Si les mesures de protection impliquent l'utilisation de fonctions de verrouillage ou de
contrôle, celles-ci doivent être conçues conformément à la norme EN ISO 13849-1. Pour les
systèmes de commande électriques et électroniques, la norme EN 62061 peut être utilisée
comme alternative à la norme EN ISO 13849-1. Les systèmes de commande électroniques
et les systèmes de bus doivent également être en conformité avec la norme CEI/EN 61508.
8.1.2.8
Réduction des risques
En plus des mesures structurelles, des mesures de réduction des risques d'une machine
peuvent être mises en œuvre via des fonctions de commande relatives à la sécurité. Pour
implémenter ces fonctions de commande, des exigences particulières doivent être prises en
compte, graduées selon l'ampleur des risques. Elles sont décrites dans la norme EN ISO
13849-1 ou, dans le cas des systèmes de commande électriques (notamment les systèmes
de commande électroniques programmables), dans la norme EN 61508 ou EN 62061. Les
exigences concernant les composants de système de commande relatif à la sécurité sont
graduées selon l'amplitude des risques et le niveau auquel ces risques doivent être réduits.
La norme EN ISO 13849-1 contient un diagramme fonctionnel des risques, répertoriés non
pas par catégories mais par niveaux de performance et présentés de manière hiérarchique
(PL).
La norme CEI/EN 62061 utilise des "niveaux d'intégrité de sécurité" (SIL) pour la
classification. Il s'agit d'une mesure quantitative des performances d'un système de
commande relatives à la sécurité. Le SIL requis est également déterminé selon le principe
d'évaluation des risques, conformément à la norme ISO 12100 (EN 1050). L'annexe A de la
norme décrit une méthode pour la détermination du niveau d'intégrité de sécurité (SIL)
requis.
Quelle que soit la norme appliquée, il convient de s'assurer étape par étape que tous les
composants de système de commande de la machine, chargés d'exécuter les fonctions
relatives à la sécurité, satisfont à ces exigences.
8.1.2.9
Risque résiduel
Dans le monde technologiquement avancé d'aujourd'hui, le concept de sécurité est relatif.
La capacité de garantir une sécurité qui éliminerait tout risque en toutes circonstances –
"garantie zéro risque" – est pratiquement impossible. Le risque résiduel est le risque qui
reste une fois que toutes les mesures de protection ont été mises en œuvre, conformément
aux toutes dernières connaissances.
Les risques résiduels doivent être clairement référencés dans la documentation de la
machine/installation (information de l'utilisateur conforme à la norme EN ISO 12100-2).
8.1.3
Sécurité des machines aux Etats-Unis
Une différence majeure entre les dispositions légales américaines et européennes relatives
à la sécurité au travail est qu'il n'existe aux Etats-Unis aucune législation sur la sécurité des
machines qui soit applicable dans tous les états et qui définisse la responsabilité du
fabricant/fournisseur. Seule existe une disposition générale qui stipule que les employeurs
doivent veiller à la sécurité des lieux de travail.
SINAMICS V90, SIMOTICS S-1FL6
Instructions de service, 12/2018, A5E36617827-006
Fonction Safety Integrated
8.1 Normes et réglementations
285