Sei sulla pagina 1di 23

Cpia no autorizada

JUL 1998 NBR 14153


Segurana de mquinas - Partes de
sistemas de comando relacionadas
ABNT-Associao
Brasileira de
segurana - Princpios gerais para
Normas Tcnicas projeto
Sede:
Rio de Janeiro
Av. Treze de Maio, 13 - 28 andar
CEP 20003-900 - Caixa Postal 1680
Rio de Janeiro - RJ
Tel.: PABX (21) 210 -3122
Fax: (21) 220-1762/220-6436
Endereo Telegrfico:
NORMATCNICA

Origem: Projeto 04:016.01-023:1997


CB-04 - Comit Brasileiro de Mquinas e Equipamentos Mecnicos
CE-04:016.01 - Comisso de Estudo de Mquinas Injetoras de Plstico
NBR 14153 - Safety of machinery - Safety related parts of control systems -
General principles for design
Descriptors: Control systems. Safety of machines. Machine control
Copyright 1994,
Esta Norma foi baseada na EN 954-1:1996
ABNTAssociao Brasileira Vlida a partir de 01.09.1998
de Normas Tcnicas
Printed in Brazil/ Palavras-chave: Sistema de comando. Segurana de 23 pginas
Impresso no Brasil
Todos os direitos reservados mquina. Comando de mquina

Sumrio Os Projetos de Norma Brasileira, elaborados no mbito


Prefcio dos CB e ONS, circulam para Votao Nacional entre os
Introduo associados da ABNT e demais interessados.
1 Objetivo
2 Referncias normativas Esta Norma contm os anexos A, B, C, D e E, de carter
3 Definies informativo.
4 Consideraes gerais
Usou-se como texto de referncia para este trabalho a
5 Caractersticas de funes de segurana
EN 954-1:1994 - Safety of machinery - Safety related
6 Categorias
parts of control systems - Part 1: General principles for
7 Considerao de defeitos
design.
8 Validao
9 Manuteno Introduo
10 Informaes para utilizao
ANEXOS Partes de sistemas de comando de mquinas tm, fre-
A Questionrio para o processo de projeto qentemente, a atribuio de prover segurana; essas
B Guia para a seleo de categorias so chamadas as partes relacionadas segurana. Essas
C Lista de alguns defeitos e falhas significativos para partes podem consistir de hardware e software e de-
vrias tecnologias sempenham as funes de segurana de sistemas de
D Relao entre segurana, confiabilidade e comando. Podem ser parte integrante ou separada do
disponibilidade para mquinas sistema de comando.
E Bibliografia
O desempenho, com relao ocorrncia de defeitos,
de uma parte de um sistema de comando, relacionada
Prefcio segurana, dividido, nesta Norma, em cinco categorias
(B, 1, 2, 3 e 4), que devem ser usadas como pontos de re-
A ABNT - Associao Brasileira de Normas Tcnicas -
ferncia. No objetivo a utilizao dessas categorias,
o Frum Nacional de Normalizao. As Normas Brasi-
em qualquer ordem de hierarquia, com respeito a requi-
leiras, cujo contedo de responsabilidade dos Comits
sitos de segurana.
Brasileiros (CB) e dos Organismos de Normalizao Se-
torial (ONS), so elaboradas por Comisses de Estudo As categorias podem ser aplicadas para:
(CE), formadas por representantes dos setores envol-
vidos, delas fazendo parte: produtores, consumidores e - comandos para todo tipo de mquinas, desde sim-
neutros (universidades, laboratrios e outros). ples mquinas (por exemplo, pequenas mquinas
Cpia no autorizada
2 NBR 14153:1998

para a cozinha) at complexas instalaes de Esta Norma abrange todas as aplicaes de mquinas,
manufatura (por exemplo, mquinas de embalagem, para uso profissional ou no profissional. Tambm, onde
mquinas de impresso, prensas, etc.); apropriado, esta Norma pode ser aplicada s partes de
sistemas de comando relacionadas segurana, uti-
- sistemas de comando de equipamentos de proteo, lizadas em outras aplicaes tcnicas.
por exemplo, dispositivos de comando a duas mos,
dispositivos de intertravamento, dispositivos de pro- 2 Referncias normativas
teo eletrossensitivos, por exemplo, barreiras foto-
eltricas, e plataformas sensveis presso. As normas relacionadas a seguir contm disposies que,
ao serem citadas neste texto, constituem prescries para
A categoria selecionada depender da mquina e da esta Norma. As edies indicadas estavam em vigor no
extenso a que os meios de comando so utilizados para momento desta publicao. Como toda norma est sujeita
medidas de proteo. reviso, recomenda-se queles que realizam acordos
com base nesta que verifiquem a convenincia de se
Na seleo de uma categoria e no projeto de uma parte usarem as edies mais recentes das normas citadas a
de um sistema de comando, relacionada segurana, o seguir. A ABNT possui a informao das normas em vigor
projetista dever declarar, ao menos, as seguintes in- em um dado momento.
formaes, relativas parte relacionada segurana:
NBR 13759:1996 - Segurana de mquinas - Equi-
- a(s) categoria(s) selecionada(s); pamentos de parada de emergncia, aspectos fun-
cionais - Princpios para projeto

