Description de l'erreur
Configuration de l'unité
d'exploitation
Mode faible demande
Mode demande élevée
Postulats
VEGACAP série 60 • Relais (DPDT)
L'état de sécurité du système de mesure est l'état hors circuit (prin-
cipe du courant repos) :
•
Electronique R : sortie relais désexcitée
•
Electronique T : sortie transistor ne commute pas
Il y a défaillance non dangereuse (safe failure) si le système de
mesure bascule à l'état de sécurité défini ou en mode défaut sans
requête du process.
Si le système de diagnostic interne détecte une anomalie, le système
de mesure passera alors en mode défaut.
Il y a défaillance dangereuse non détectée (dangerous undetected
failure), si le système de mesure ne passe ni à l'état de sécurité défi-
ni, ni en mode défaut suite à une requête du process.
L'unité de traitement doit exploiter le circuit de sortie du système de
mesure en respectant le principe du courant repos.
L'unité d'exploitation doit correspondre au niveau SIL de la chaîne de
mesure.
Si la fréquence du mode de sollicitation ne dépasse pas une fois par
an, le système de mesure pourra être utilisé comme système partiel
de sécurité en mode " low demand mode " (IEC 61508-4, 3.5.12).
Si le rapport entre le taux de tests de diagnostic du système de
mesure et le mode de demande dépasse la valeur 100, le système de
mesure pourra être traité comme effectuant une fonction de sécurité
en mode faible demande (IEC 61508-2, 7.4.3.2.5).
Le paramètre associé est la valeur PFD
dangerous Failure on Demand). La valeur dépend de l'intervalle de
vérification T
entre les tests de fonctionnement de la fonction de
Proof
sécurité.
Vous trouverez la valeur au chapitre " Caractéristiques techniques
relatives à la sécurité ".
Si le " mode faible demande " ne convient pas, il faudra utiliser le
système de mesure comme système partiel de sécurité en mode "
high demand mode " (IEC 61508-4, 3.5.12).
Le temps de tolérance de défaillance de tout le système doit être ici
supérieur à la somme des temps de réaction et/ou des durées de
test de diagnostic de tous les composants de la chaîne de mesure de
sécurité.
Le paramètre associé est la valeur PFH (taux de défaillance).
Vous trouverez la valeur au chapitre " Caractéristiques techniques
relatives à la sécurité ".
La réalisation de la FMEDA repose sur les postulats suivants :
•
Les taux de défaillance sont constants, l'usure des composants
mécaniques n'a pas été prise en considération
•
Les taux de défaillance des alimentations courant externes n'ont
pas été pris en compte dans le calcul
1 Sécurité fonctionnelle
(average Probability of
avg
5