2 风险应对流程149.3 输出结果16附录A(资料性)人因可靠性分析17附录B(资料性)智能船舶潜在风险因素19附录C(资料性)海事数据库22参考文献23图1智能船舶风险评估流程图4图2智能船舶风险评估框架6图3智能船舶风险识别流程7图4预期功能安全风险识别工作流程8图5智能船舶风险分析流程图9图6智能船舶风险评价流程13图7A1.ARP准则示意图13图8智能船舶风险应对流程图15表1概率指数(Pl)定义11表2后
3、果指数(Sl)定义11表3风险指数(RI)定义12表B.1智能船舶典型事故场景和风险因素识别表19表B.2典型智能船舶预期功能安全风险识别表20表C.1海事数据库22前言本文件按照GB/T1.1-2020标准化工作导则第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由全国海洋船标准化技术委员会(SAC/TC12)提出并归口。本文件起草单位:中国船级社、国家能源集团航运有限公司、中国船舶集团有限公司综合经济技术研究院、上海海事大学、中国软件评测中心(工业和信息化部软件与集成电路促进中心)。本文件主要起草人:孙旭、王新
4、宇、邢承海、付姗姗、李恒、蔡玉良、廖南翔、周长根、郭桦、赵晨宁、刘伟、高鹏、石竹、马吉林。智能船舶风险评估方法1范围本文件规定了智能船舶及系统风险评估的一般要求、风险识别、风险分析、风险评价、风险应对。本文件适用于智能船舶及系统风险评估。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T243532022风险管理指南GB/T27921风险管理风险评估技术3术语和定义下列术语和定义适用于本文件。3.1智能船舶intelligentship在
5、船舶航行、管理、维护保养、货物运输等方面实现智能化运行的船舶。注:其功能在不同程度上独立于船员自主执行。3.2风险risk不确定性对目标的影响。注1:影响是指偏离预期,偏离可以是正面的和/或负面的,可能带来机会和威胁。注2:目标可有不同维度和频,可应用在不同层级。注3:通常风险可以用风险源、潜在事件及其后果和可能性来描述。来源:GB/T243532022,3.13.3风险评估riskassessment风险识别、风险分析、风险评价和风险应对的整个过程。来源:GB/T292462023,3.64,有修改3.4风险识别rigidentification发现、识别和描述风险的过程。来源:GB/T29
6、2462023,3.683.5风险分析riskanalysis理解风险本质和确定风险级别的过程。来源:GB/T292462023,3.633.6风险评价riskevaluation将风险分析的结果与风险准则比较以确定风险和(或)其大小是否可接受或可容忍的过程。来源:GB/T292462023,3.673.7风险因素riskfactor单独或以组合的形式具有产生风险的内在可能性的因素。3.8风险准Mriskcriteria评价风险重要性的基准。来源:GB/T292462023,3.663.9事件event某些特定情形的产生或变化。注1:一个事件可包括一个或多个情形,并且可由多个原因导致。注2:事
7、件可能是预期会发生但没发生的事情,也可能是预期不会发生但却发生的事情。注3:某事件有可能是风险源。来源:GB/T243532022,3.53.10事故accident涉及人员伤亡(含失踪)、船舶灭失/损坏、财产损失以及环境破坏的意外事件。3.11可能性likelihood事件发生的概率。来源:GB/T243532022,3.7,有修改3.12风险控制措施riskcontrolmeasure降低风险的措施。注:包括任何过程、方针、手段、惯例或其他修正风险的措施。3.13预期功能intendedfunctionality由智能船舶及系统设计方定义的整船级或系统级预定功能。3.14预期功能安全saf
8、etyoftheintendedfunctionality智能船舶及系统不存在因预期功能不足而导致危害的不合理风险。3.15风险触发条件risktriggeringcondition能够触发系统后续反应,并导致危害行为或无法防止/减缓误用(产生的后果)的条件。3.16误用misuse以智能船舶及系统设计方或服务提供方非预期的方式使用智能功能。注:误用包括直接误用和非直接误用,直接误用可能导致危害行为,是潜在风险触发条件。非直接误用可能导致危害行为的可控性降低以及事件严重程度增加。示例1:直接误用一船舶驾驶员在运行范围外启动智能功能。示例2:任直接误用一船舶驾驶员在需要持续监控的自主功能运行时睡
