Les avertissements de démarrage et les applications similaires sont des architectures qui peuvent, en règle
générale, être assimilées au « High Demand Mode » (mode de sollicitation élevée). Un système de gestion
électronique maître doit commander un test de fonctionnement automatique avant le démarrage imminent de la
machine ou avant l'apparition de l'état dangereux, comme décrit au chapitre 4.9. La validation ne doit être ac-
cordée qu'en cas de succès du test. Ce test automatique permet d'assurer par extension, que la fonction du
canal de surveillance est beaucoup plus fréquemment testée que sollicitée (T
Les fonctions de test du système de gestion électronique maître et les mesures correspondantes en cas de
signalisation d'erreurs doivent répondre aux exigences de la sécurité fonctionnelle de la norme CEI/EN 61508.
La boucle de sécurité (Loop) est formée par le canal de diagnostic équipé d'un module d'enregistrement (4), par
l'évaluation de l'état dangereux (2) et par les éléments de la commande de la machine (5), destinés à assurer
l'état de sécurité. Ces derniers n'ont pas été pris en compte dans l'analyse.
Signal d'avertis-
sement
Fig. 5 Signalisation de démarrage
Fig. 6 Schéma fonctionnel
PFH
G
SFF
DC
MTTFd
λDiagDU
λDiagDD
λDiagS
HFT
Type d'architecture IEC/EN61508
Adéquation du système à l'application dans des boucles de sécurité jusqu'au niveau
Categorie (DIN EN ISO13849)
PL (DIN EN ISO13849
4.4.2. Utilisation comme système d'alerte acoustique en exécution monocanal
Lorsque le système d'avertissement sonore est utilisé comme avertisseur entrant en activité après la détection
de situations dangereuses, alors sa fonction doit être considérée comme une fonction de sécurité. Un état dan-
gereux est détecté par une mesure qui engendre l'état de sécurité par la commande du système d'avertisse-
ment acoustique (le personnel/opérateur est averti).
Remarque : l'avertissement de personnes est une mesure dépendante de la volonté, car elle demande une
action volontaire d'une ou de plusieurs personnes. Cette architecture est uniquement tolérée par rapport aux
exigences des directives machines européennes, si l'état actuel de la technique ne permet pas de sécurité
constructive ou autres mesures indépendantes de la volonté pour atteindre l'état de sécurité.
Datei/ file name:085501958e.docx
Sirène
Action
Diagnose
Seite / page: 42 / 52
Sollicitation
Commande
Canal de
diagnostic
<<T
).
Test
Sollicitation
Relais
-
de sécurité
Maschine
Démarrage
-9
3,9 x 10
1/h
99
%
94,9
%
>100
ans
4
Fit
73
Fit
7460
Fit
0
B
SIL 2
2
d
Zeichnungsnr./ Drwg-no.: 30007-008-13e