- a caracterstica funcional e a exata finalidade da


parte na(s) medida(s) de segurana; NBR 14009:1997 - Segurana de mquinas -
Princpios para apreciao de riscos

- os limites exatos (ver 3.1);


EN 292-1:1991 Safety of machinery - Basic con-
cepts, general principles for design - Part 1: Basic
- todos os defeitos relevantes segurana consi- terminology, methodology.
derados;

EN 292-2:1991 - Safety of machinery - Basic con-


- aqueles defeitos relevantes segurana no cepts, general principles for design - Part 2: Techni-
considerados pela excluso de defeitos e as medidas cal principles and specifications.
empregadas para permitir sua excluso;

EN 457:1992 - Safety of machinery - Auditory danger


- os parmetros relevantes confiabilidade, tais como signals - General requirements, design and testing
condies ambiente;

EN 614-1:1995 - Safety of machinery - Ergonomic


- a(s) tecnologia(s) aplicada(s). design principles - Part 1: Treminology and general
principles
O uso das categorias, como pontos de referncia e essa
declarao nos princpios de projeto, tem o objetivo de EN 775:1992 - Manipulating industrial robots - Safety
permitir a utilizao flexvel desta Norma e proporcionar
uma base clara, sobre a qual o projeto e o desempenho
de qualquer aplicao da parte de um sistema de co- EN 842:1996 - Safety of machinery - Visual danger
mando (e a mquina), relacionada segurana, possam signals - General requirements, design and testing
ser avaliados, por exemplo, por terceiros, em ensaios in-
ternos ou em laboratrios independentes. EN 981:1996 - Safety of machinery - System of dan-
ger and non-danger signals with sound and light
1 Objetivo
EN 982:1996 - Safety of machinery - Safety
Esta Norma especifica os requisitos de segurana e es- requeriments for fluid power systems an components
tabelece um guia sobre os princpios para o projeto (ver - Hydraulics
EN 292-1) de partes de sistemas de comando relacio-
nadas segurana. Para essas partes, especifica cate- EN 983:1996 - Safety of machinery - Safety
gorias e descreve as caractersticas de suas funes de requeriments for fluid power systems an components
segurana. Isso inclui sistemas programveis para todos - Pneumatics
os tipos de mquinas e dispositivos de proteo relacio-
nados. Esta Norma se aplica a todas as partes de sistemas EN 1037:1995 - Safety of machinery - Prevention of
de comando relacionadas segurana, independen- unexpected start-up
temente do tipo de energia aplicado, por exemplo, el-
trica, hidrulica, pneumtica, mecnica. Esta Norma no
especifica que funes de segurana e que categorias EN 60204 -1:1992 - Electrical equipment of machines
devem ser aplicadas em um caso particular. - Part 1: General requeriments
Cpia no autorizada
NBR 14153:1998 3

EN 60335-1:1994 Safety of household and similar para permitir mquina (como um sistema) alcanar um
electric appliances - Part 1: General requirements estado seguro.

IEC 50(191):1990 - International Eletrotechnical Vo- 3.8 pausa: Suspenso temporria automtica da(s) fun-
cabulary, Chapter 191: Dependability and quality of o(es) de segurana, por partes do sistema de co-
service mando, relacionadas segurana.

