4.4. Bewertung
4.4.1. Verwendung als Anlaufwarnung von Maschinen
Bei der Verwendung als Anlaufwarnung von Maschinen ist die Funktion der Erzeugung des akustischen Warn-
signals als Funktion der Maschine zu bewerten. Der sichere Zustand ist erreicht, wenn das akustische Warnsys-
tem zuverlässig funktioniert. Der Diagnosekanal überwacht diese Funktion und leitet bei Versagen über eine
Sicherheitsschleife (Loop) den sicheren Zustand ein. Diese Architektur wird schematisch in Abb. 5 dargestellt.
Anlaufwarnungen und ähnliche Anwendungen sind Architekturen die in der Regel dem „High Demand Mode"
zugeordnet werden können. Unmittelbar vor dem Einschalten der Maschine oder Eintreten des gefährlichen
Zustandes muss ein automatischer Funktionstest durch ein übergeordnetes Leitsystem, wie in Kapitel 4.8 be-
schrieben, durchgeführt werden. Erst bei erfolgreichem Test darf eine Freigabe erfolgen. Durch diesen automa-
tischen Test wird sichergestellt, dass die Funktion des Überwachungskanals im übertragenen Sinne deutlich
häufiger getestet als angefordert wird (T
entsprechende Maßnahmen bei Fehlermeldungen müssen den Anforderungen an die funktionale Sicherheit
gemäß IEC/EN61508 entsprechen.
Die Sicherheitsschleife (Loop) besteht aus Diagnosekanal mit Erfassung (4), Auswertung des gefährlichen
Zustandes (2) und Elementen der Maschinensteuerung (5) zum Erreichen des sicheren Zustandes. Letztere
wurden in der Analyse nicht betrachtet.
Warnsignal
Aktion
Abb. 5 Anlaufwarnung
Abb. 6 Sicherheitsrelevantes Blockdiagramm
PFH
G
SFF
DC
MTTFd
λDiagDU
λDiagDD
λDiagS
HFT
Architekturtyp IEC/EN61508
Eignung des Systems zum Einsatz in Sicherheitsketten bis SIL
Kategorie (DIN EN ISO13849)
PL (DIN EN ISO13849
Datei/ file name:085501958e.docx
<<T
Test
Anforderung
Anforderung
Steuerung
Signalgeber
Diagnosekanal
Diagnose
Seite / page: 9 / 52
). Testfunktionen im übergeordneten Leitsystem und
3,9 x 10
Sicherheits-
relais
Maschinenstart
-9
1/h
99
%
94,9
%
>100
Jahre
4
Fit
73
Fit
7460
Fit
0
B
2
2
d
Zeichnungsnr./ Drwg-no.: 30007-008-13e