Každá funkcia používa senzory na detekciu podmienky, logic solver na rozhodnutie akcie a finálne elementy na ovplyvnenie procesu.
SIS je navrhnutý z nebezpečenstiev a požadovanej redukcie rizika. Vyžaduje dostatočnú nezávislosť od základného riadiaceho systému procesu (BPCS), takže zlyhanie riadiaceho systému alebo spoločná príčina neporazí bezpečnostnú funkciu. Integrované návrhy môžu zdieľať infraštruktúru, ale každá bezpečnostná funkcia musí spĺňať svoju požadovanú integritu bezpečnosti.
Kľúčové body
Začať od nebezpečenstievDefinovať nebezpečnú udalosť, bezpečný stav, iniciujúce príčiny, požadovanú akciu, čas odozvy, predpoklady dopytu a nezávislosť potrebnú od iných ochranných vrstiev.
Riadiť bezpečnostný životný cyklusŠpecifikovať, navrhnúť, verifikovať, validovať, prevádzkovať, dôkazovo testovať, udržiavať, modifikovať a vyradzovať každú bezpečnostnú funkciu pod riadenou kompetenciou a dokumentáciou.
Chrániť nezávislosť a integrituHodnotiť zlyhania spoločnej príčiny, zdieľané siete a služby, inžiniersky prístup, zmeny logiky, obchádzky, diagnostiku a závislosti na základnom riadiacom systéme.
Koordinovať zmeny kybernetickej bezpečnostiAutorizovať a testovať záplaty, konfiguračné zmeny, vzdialený prístup, monitorovanie a incidentové akcie tak, aby neoneskorili vypnutie, nespôsobili falošné vypnutie ani neskrývali degradovanú ochranu.
Dôležité obmedzenieSIS nie je bežné riadenie procesu a nesmie byť považovaný za všeobecný kybernetický záchytný bod. Dostupnosť výrobného procesu nemôže prepísať požadovanú bezpečnú akciu, zatiaľ čo nedbalá bezpečnostná kontrola môže sama vytvoriť nebezpečné zlyhanie alebo nepotrebné vypnutie.