3 Definies 3.9 rearme manual: Funo com que as partes de um


sistema de comando relacionadas segurana recu-
peram, manualmente, suas funes de segurana, antes
Para os efeitos desta Norma, aplicam-se s definies do reincio de operao da mquina.
das EN 292-1 e IEC 50(191) e as seguintes:
4 Consideraes gerais
3.1 parte de sistema de comando relacionada
segurana: Parte ou subparte de sistema de comando, 4.1 Objetivos de segurana no projeto
que responde a sinais de entrada do equipamento sob
comando (e/ou de um operador) e gera sinais de sada
As partes de um sistema de comando relacionadas
relacionados com segurana. As partes combinadas de
segurana, que proporcionam as funes de segurana,
um sistema de comando relacionadas segurana co-
devem ser projetadas e construdas de tal forma que os
meam no ponto em que os sinais relacionados segu-
princpios da NBR 14009 sejam integralmente consi-
rana so gerados e findam na sada dos elementos de
derados:
controle de potncia (ver tambm EN 292-1). Isto tambm
inclui sistemas de monitorao.
- durante toda a utilizao prevista e utilizao in-
correta previsvel;
3.2 categoria: Classificao das partes de um sistema
de comando relacionadas segurana, com respeito
- na ocorrncia de defeitos;
sua resistncia a defeitos e seu subseqente comporta-
mento na condio de defeito, que alcanada pelos ar-
ranjos estruturais das partes e/ou por sua confiabilidade. - quando erros humanos previsveis forem cometidos
durante a utilizao planejada da mquina como
um todo.
3.3 segurana de sistemas de comando: Habilidade
de desenvolver sua(s) funo(es) para um dado perodo,
4.2 Estratgia geral para projeto
de acordo com sua categoria especificada, baseada em
seu comportamento no caso de defeito(s).
Dos princpios para a apreciao de riscos na mquina
(ver NBR 14009), o projetista deve decidir sobre a con-
3.4 defeito: Estado de um item caracterizado pela inabili- tribuio reduo do risco, que precisa ser suprida por
dade de desenvolver a funo requerida, excluindo a cada parte das partes do sistema de comando relacio-
inabilidade durante manutenes preventivas ou outras nadas segurana (ver anexo B). Esta contribuio no
aes planejadas, ou devido perda de recursos ex- cobre a totalidade dos riscos da mquina sob comando;
ternos. por exemplo, no considerado o risco total de uma
prensa mecnica ou uma mquina de lavar, porm a
NOTA - Um defeito , freqentemente, o resultado de uma falha parte do risco reduzida pela aplicao de funes de se-
do prprio item, porm pode existir sem falha prvia. guranas particulares. Exemplos de tais funes so a
funo de parada iniciada pela utilizao de um dispo-
sitivo de proteo eletrossensitivo em uma prensa ou a
3.6 falha: Trmino da habilidade de um item em desen-
funo de bloqueio de uma porta de mquina de lavar.
volver uma funo requerida.

O principal objetivo que o projetista assegure que as


NOTAS partes de um sistema de comando relacionadas segu-
rana produzam sinais de sada que atinjam os objetivos
1 Aps a falha o item tem um defeito. de reduo de riscos da NBR 14009. Isto no sempre
possvel, mas o projetista deve, em tais casos, gerar outras
2 Falha um evento, distintamente de defeito, que um estado. medidas de segurana. A hierarquia para a estratgia na
reduo do risco dada na EN 292-1.

3 Esse conceito, como definido, no se aplica a item constitudo


A categoria e outras caractersticas (por exemplo, posio
apenas por software.
fsica de partes, isolao), selecionadas pelo projetista
para as partes relacionadas segurana, dependem da
4 Na prtica, os termos defeito e falha so freqentemente usa- contribuio feita reduo do risco, por essas partes,
dos como sinnimos. pelo projeto e tecnologia (ver Introduo). O projetista
deve declarar:
3.7 funo segurana de sinais de comando: Funo
iniciada por um sinal de entrada e processada pelas par- - que categoria(s) est sendo usada como ponto de
tes do sistema de comando, relacionadas segurana, referncia para o projeto;
Cpia no autorizada
4 NBR 14153:1998

