4.6.1 Intégrité de sécurité du logiciel NGC-20
Selon IEC 61508-2:2000, il convient de faire une distinction entre les systèmes de Type A et de Type B. Un sous-système peut être
considéré comme système de Type A lorsque, pour les composants nécessaires à la mise en place la fonction sécurité:
1. le mode de défaillance de tous les composants utilisés est correctement défini, et
2. la réponse du sous-système en cas de défaillance peut être totalement déterminée,
3. des données fiables de pannes provenant de l'expérience sur le terrain sont disponibles pour le sous-système, afin de démontrer
que les prévisions de taux de défaillance pour les pannes identifiées et non identifiées peuvent être atteintes.
Un sous-système peut être considéré comme système de Type B lorsque, pour les composants nécessaires pour mettre en place la
fonction sécurité:
1. le mode de défaillance d'au moins un composant utilisé n'est pas correctement défini, ou
2. la réponse du sous-système en cas de défaillance ne peut être totalement déterminée, ou
3. aucune donnée fiable relative aux pannes basée sur l'expérience de terrain n'est disponible pour le sous-système, pour confirmer
le taux de défaillance des pannes identifiées et non identifiées.
Le régulateur de température NGC-20-CL-E avec limiteur correspond à un système de Type A.
4.6.2 Fonction de sécurité PFDavg
Ensemble, la sonde, l'électronique et le relais du limiteur forment le système assurant la fonction de sécurité. La « probabilité moyenne
de défaillance d'une fonction de sécurité pour l'ensemble du système de sécurité » (PFDavg) est généralement répartie entre les sous-
systèmes. Les périphériques externes, par ex. un contacteur d'alimentation externe dans un tableau, sont spécifiques à l'installation et
sont pris en considération séparément selon les normes de la boucle de sécurité.
Type
Niveau SIL
NGC-20-CL-E
SIL 2
Tableau 4: Niveau d'intégrité de sécurité
MTTR = Moyenne des temps de travaux de réparation
4.6.3 SIL par rapport à SFF et HFT
Le tableau ci-dessous présente les niveaux d'intégrité possibles (SIL), en fonction du taux de défaillances non dangereuses (SFF) et
de la tolérance aux pannes hardware (HFT) pour les sous-systèmes de sécurité de Type A.
Le tableau 5 concerne le NGC-20-CL-E:
Taux de défaillances non
dangereuses (SFF)
SFF < 60%
60 < SFF < 90 %
90% < SFF < 99%
99% < SFF
Tableau 5: Rapport entre SFF et HFT
RAYCHEM-OM-INSTALL130-NGC20CLE-ML-2204
Intervalle de
Architecture
vérification
1oo1D
1 an
Tolérance aux pannes hardware (HFT) pour le Type A
0
SIL 1
SIL 2
SIL 3
SIL 3
MTTR (heures)
PFD avg.
24
3.017E-3
1
SIL 2
SIL 3
SIL 4
SIL 4
HTF
SFF
0 (1oo1)
95.03%
2
SIL 3
SIL 4
SIL 4
SIL 4
nVent.com/RAYCHEM
Home
EN
DE
FR
PT
RU
|
55