9、着或注意力转移。3.17功能不足functionalinsufficiency由于智能船舶及系统设计时考虑不全面、技术能力受限、系统规格描述不充分而导致危害行为或无法防止/减缓误用的情况。4缩略语下列缩略语适用于本文件。A1.ARP:最低合理可行(AS1.owAsReasonablyPracticable)BN:贝叶斯网络(BayeSianNetwork)CO1.REGS:国际海上避碰规则(ConVentiOnontheInternationalRegulationsforPreventingCollisionsatSea)ETA:事件树分析(EVentTreeAnalysis)FMEA:故障
10、模式与影响分析(FaiIUreModeandEffectsAnalysis)FTA:故障树分析(FaUItTreeAnalysis)HAZOP:危险与可操作性分析(HaZardandOperabilityAnalysis)HC1.:混合因果逻辑(HybridCausal1.ogic)HFACS:人为因素分析与分类系统(HUmanFactorAnalysisandClassificationSystem)HMI:人机交互接口(HUman-MaChineInterface)HRA:人因可靠性分析(HUmanReliabilityAnalysis)PI:概率指数(PrObabilityIndex)R
11、CM:风险控制措施(RiSkControlMeasure)RCO:风险控制方案(RiSkControlOption)RI:风险指数(RiSkIndex)SI:后果指数(SeVerityIndex)STPA:系统理论过程分析(SyStem-TheOretiCProcessAnalysis)3.18 一般要求5.1 智能船舶风险评估流程智能船帕风险评估流程可分为前期准备、评估、编制三个阶段,各阶段应符合GB/T24353-2022相关要求,见图1。期备段前准阶提出智能船舶风险评估需求图1智能船舶风险评估流程图5.2 前期准备阶段5.21 T求5.21.1 评估范围进行风险评估之前,应先由决策者确定
12、待评估的问题以及有关的边界条件或限定条件。这些信息应提供给开展风险评估的团队,风险评估团队包括风险识别团队、风险分析团队、风险评价团队。如果进行额外工作,则应修改问题说明或边界条件或限定条件,并重新提交给风险评估团队,可视情况重第评估过程。5.21.2 风险评估团队开展风险评估工作,应成立风险评估团队,具体要求如下:a)团队主持人或协调人一般有相关经验,负责做好准备工作,促成专家以团队形式开展工作;b)团队成员涵盖风险评估所需的安全、设计或操作等方面的专家,可包括:智能系统设计及研发工程师、船舶设计师、结构工程师、机械工程师、验船师、海事官员、风险评估专家、人为因素专家、辅助员和记录员等;c)
13、根据所分析的问题选取团队成员,其专业技术水平应与所要进行风险评估的复杂程度相适应,以能识别出评估内容的影响范围和性质。5.225.221客观数据可通过现场观测、调查统计和数据库等途径获取。当缺少客观数据时,应通过专家判断、物理模型、数值模拟等来获得有价值的结果,以对客观数据进行补充。5.222翘智能船舶风险评估所需的数据包括事故数据(事故时间/地点、事故后果、事故船舶、气象水文环境、船员操纵等)、险情数据(险情时间/地点、涉事船舶、气象水文环境、船员操纵等)和操作故障的可靠性数据、维修工作单和运行记录、内部报告文件以及行业公告等。5.23 专家判断5.23.1 jSffllt智能船舶风险评估过
14、程中,在缺少相关统计数据的情况下,专家应依据各自的经验进行判断。专家判断可能存在于风险评估的不同阶段,如风险识别、风险后果的估计、风险控制方案的提出等。专家判断数据具有相当的应用价值,当存在判断不一致的情况时,可对统计数据进一步评估以提高数据的有效性。5.23.2 判配It理应用专家判断时,应涵盖不同领域的必要的专家,通过风险评估团队认可的方式形成一致的专家判断结果。5.24 人为因素在智能船舶风险评估中应系统考虑人为因素,将其与事故的发生概率、深层原因和影响联系起来。可采用人因可靠性分析(HRA)将人为因素纳入智能船舶风险评估过程。人因可靠性分析见附录A。5.25 估阶段5.25.1 险评估
15、流程智能船舶风险评估流程要求如下:a)风险识别应能识别智能船舶航行中面临的危险事故场景和潜在的风险影响因素;b)风险分析应包含智能船舶危险事故场景发生的概率分析和后果严重程度的分析;c)风险评价应对智能船舶面临的事故场景进行风险度量,评估事故场景所处的风险水平;d)风险应对应提出风险控制措施(RCM)和风险控制方案(RCO);e)步骤a)d)可根据实际情况和需要(如RCM/RCO可能引发新的风险)重复进行,风险应对应与其他步骤相互联系,最终形成ReO,见图2。图2智能船舶风险评估框架5.25.2 估结果及应用风险评估应用人员通过对智能船舶某个方面的风险评估来对其风险进行分析,并将最终风险评估的