- os pontos exatos em que as partes relacionadas O comportamento atingido para resistncia a defeitos,
segurana tm incio e fim; pelas partes de sistemas de comando relacionadas
segurana, funo de vrios parmetros, incluindo, por
- a anlise lgica do projeto (por exemplo, os defeitos exemplo:
considerados e os excludos) para alcanar aque-
la(s) categoria(s). - confiabilidade com relao ao desempenho das
funes de segurana;
Quanto mais a reduo do risco depender das partes de
sistema de comando relacionadas segurana, maior - estrutura (ou arquitetura) do sistema de comando;
precisa ser a habilidade dessas partes para resistir a de-
feitos. Essa habilidade - entendendo-se que a funo - qualidade da documentao relacionada se-
requerida cumprida - pode ser parcialmente quantifi- gurana;
cada por valores de confiabilidade e por uma estrutura
resistente a defeitos. Ambos, confiabilidade e estrutura, - qualidade da especificao;
contribuem para essa habilidade das partes relacionadas
segurana em resistir a defeitos. Uma resistncia espe- - projeto, construo e manuteno;
cificada a defeitos pode ser atingida pela definio de
nveis de confiabilidade de componentes e/ou com es-
truturas melhoradas para as partes relacionadas - qualidade e exatido do software;
segurana. A contribuio da confiabilidade e da estru-
tura pode variar com a tecnologia aplicada. Por exemplo, - amplitude dos ensaios funcionais;
possvel, em uma tecnologia, para um nico canal de
partes relacionadas segurana de alta confiabilidade, - caractersticas de operao da mquina ou parte
prover a mesma ou maior resistncia a defeitos, que em da mquina sob comando.
uma estrutura tolerante a defeitos, de menor confiabi-
lidade em uma tecnologia diferente Esses parmetros podem ser agrupados sob trs carac-
tersticas principais:
NOTA - Quanto maior a resistncia a defeitos das partes relacio-
nadas segurana, menor a probabilidade que esta parte falhe - confiabilidade de hardware - o nvel de confiabi-
no cumprimento de suas funes de segurana. lidade dos componentes para evitar defeitos;

Confiabilidade e segurana no so o mesmo (ver ane- - estrutura do sistema - o arranjo dos componentes
xo D). Por exemplo, possvel que a segurana de um na parte de um sistema de comando relacionada
sistema com componentes de baixa confiabilidade seja segurana, para evitar, tolerar ou detectar defeitos;
em uma estrutura redundante, maior que a segurana de
um sistema com uma estrutura mais simples, porm com - aspectos qualitativos, no quantificveis, que afetam
componentes de maior confiabilidade. Esse conceito o comportamento da parte de um sistema de co-
importante porque, em algumas aplicaes, a segurana mando relacionada segurana.
requer a mais alta prioridade, independentemente da
confiabilidade alcanada, por exemplo, quando as conse-
4.3 Processo para a seleo e projeto de medidas de
qncias de uma falha so sempre srias e normalmente
segurana
irreversveis. Em tais aplicaes, uma estrutura de de-
teco de defeito (tolerncia de defeito de um ciclo), que
proporciona a segurana requerida aps um, dois ou Este item especifica um processo para a seleo das
mais defeitos, deve ser prevista de acordo com a apre- medidas de segurana a serem implementadas e, ento,
ciao do risco. para o projeto de partes de sistemas de comando relacio-
nadas segurana. importante que as interfaces entre
as partes relacionadas segurana e aquelas no rela-
Esta Norma no requer o clculo de valores de confiabi- cionadas segurana do sistema de comando e todas
lidade para estruturas complexas, onde a segurana as outras partes da mquina sejam identificadas. Ento,
predominantemente obtida pela melhoria da estrutura a contribuio reduo do risco pode ser especificada
do sistema. Para estruturas simples (por exemplo, canal dentro da apreciao do risco da mquina, de acordo
nico), onde a confiabilidade do componente im- com a NBR 14009.
portante para a segurana, o clculo dos valores de con-
fiabilidade um indicador til da contribuio reduo
do risco global, pela parte relacionada segurana. Por haver muitas maneiras de reduo dos riscos de
uma mquina e por haver muitas formas de projeto para
as partes de sistemas de comando relacionadas se-
No caso de aplicaes de riscos menores, medidas para gurana, este processo interativo. Decises e/ou hip-
evitar defeitos podem ser apropriadas. Para aplicaes teses feitas em qualquer passo do procedimento podem
de riscos maiores, a melhoria da estrutura das partes de afetar decises e/ou hipteses feitas em algum passo
sistemas de comando relacionadas segurana pode anterior. Esse aspecto pode ser checado pela volta atra-
proporcionar medidas para evitar, detectar ou tolerar de- vs do procedimento, a qualquer etapa. Tal checagem
feitos. Medidas prticas incluem redundncia, diversi- na etapa de validao essencial para assegurar que o
dade, monitorao (ver tambm EN 292-2 e desempenho de segurana atingido o mesmo daquele
EN 60204-1). definido na especificao.
Cpia no autorizada
NBR 14153:1998 5

