SOMMAIRE
Indicateur programmable : PT100, thermocouple, 4..20mA
Afficheur 4 digits
Contexte
Ce document est l'Analyse des Modes de Défaillance, de leur Effet et de leur Criticité (AMDEC) du composant INL35 de
la société LOREME.
Outre la caractérisation des informations nécessaires pour la sûreté de fonctionnement (en particulier pour les calculs
de disponibilité et de constitution de stock de pièces de rechange), cette étude permet de répondre aux exigences de la
norme CEI-61508 en identifiant et quantifiant les défaillances dangereuses du composant, permettant ainsi d'interagir
sur la conception afin d'éviter ou de réduire ces risques.
Circonstances de l'analyse
Cette étude a été réalisée dans le but de vérifier l'aptitude de l'indicateur INL35 à être utilisé dans des applications de
sécurité SIL2
Périmètre de l'analyse
Le composant concerné comprend un ensemble de composants électroniques faisant l'acquisition de signaux d'entrée
issus de capteurs et restituant un signal de sortie analogique (4..20mA) avec ou sans relais d'alarme.
Généralement, un convertisseur est interfacé entre un capteur et un équipement de protection, désigné « Equipement
logique de sécurité»
Capteur
Caractérisation du composant
L'indicateur INL35 est un sous-système de type « B » [CEI61508-2-§ 7.4.3.1.2] :
Les modes de défaillances des composants nécessaires à la réalisation de la fonction de sécurité sont bien définis.
Le comportement du convertisseur dans des conditions d'anomalie est entièrement déterminé.
Le convertisseur bénéficie d'un retour d'expérience dans de nombreuses applications de sécurité.
Défaillance en sécurité
[CEI61508-4-§3,6.8] Défaillance en sécurité: Défaillance qui n'a pas la potentialité de mettre le système relatif à la
sécurité dans un état dangereux ou dans l'impossibilité d'exécuter sa fonction.
Une défaillance en sécurité est une défaillance qui n'est pas dangereuse. On parle aussi de défaillance sûre.
SFF [CEI61508-2-§7.4.3.1.1-d] La proportion de défaillances en sécurité d'un sous-système appelé SFF (Safe Failure
Fraction) est définie par le rapport entre la somme des probabilités de défaillances en sécurité S plus les défaillances
dangereuses détectées DD sur la somme des probabilités de défaillances fonctionnelles total du sous-système
(ensemble des « défaillances en sécurité » S et des « défaillances dangereuses » D).
Défaillance dangereuse
[CEI61508-4-§3,6.7] Défaillance dangereuse : défaillance qui a la potentialité de mettre le système relatif à la sécurité
dans un état dangereux ou dans l'impossibilité d'exécuter sa fonction. On parle aussi de panne non sûre.
AMDEC Détaillée
INL35
Sorties analogiques
contact relais d'alarme
option
SFF
INL35
S
DD
S
D
Equipement logique de sécurité
E 9