16、结果作为决策人(如航运公司、海事监管机构等)风险管控、相关机构新标准制定/修改现有标准的技术支持或参考依据。6风险识别6.1 目的和范围6.1.1 识别目的风险识别用于确定可能影响智能船舶的各种危险场景及其潜在的风险因素,并对关键事故场景开展风险分析&1.2识别范围风险识别范围包括识别可能对智能船舶产生影响的风险源(包括系统潜在的功能不足等)、影响范围、风险事件以及可能导致事故场景发生的风险因素。6.2风险识别流程6.21TsS求智能船舶风险识别主要包含危险事故场景识别及其相关风险因素识别,具体流程见图3。前期!:准备I;确定风险认别的范围风险识别团队判断是否全面故景别事场识识别承要风险因素风
17、险识别结果(风险因素清单)图3曾能船舶风险识别流程6.2.2事故场景识别6.2.2.1事故场景识别应通过事故场景发生的概率和/或后果严重程度进行定性或定量分析,对事故场景的风险水平进行排序,获得高风险区域事故场景。在此基础上,选取高风险区域作为关键事故场景进一步开展风险分析。6.2.2.2智能船舶可能面临的事故场景,包括但不限于以下事故场景:a)船舶设备/系统风险,包括自主航行系统等智能船舶设备所面临的风险(如控制失效、控制错误、控制影响过早/过晚、持续控制有误);b)船舶航行风险,船舶航行可能面临的碰撞、触碰、搁浅等和通航环境密切相关的事故风险;c)预期功能安全风险,船舶智能化(设计不足、设
18、计不完备)所造成的功能不足、数据不一致、网络安全问题等方面的特殊风险问题。6.2.3风险因素识别6.2.3.1风险因素的识别主要包括人为因素、设备因素、环境因素和组织因素(如涉及)等潜在风险因素的识别,见附录B。其中,设备因素和环境因素的识别可参考相关海事数据库(见附录C中表Cl),人为因素和组织因素可参考海事事故调查报告(MAIR)进行识别。6.2.3.2设备因素应至少包含系统失效和功能不足两方面,风险因素识别包括以下内容。a)系统失效安全风险因素识别包括机械系统、电气装置等在海洋环境中长期运行发生软硬件故障。b)由功能不足导致的预期功能安全风险因素识别包括:D识别可能由已知特定航行场景条件
19、导致危害行为的潜在功能不足;2)识别可能由已知潜在功能不足导致的危害行为的潜在触发条件。6.3 风险识别方法6.3.1 风险识别方法包括:a)基于证据的方法,例如检查表法以及对历史数据的审查;b)团队经验方法,例如专家团队可借助一套结构化的提示或问题系统地识别风险;c)风险识别技术(FMEA、STPA、HAZoP等,应符合GB/T27921相关要求)。6. 3.2在进行预期功能安全相关风险识别时,宜按照图4所示流程进行。一般从潜在功能不足到潜在触发条件和从特定航行场景条件到潜在功能不足两个方向单独或同时进行识别,具体方法如下。a)从潜在功能不足到潜在触发条件方向的归纳分析:D根据系统设计资料构
20、建系统架构识别系统潜在功能缺陷、不足清单;2)识别可能激活这些缺陷并导致危害行为等后果的场景条件,形成风险触发条件清单。b)从特定航行场景条件到潜在功能不足方向的归纳分析:1)通过对航行场景进行分析,识别场景中可能成为风险触发条件的因素,形成触发条件清单;2)分析受以上潜在触发条件或条件组合影响的系统功能或元素,最终确认系统功能不足清单。其中,触发条件清单和功能不足清单均为功能不足风险因素清单的组成。图4预期功能安全风险识别工作流程6.4 风险识别结果风险识别的输出结果应包括:a)智能船舶及系统面临的事故场景;b)事故场景涉及的风险因素清单包括:人为因素、设备因素、环境因素等。7风险分析7.1
21、 一般要求风险分析应在风险识别的基础上,针对所识别出的智能船舶关键事故场景进行详细分析,并为风险评价提供输入。风险分析包括事故场景发生的可能性、事故后果发生的可能性、事故后果的严重性分析等,在此基础上进行风险估计,以确定事故场景的风险等级。7.2 风险分析流程7.2.1 磔智能船舶风险分析应在风险识别的基础上,针对关键事故场景进行演化过程分析和风险估计(包括概率分析或者后果分析),风险分析流程见图5。风险分所结果(事故场景的演化过程/风险等级)图5智能船舶风险分析流程图7.2.2 概率分析概率分析应确定事故场景及其后果事件发生的可能性。事故场景概率包括:a)初始事故场景发生的概率;b)事故场景
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB_T 43942-2024 智能船舶风险评估方法 43942 2024 智能 船舶 风险 评估 方法

链接地址:https://www.desk33.com/p-1412024.html