O processo ilustrado na figura 1. Aspectos importantes - verificar o projeto a cada estgio, para asse-
que devem ser considerados durante o processo de gurar que as partes relacionadas segurana pre-
projeto so dados como quesitos no anexo A, para auxlio encham os requisitos do estgio anterior no con-
ao projetista. Esses quesitos ilustram a filosofia a ser texto da(s) funo(es) e categoria(s) especifi-
seguida no projeto de partes relacionadas segurana. cada(s).
Nem todos os quesitos so vlidos a todas as aplicaes.
Algumas aplicaes requerem quesitos adicionais. Passo 5: Validao:

Passo 1: Anlise do perigo e apreciao de riscos:


- validar as funes e categoria(s) de seguran-
a alcanadas no projeto com relao s especifi-
- identificar os perigos presentes mquina durante caes do passo 3. Reprojetar, se necessrio (ver
todos os modos de operao e a cada estgio da seo 8);
vida da mquina, pelo seguimento do guia da
EN 292-1 e NBR 14009;
- quando a eletrnica programvel for usada no
projeto de partes de sistemas de comando relacio-
- avaliar os riscos provenientes daqueles perigos e
nadas segurana, outros procedimentos deta-
decidir sobre a apropriada reduo de risco para
lhados so necessrios (ver 8.4.2).
essa aplicao, de acordo com as EN 292-1 e
NBR 14009.
NOTAS

Passo 2: Deciso das medidas para reduo do risco:


1 Atualmente acredita-se que difcil determinar, com algum
- definir medidas de projeto na mquina e/ou a apli- grau de exatido, situaes em que um perigo significante pode
cao de protees para levar reduo do risco. ocorrer em conseqncia do mau funcionamento do sistema de
Partes do sistema de comando que contribuem como comando, que a confiana da operao correta de um canal
parte integral das medidas de projeto ou no comando isolado de um equipamento eletrnico programvel possa ser
de protees devem ser consideradas como partes assegurada. Durante o tempo em que essa situao possa ser
do sistema de comando relacionadas segurana. resolvida, no aconselhvel confiar na operao correta de
um dispositivo de tal canal isolado (de acordo com
a EN 60 204-1).
Passo 3: Especificao dos requisitos de segurana para
as partes de sistemas de comando relacionadas segu-
rana: 2 Tambm ser necessrio validar a parte do sistema de co-
mando relacionada segurana, em conjunto com todo o sis-
tema de comando e como parte da mquina. Os requisitos para
- especificar as funes de segurana (ver seo 5)
tal validao no fazem parte desta Norma, porm devem ser
a serem cumpridas no sistema de comando. A ta-
especificados pelo construtor da mquina ou em normas apro-
bela 1 lista a fonte de referncia das funes de segu-
priadas do tipo C.
rana mais comuns e as caractersticas que devem
ser includas se uma particular funo de segurana
for selecionada; 4.4 Princpios para o projeto ergonmico

- especificar como a segurana deve ser atingida e A interface entre pessoas e as partes de sistemas de co-
selecionar a(s) categoria(s) para cada parte e com- mando relacionadas segurana devem ser projetadas
binaes de partes, dentro das partes de sistemas e instaladas de tal forma que ningum seja posto em pe-
de comando relacionadas segurana (ver se- rigo durante toda utilizao planejada e mau uso previsvel
o 6). da mquina (ver tambm EN 292-2, EN 614-1 e
EN 60204-1).
Passo 4: Projeto:
Princpios ergonmicos devem ser aplicados de tal forma
- projetar as partes de sistemas de comando rela- que o sistema de comando e a mquina, incluindo as
cionadas segurana de acordo com as especifi- partes relacionadas segurana, sejam de fcil utilizao
caes desenvolvidas no passo 3, e a estratgia ge- e de tal forma que o operador no seja levado a agir de
ral de projeto em 4.2. Listar os aspectos de projeto maneira perigosa. Os requisitos de segurana para obser-
includos que proporcionam a base lgica de projeto vao dos princpios ergonmicos dados em 3.6 da
para a(s) categoria(s) alcanadas; EN 292-2:1991devem ser aplicados.
Cpia no autorizada
6 NBR 14153:1998

Anlise de perigos na mquina >


(EN 292-1 e NBR 14009)

>
Apreciao de riscos na mquina >
(EN 292-1 e NBR 14009)

Passo 1
.................................................................................................................................................................................................................
>

Decidir medidas para atingir a reduo do risco


(EN 292-1) > >
...........................................................................................
por projeto (seo 3 da por proteo (seo 4
EN 292-2:1991) da EN 292-2:1991)
...........................................

outras sistema de dispositivos outras


medidas comando de proteo medidas
(no (3.7 da (parte do (no
consideradas EN 292-2: sistema de consideradas
nesta Norma) 1991) comando) nesta Norma)
(4.2.3 da
EN 292-2:
1991)
..............................................................................................
por meios de comando

Passo 2
....................................................................................................................................................................................................................

