Transcript Lysbilde 1

Felles sikkerhetsmetode for
risikovurdering (CSM RA)
Statens jernbanetilsyn
jernbane  taubane  park og tivoli
20.07.2015
16.2.2011
Side 1
Felles sikkerhetsmetode for
risikovurdering
Hensikten med Common Safety Methods (CSM) er å
etablere transparente prosesser som bidrar til
kryssaksept.
Målet er å åpne jernbanemarkedet og lette transport
over landegrensene gjennom å innføre ett felles
sikkerhetssertifikat/ tillatelsesprosess i hele Europa
CSM’er etablert/etableres på flere områder: Risk
Assessment, Conformity Assessment, Monitoring og
Supervision.
20.07.2015
16.2.2011
Side 2
CSM RA er utarbeidet av ERA
Arbeidsgruppe med representanter for
interesseorganisasjoner samt
representanter for sikkerhetsmyndighetene.
• Utgitt som forordning av EUkommisjonen 24. april 2009
• Implementert i norsk lovverk gjennom
forskrift 12. mars 2010
• Trådte i kraft for gitte typer endringer 19.
juli. 2010
• Generell ikrafttredelse 1. juli 2012.
20.07.2015
16.2.2011
Side 3
Juridisk forankring
Sikkerhetsdirektivet
Artikkel 6 (1):
20.07.2015
16.2.2011
• A first set of CSMs, covering at
least the methods described in
paragraph 3(a), shall be
adopted by the Commission,
before 30 April 2008, in
accordance with the procedure
referred to in Article 27(2). They
shall be published in the Official
Journal of the European Union.
Side 4
Juridisk forankring
Sikkerhetsdirektivet
Artikkel 6 (3):
20.07.2015
16.2.2011
• The CSMs shall describe how
the safety level, and the
achievement of safety targets
and compliance with other
safety requirements, are
assessed by elaborating and
defining: (a) risk evaluation
and assessment methods,
Side 5
Om felles sikkerhetsmetode for
risikovurdering.
Fortalen er interessant, den beskriver hensikten bak
forordningen, og bidrar til forståelsen.
http://lovdata.no/for/grafikk/32009r0352e.pdf
20.07.2015
16.2.2011
Side 6
Innebærer CSM RA store endringer?
Krav om uavhengig vurdering
Sikkerhetstyringsforskriften §§4
og 6 er i stor grad i samsvar med
CSM RA
Hensikten med CSM er å
etablere transparente prosesser
som bidrar til kryssaksept.
20.07.2015
16.2.2011
Side 7
Om felles sikkerhetsmetode for
risikovurdering.
Den felles sikkerhetsmetoden for risikoevaluering får anvendelse
på alle endringer i jernbanesystemet. (Artikkel 2)
Skal benyttes for vesentlige endringer. (Artikkel 4)
Beskriver en risikostyringsprosess. (artikkel 5)
Krever en uavhengig vurdering. (Artikkel 6)
20.07.2015
16.2.2011
Side 8
20.07.2015
16.2.2011
Side 9
Hva er vesentlig endring?
Følger av
svikt
Nyskaping
Addisjonalitet
Reversibilitet
Kompleksitet
Tilsyn
(monitorering)
20.07.2015
16.2.2011
Side 10
Merk krav i
kjøretøyforskriften
Viktig å ta med seg
Det er initiativtaker som avgjør når felles sikkerhetsmetode
for risikovurdering skal benyttes, men det finnes føringer bl.a.
i samtrafikkforskriften og kjøretøyforskriften.
Fareidentifisering skal alltid utføres uansett hvilket
risikoaksept prinsipp som benyttes
Fareregisteret skal alltid opprettes eller, hvis det allerede
eksisterer, ajourføres. Registeret benyttes bl.a. til
informasjonsutveksling mellom aktørene.
20.07.2015
16.2.2011
Side 11
Bruk av CSM ved innføring av nye
delsystemer, eller endringer i delsystemer
§ 13 i samtrafikkforskriften stiller krav om anvendelse av CSM RA for å
sikre integreringen av delsystemet i jernbanesystemet.
I veiledningen til søknad om å ta i bruk delsystemer som er en del av
jernbaneinfrastrukturen stilles det krav til at vurdering av om
endringen er vesentlig skal være gjennomført. Vurderingen skal
dokumenteres.
