5.SECURITE FONCTIONNELLE
L'évaluation du CAPvL a été réalisée par Analyse des Modes de Défaillances de leurs Effets
et de leur Criticité conformément à la norme de sécurité fonctionnelle IEC 61508-1 (Edition
2010), permettant la détermination de sa proportion de défaillances en sécurité (SFF).
Des contrôles internes permettent de vérifier son bon fonctionnement
(contrôle des tensions d'alimentation internes, de l'écart de la valeur de la sortie analogique
avec la mesure de l'entrée qui doit être < ±2% du calibre, de l'état de la rupture capteur).
L'apparition d'un défaut est mémorisée et met les sorties relais dans un état de «repli
sécurité» :
•
La LED rouge «Error» en face avant s'allume.
•
La sortie analogique se bloque à une valeur < 2 mA.
•
Chaque sortie relais passe dans l'état « en alarme » / relais décollé.
•
Le contact du relais d'état « défaut SIL » s'ouvre.
Pour un temps de réponse standard < 150 ms le temps de réaction du passage en « repli
sécurité » est de 3 s.
Une entrée « Logique / Tout Ou Rien » permet de réinitialiser les fonctions de diagnostic
sécurité.
En cas de niveau actif sur l'entrée T.O.R. :
•
La LED rouge « Error » en face avant s'éteint.
•
La sortie analogique est fonctionnelle.
•
Chaque sortie relais fait « coller son relais ».
•
Le contact du relais d'état « défaut SIL » se ferme (R # 30Ω).
NB :
Si la sortie analogique est inutilisée il faut court-circuiter les bornes « B3 » et « B4 » pour
que les sorties relais soient fonctionnelles.
Périodiquement le produit doit être retourné en usine pour vérifier les fonctions de sécurité
et déceler les anomalies ou défaillances dangereuses potentielles non identifiabes.
Cet intervalle de temps « T[proof] » est fonction de l'architecture et du degré de sécurité
fonctionnelle requis par l'installation.
Les CAPvL sont des appareils de type A avec un HFT de 0.
Ils ont un SFF >90% et peuvent donc être utilisés dans une architecture à un canal type
« 1001D » pour un niveau SIL2 ou SIL3.
Selon le tableau 2 de la CEI 61508-1, pour les systèmes fonctionnant à faible sollicitation,
-2
on doit avoir : PFDavg < 10
pour les fonctions de sécurité SIL 2
-3
PFDavg < 10
pour les fonctions de sécurité SIL 3
Selon le tableau 3 de la CEI 61508-1, pour les systèmes fonctionnant à forte sollicitation
ou en mode continu, on doit avoir : PFH < 10
-6
pour les fonctions de sécurité SIL 2
-7
PFH < 10
pour les fonctions de sécurité SIL 3
p5