Especificar requisitos de segurana em termos de: > >


>
Caractersticas das funes de segurana (seo 5)

E
Realizao das funes de segurana (4.2)
E

Seleo de categoria(s) (seo 6)

Passo 3
....................................................................................................................................................................................................................

Projetar as partes de sistemas de comando


>
Verificao
relacionadas segurana (sees 4 e 6)
>
Passo 4
......................................................................................................................................................................................................................
>

Validar as funes e categorias atingidas (seo 8) Passo 5

Figura 1 - Processo interativo para o projeto de partes de sistemas de comando relacionadas segurana
Cpia no autorizada
NBR 14153:1998 7

Tabela 1 - Lista de algumas normas que especificam requisitos para caractersticas de funes de segurana
Caractersticas NBR 14153 EN 292-1 EN 292-2 EN 292-2:1991 Outras Informaes
de funes de anexo A normas adicionais1)
segurana

Definies 3 X EN 60204-1 EN 60335-1

Princpios de 4.2 X X EN 60204-1 EN 60335-1


projeto EN 775

Princpios 4.4 X X X EN 60204-1 EN 775


ergonmicos

Funes de 5.2 X X EN 60204-1 EN 60335-1


parada

Funo parada 5.3 X X NBR 13579 EN 775


de emergncia EN 60204-1

Rearme manual 5.4 X EN 60204-1 EN 775

Partida e reincio 5.5 X X EN 60204-1 EN 775

Tempo de resposta 5.6

Parmetros 5.7 X EN 60204-1 EN 775


relacionados EN 60335-1
segurana

Funo de 5.8 X EN 775


comando local

Pausa 5.9

Suspenso 5.10 X EN 60204-1 EN 775


manual de
funes de
segurana

Flutuaes, falta 5.11 X EN 60204-1


e restaurao de
fontes de energia

Sistemas X EN 60204-1
eletrnicos
programveis

Partida X X EN 1037
inesperada EN 60204-1

Indicaes e X X EN 457, EN 842,


alarmes EN 981,
EN 60204-1

Liberao e X X
salvamento de
pessoas presas

Equipamento X X EN 60204-1
eltrico

Abastecimento X EN 60204-1
eltrico
Outras fontes X EN 982
de energia EN 983
Cpia no autorizada

8 NBR 14153:1998

Tabela 1 (concluso)

Caractersticas NBR 14153 EN 292-1 EN 292-2 EN 292-2:1991 Outras Informaes


de funes de anexo A normas a d i c i o n a i s 1)
segurana
Protees e EN 60204-1
coberturas

Equipamento X X EN 982
pneumtico e EN 983
hidrulico

Isolao e X X EN 1037
dissipao de EN 60204-1
energia

Meio ambiente X EN 60204-1 EN 775


fsico e
condies de
operao

Modos de X X EN 60204-1 EN 775


comando e
seleo do
modo

Interfaces/ X EN 60204-1
conexes

Interao entre X EN 60204-1


diferentes partes
de sistemas de
comando
relacionadas
segurana

Interface
homem - mquina X X EN 60204-1

1)
As referncias dessa coluna devem ser consideradas como um auxlio ao projetista, e no como parte dos requisitos desta Norma.

5 Caractersticas das funes de segurana 5.2 Funo parada


5.1 Generalidades
Em adio aos requisitos das referncias dadas na ta-
Este item apresenta uma lista de funes tpicas de se- bela 1, deve ser aplicado tambm o seguinte:
gurana (ver EN 292-1), que podem ser supridas pelas
partes de sistemas de comando relacionadas segu-
- uma funo de parada iniciada por um dispositivo
rana. O projetista (ou o elaborador de normas do tipo C)
de proteo deve, to rpido quanto necessrio, aps
deve incluir as funes de segurana dessa lista, neces-
sua atuao, colocar a mquina em condio segura.
srias para alcanar as medidas de segurana requeridas
Esse tipo de parada deve ter prioridade sobre uma
do sistema de comando, para a aplicao especfica.
parada por razes operacionais;
A tabela 1 lista funes tpicas de segurana e algumas
de suas caractersticas. Ela faz referncia a detalhes das - quando um grupo de mquinas trabalha em con-
caractersticas que so claramente definidas nas refe- junto, de forma coordenada, meios devem existir para
rncias normativas. O projetista (ou o elaborador de nor- sinalizar ao comando supervisor e/ou s outras m-
mas do tipo C) deve assegurar que os requisitos de todas quinas que tal funo de parada existe.
essas normas sejam cumpridos para as funes de se-
gurana selecionadas. Requisitos adicionais detalhados
NOTA - Esse tipo de parada pode causar problemas opera-
tambm so citados neste item para algumas caracters-
cionais e dificultar o reincio de operao, por exemplo, em sol-
ticas. Estes devem ser includos.
da a arco. Em algumas aplicaes, essa funo pode ser com-
Onde necessrio, as caractersticas devem ser adaptadas binada com uma parada para razes operacionais, para reduzir
para utilizao com diferentes fontes de energia. o incentivo manipulao da funo de segurana.
Cpia no autorizada
NBR 14153:1998 9

