Sécurité fonctionnelle selon CEI 61508
Détermination du niveau d'intégrité de sécurité (SIL) pour systèmes en rapport avec la sécurité
Le capteur de température, le commutateur-amplificateur pour excès de température et les actionneurs
(relais auxiliaires dans le circuit de sécurité) sont des sous-systèmes et forment ensemble un système
en rapport avec la sécurité exécutant une fonction de sécurité.
L'indication des caractéristiques de sécurité Fig. 1 se rapporte au capteur de température et au commu-
tateur-amplificateur pour excès de température, y compris les contacts de sortie. L'actionneur (par ex.
un relais auxiliaire dans le circuit de sécurité) est spécifique à l'installation et doit être considéré séparé-
ment dans l'esprit de CEI 61508 pour le système complet en rapport avec la sécurité.
Le tableau Fig. 3 montre la dépendance du niveau d'intégrité de sécurité (SIL) par rapport à la probabi-
lité moyenne de panne en cas de demande d'une fonction de sécurité du système complet en rapport
avec la sécurité (PFD
est prise en considération, c'est-à-dire que le taux de demande au système en rapport avec la sécurité
est en moyenne une fois par an.
Mode de fonctionnement avec faible taux de demande PFD
Fig. 3
Le tableau Fig. 4 indique le niveau d'intégrité de sécurité (SIL) pouvant être atteint en fonction du taux
de défaillances non dangereuses (SFF = Safe Failure Fraction) et de la tolérance d'erreur matérielle
(HFT = Hardware Fault Tolerance) des systèmes en rapport avec la sécurité.
Tolérance d'erreur matérielle (HFT) pour le type B
0
SIL 1
SIL 2
SIL 3
Fig. 4
8
). La demande « Low demand mode » d'un limiteur de température de sécurité
sys
(Low demand mode).
≥ 10
-5
... < 10
≥ 10
-4
... < 10
≥ 10
-3
... < 10
≥ 10
... < 10
-2
1
SIL 1
SIL 2
SIL 3
SIL 4
suite
sys
-4
-3
-2
-1
2
SIL 2
SIL 3
SIL 4
SIL 4
Niveau d'intégrité de sécurité
(SIL)
4
3
2
1
Taux de défaillances non
dangereuses
(SFF)
< 60 %
60 % – < 90 %
90 % – < 99 %
≥ 99 %