Koen Biermans
unread,Aug 15, 2010, 5:24:46 AM8/15/10Sign in to reply to author
Sign in to forward
You do not have permission to delete messages in this group
Either email addresses are anonymous for this group or you need the view member email addresses permission to view the original message
to planop
We willen een wijziging doorvoeren in de manier waarop in planop de
maatregelen worden gedocumenteerd.
Het probleem met de huidige werkwijze is dat het maatregelobject twee
inhoudelijk verschillende functies invult.
Enerzijds worden maatregelen gebruikt in de risico-analyse als een
manier om een ongevalsscenario te onderbreken. Het betreft hier een
'veiligheidsfunctie' in de betekenis zoals die ook in IEC 61508
gebruikt wordt, namelijk hoe wordt een afwijkende toestand
gedetecteerd, hoe wordt beslist over een actie en hoe wordt de
afwikkeling van de ongewenste gebeurtenissenketen onderbroken.
Anderzijds worden maatregelen in planop gebruikt als oplijsting van de
'fysieke' elementen op het terrein die aanwezig zijn om de risico's te
beheersen. Met die oplijsting kan je de elementen van je VBS
aansturen: wat moet worden geinspecteerd, getest, opleiding over
gegeven enzovoorts.
In vele gevallen ligt de fysieke vorm en de functionaliteit erg dicht
bij elkaar en is deze koppeling evident. Dit is vaak zo bij
mechanische beveiligingen, die meestal maar één functie hebben. In
andere gevallen is dat helemaal niet zo. Elektronische kringen kunnen
verschillend reageren op verschillende situaties, vandaar ook het
onderscheid in IEC 61508 tussen het systeem (SIS) en de functie (SIF).
Ook bij procedurele maatregelen is er vaak een onderscheid: de functie
is wat de operator in welke situatie moet doen, de fysieke vorm is
bijvoorbeeld de procedure, maar in die ene procedure kan veel meer
beschreven staan.
Het is dit onderscheid dat aanleiding heeft gegeven m.i. tot de
invoering van het systeem van 'hergebruik van maatregelen' in planop.
Het resultaat is echter dat de naamgeving van maatregelen in planop
soms complex wordt of onvolledig wordt. Je kan bijvoorbeeld procedure
X in 6 scenario's invoegen, maar telkens is er net een iets ander
element belangrijk. In de oorzakenboom kan je wel invoeren 'procedure
X', maar dat is helemaal niet nauwkeurig genoeg en andersom, als je
later wil controleren of procedure X volledig is en wil kijken wat je
bij een training aan bod moet laten komen, moet je toch nog terug gaan
uitzoeken in welke scenarios dit aan bod komt en wat dat dan wil
zeggen.
Vandaar het voorstel om de manier van documenteren aan te passen.
We zouden een onderscheid willen maken tussen een beveiligingsfunctie
en een maatregel (= de implementatie). De beveiligingsfunctie zou de
vorm aannemen van een fiche met één benamingstekstveld (wat je in de
oorzakenboom te zien krijgt), aangevuld met een omschrijvingsveld.
Deze beveiligingsfuncties zijn NIET herbruikbaar tussen scenarios.
Anderzijds maken we een maatregelfiche, waar we de elementen behouden
die nu ook al in de maatregelfiche zitten, namelijk de aandachtspunten
en waar relevant de betrouwbaarheidscijfers.
Je kan dan aan een beveiligingsfunctie als implementatie een maatregel
koppelen, waarbij je een bestaande kan selecteren of een nieuwe
aanmaken.
Het voordeel is dat je elk element veel beter zal kunnen benoemen in
functie van waarvoor het dient.
We willen ook toelaten om nog géén implementatie te koppelen. Dit laat
toe om de chronologie bij de invoering van maatregelen die er nog niet
zijn te respecteren: er is een extra beveiliging nodig, je bepaalt
welke functionaliteit die moet hebben (= de beveiligingsfunctie), maar
de exacte implementatie komt waarschijnlijk pas later.
Ook voor de suggestielijst is dit een voordeel: voor een heleboel
beveiligingsfuncties zal er nog geen implementatie gekoppeld zijn: de
suggestie ivm wat er kan gebeuren is er wel, hoe je dit realiseert is
dan aan de gebruiker.
Eigenlijk verandert er softwarematig dus niet zo heel veel (een
tussenliggend extra beveiligingsfunctie object), maar we hopen dat dit
inhoudelijk toch een stuk duidelijker zal worden, zowel voor de
oorzakenbomen als voor de maatregellijsten. Het lost ook een user
interface probleempje op ivm het selecteren van bestaande maatregelen.
Ik ga proberen dit in de loop van volgende week aan te passen, maar
als er al concrete bedenkingen, suggesties enz. hierbij zijn, vuur
maar af.
mvg,
Koen