5.3 Funo parada de emergncia 5.5 Partida e reincio

Em adio aos requisitos das referncias dadas na ta- Em adio aos requisitos das referncias dadas na ta-
bela 1, deve ser aplicado tambm o seguinte: bela 1, deve ser aplicado tambm o seguinte:
- quando um grupo de mquinas trabalha de forma
coordenada, as partes relacionadas segurana - o reincio do movimento deve ocorrer automatica-
devem ter meios de sinalizar uma funo de parada mente, apenas se uma situao de perigo no puder
de emergncia a todas as partes do sistema coorde- existir. Em particular, para protees de controle, ver
nado; EN 292-2.

- onde sees do sistema coordenado so clara- Esses requisitos de partida e reincio de movimento tam-
mente separadas, por exemplo, protees ou loca- bm devem se aplicar a mquinas que podem ser con-
lizao fsica, no sempre necessrio aplicar a pa- troladas remotamente.
rada de emergncia a todo o sistema, mas apenas a
sees particulares, identificadas pela apreciao 5.6 Tempo de resposta
dos riscos.
Em adio aos requisitos das referncias dadas na ta-
Aps a efetivao de uma parada de emergncia para bela 1, deve ser aplicado tambm o seguinte:
uma seo, um perigo no deve estar presente nas inter-
faces dessa seo com as outras sees. - o projetista ou o fabricante deve declarar o tempo
de resposta, quando a apreciao do risco da parte
5.4 Rearme manual
do sistema de comando relacionada segurana
Em adio aos requisitos das referncias dadas na ta- indicar que isso necessrio (ver tambm se-
bela 1, deve ser aplicado tambm o seguinte: o 10).

- aps o incio de um comando de parada por um NOTA - O tempo de resposta do sistema de comando parte
dispositivo de proteo, a condio de parada deve do tempo total de resposta da mquina. O tempo de resposta
ser mantida at a atuao manual do dispositivo de total necessrio da mquina pode influenciar o projeto da parte
rearme e at que uma condio segura de operao relacionada segurana, por exemplo, a necessidade de aplicar
exista; um sistema de freio.

- o restabelecimento da funo segura pelo rearme


5.7 Parmetros relacionados segurana
do dispositivo de proteo cancela o comando de
parada. Se indicado pela apreciao do risco, o can-
Em adio aos requisitos das referncias dadas na ta-
celamento do comando de parada deve ser confir-
bela 1, deve ser aplicado tambm o seguinte:
mado por uma ao manual, separada e deliberada
(rearme manual).
- quando parmetros relacionados segurana (por
A funo rearme manual: exemplo, posio, velocidade, temperatura, presso)
desviam dos limites preestabelecidos, o sistema de
- deve ser atuada atravs de um dispositivo separado, comando deve iniciar medidas apropriadas (por
manualmente operado, em conjunto com as partes exemplo, atuao da funo parada, sinal de alarme,
do sistema de comando relacionadas segurana; advertncia);

- somente pode ser efetivado se todas as funes de - se erros na entrada manual de dados, relacionados
segurana e dispositivos de proteo estiverem ope- segurana, em sistemas eletrnicos programveis,
rando. Se isso no for possvel, o rearme no deve podem levar a situaes de perigo, devem ser pre-
estar disponvel; vistos sistemas de checagem de dados no sistema
- no deve, por si s, iniciar movimento ou uma si- relacionado segurana (por exemplo, checagem
tuao perigosa; de limites, formato e /ou entrada de valores lgicos).

