8. Manuel de sécurité fonctionnelle
8.1 Introduction
Les sections qui suivent précisent la certification du XgardIQ conformément aux normes
de sécurité fonctionnelle CEI 61508 et EN 50402. Elles fournissent des informations
concernant les caractéristiques prises en compte dans l'étude de sécurité, les besoins
de maintenance et les données permettant d'intégrer le XgardIQ dans un système
instrumenté de sécurité (SIS).
8.2 Fonction de sécurité du XgardIQ
Mesurer la concentration de gaz inflammable, gaz toxique ou oxygène et afficher la
mesure à l'aide d'une sortie de 4-20 mA.
Les défaillances de la fonction de sécurité sont détectées par le matériel et le micro-logiciel
connexe. Elles se manifestent par un signal de sortie inférieur à 3,6 mA ou supérieur à
21 mA.
Si l'appareil est équipé d'un module de relais, les défaillances de la fonction de sécurité se
manifestent via le contact de relais d'erreur.
Un signal de sortie analogique proportionnel de 4 à 20 mA indique des conditions
d'alarmes.
Si l'appareil est équipé d'un module de relais, les conditions d'alarmes se manifestent via
les contacts de relais Alarme 1 et Alarme 2.
Les fonctions affichage, RS485 Modbus et communication HART du XgardIQ sont exclues
de l'évaluation de sécurité fonctionnelle.
8.3 Intervalle de diagnostic
Les fonctions de diagnostic sont surveillées en permanence.
Le système de Watchdog doit être testé lors de l'essai qualitatif annuel : Le XgardIQ doit
être redémarré en utilisant la fonction de Watchdog (se référer à la page 33), ou éteint puis
rallumé, une fois par an dans le cadre du programme de maintenance.
8.4 Contraintes
Les taux de défaillances sont constants.
Un essai qualitatif effectué au mois une fois pas an identifie toutes les défaillances qui ne
se sont pas révélées.
Les temps de réparation sont en moyenne de 8 heures ; ceci implique qu'un technicien
formé et compétent, ainsi que des pièces de rechange, sont disponibles localement.
On suppose que l'utilisateur se sert de la fonction de diagnostic assurée par l'affichage
OLED et/ou l'interface avec un PC afin de minimiser les arrêts de production potentiels.
45
Detecting Gas Saving Lives