Hvis endringen er vesentlig, skal metodikken følges, herunder bruk av
assesserende enhet. Assesserende enhet skal følge hele prosessen.
20.07.2015
16.2.2011
Side 12
Forholdet mellom CSM RA og EN 50126
CSM RA erstatter ikke EN 50126
EN 50126 kompletterer og
utdyper CSM RA
Det skal ikke være motstrid mellom
CSM RA og EN 50126
20.07.2015
16.2.2011
Side 13
Begrepsbruk
EN 50126 benytter begrepet «hazard log» og
CSM RA benytter «Hazard record». Dette er
ikke det samme.
I CSM RA benyttes begrepet «assessment
body». Dette er oversatt med «assesserende
enhet». Dette er ikke samme rolle som
assessor etter EN 50126.
20.07.2015
16.2.2011
Side 14
Sikker integrering - hjemling
Fortalen punkt 6:
• …and the safe integration of these subsystems
in accordance with this regulation
Artikkel 2B:
• …to ensure the safe integration of the structural
subsystems to which the TSIs apply into an
existing system
Samtrafikkforskriften:
20.07.2015
16.2.2011
• § 13 (Delsystemer)
• § 20 (Kjøretøy)
Side 15
Safe integration
Hvem?
Annex I 1.2.7
…the proposer is
responsible for ensuring
that the risk management
covers the system itself
and the integration into
the railway system as a
whole
20.07.2015
16.2.2011
Side 16
Bruk av CSM RA
Melding
Søknad
Verifika
sjon
20.07.2015
16.2.2011
• SJT mottar melding
• Større endring (§18 i samtrafikkforskr.) styrer krav om tillatelse til å ta i bruk. Vi beslutter.
• SJT beslutter om TSIer kommer til anvendelse
•
•
•
•
Søker sender søknad
Krav om bruk av CSM RA ved vesentlige endringer, søker beslutter
Krav om risikovurdering uansett
SJT sjekker sikkerhetsrapport, NoBo erklæringer, samsvar med nasj. regler (DeBo
erklæring)
• Ved bruk av CSM RA skal uavhengig assesserende enhet utarbeide rapport.
• Sikkerhetsstyringsforskriften krever ikke uavhengig assessor hvis ikke standardene krever
det.
Side 17
Assesserende enhet kontra assessor
Assessor:
-Aksepteres av tilsynet
-Aksept av person
-Arbeider i henhold til EN 50126,
50128 og 50129
Assesserende enhet:
-Ingen krav om aksept fra tilsynet,
men sertifisering /akkreditering
underveis
-Overvåker anvendelsen av CSM RA
prosessen
-Kreves alltid ved anvendelse av CSM
RA
20.07.2015
16.2.2011
Side 18
Nye krav til assesserende enhet i neste
versjon!
Tydeliggjøring av assesserende enhets ansvar både for
vurdering av prosess og resultat av prosess
Krav om sertifisering eller akkreditering
Assesserende enhet kan fortsatt være intern
NSA kan fortsatt være assesserende enhet uten krav om
organisatorisk uavhengighet
20.07.2015
16.2.2011
Side 19
Revision of CSM RA, Scope of the work
Acceptance criteria
Risk Acceptance Criteria
for
RISKS
arising from
(Significant) Technical
Changes
Functional Failures of
Technical Systems …
(Significant) Operational
Changes
(Significant) Organisational
Changes
Other types of risks arising from
(significant) technical changes
Scope of the new
proposal
… with catastrophic
consequences
Risk Acceptance Criteria (RAC)
Lille, 30th May 2012
… with other types of
consequences
Slide N°20
Nye krav om tekniske akseptkriterier i
neste versjon
Det inkluderer nå
sannsynlighet for
hendelser som ikke
er katastrofale
Det tekniske
risikoakseptkriteriet
videreutvikles.
20.07.2015
16.2.2011
Side 21
CSM RA Utfordringer
• Svært liten praktisk erfaring med metodikken.
Foreløpig definerer aktørene seg ut av problemstillingen
•
Akseptkriterier utenom RAC TC
• Nivå på analysen, hvilke funksjoner vurderes
20.07.2015
16.2.2011
Side 22