- deve ser de ao deliberada; 5.8 Funo de comando local

- deve preparar o sistema de comando para a acei- Quando uma mquina comandada no local (por exem-
tao de um comando de partida separado; plo, por dispositivos de comando portteis, pendentes),
os seguintes requisitos tambm devem ser aplicados,
- deve somente ser aceito pela atuao do atuador
em adio queles das referncias dadas na tabela 1:
de sua posio liberada (desligado).

A categoria das partes relacionadas segurana, que - os meios para seleo do comando local devem
atuam o rearme manual, deve ser selecionada de tal for- estar situados fora da zona de perigo;
ma que a incluso do rearme manual no diminua a se-
gurana requerida da funo de segurana relevante. - no deve ser possvel iniciar condies perigosas
fora da zona do comando local;
O atuador para rearme deve estar situado fora da rea
de perigo e em posio segura, de onde se tenha boa - a comutao entre comando local e externo (por
visibilidade para a verificao da inexistncia de pessoas exemplo, remoto) no deve criar uma situao de
na zona de perigo. perigo.
Cpia no autorizada
10 NBR 14153:1998

5.9 Pausa mando, com relao sua resistncia a falhas, baseado


na estratgia descrita em 4.2.
A pausa no deve resultar na exposio de qualquer
pessoa a uma situao de perigo. A categoria B a categoria bsica. A ocorrncia de um
defeito pode levar a perda da funo de segurana. Na
Durante uma pausa, condies seguras devem ser asse- categoria 1, uma maior resistncia a defeitos alcanada
guradas por outros meios. predominantemente pela seleo e aplicao de compo-
Ao final da pausa, todas as funes de segurana das nentes. Nas categorias 2, 3 e 4, um desempenho me-
partes relacionadas segurana do sistema de comando lhorado, com relao funo de segurana especifi-
devem ser restabelecidas. cada, alcanado predominantemente pela melhoria da
estrutura da parte relacionada segurana do sistema
A categoria das partes relacionadas segurana que de comando. Na categoria 2 isso conseguido pela che-
so responsveis pela funo pausa devem ser sele- cagem peridica de que a funo de segurana espe-
cionadas, de tal forma que a incluso da funo pausa cificada esta sendo cumprida. Nas categorias 3 e 4 isso
no diminua a segurana requerida das funes rele- conseguido pela garantia de que um defeito isolado no
vantes de segurana. levar perda da funo de segurana. Na categoria 4
e, sempre que razoavelmente praticvel, na categoria 3,
NOTA - Em algumas aplicaes um sinal indicador de pausa tais defeitos sero detectados. Na categoria 4 a resistncia
necessrio. ao acmulo de defeitos ser especificada.
5.10 Suspenso manual de funes de segurana A comparao direta do comportamento de resistncia a
defeitos entre categorias apenas pode ser feita se for al-
Se for necessria a suspenso manual de funes de
terado um parmetro por vez. Categorias mais altas ape-
segurana (por exemplo, para configurao, ajustes, ma-
nas podem ser interpretadas como proporcionando uma
nuteno, reparos), os seguintes requisitos tambm
maior resistncia a defeitos em circunstncias compa-
devem ser aplicados, em adio aos requisitos das refe-
rveis (por exemplo, quando usando tecnologia similar,
rncias citadas na tabela 1:
componentes de confiabilidade comparvel, regimes si-
- meios efetivos e seguros para impedir a suspenso milares de manuteno e aplicaes comparveis).
manual nos modos de operao em que isso no for
A tabela 2 oferece uma viso das categorias das partes
permitido;
de sistemas de comando relacionadas segurana, os
- restabelecimento das funes de segurana das requisitos e o comportamento do sistema no caso de de-
partes relacionadas segurana dos sistemas de feitos.
comando, antes que se possa continuar a operao
Quando se consideram as causas de falhas em alguns
normal;
componentes, possvel a excluso de alguns defeitos
- a parte relacionada segurana do sistema de (ver seo 7).
comando responsvel pela suspenso manual deve
6.2 Especificao das categorias
ser selecionada, de tal forma que os princpios da
NBR 14009 sejam integralmente considerados. 6.2.1 Categoria B

NOTA - Em algumas aplicaes um sinal adicional de suspenso As partes de sistemas de comando relacionadas segu-
manual necessrio. rana, como mnimo, devem ser projetadas, construdas,
selecionadas, montadas e combinadas, de acordo com
5.11 Flutuao, falta e retorno das fontes de alimentao as normas relevantes, usando os princpios bsicos de
Em adio aos requisitos das referncias dadas na ta- segurana para a aplicao especfica, de tal forma que
bela 1, deve tambm ser aplicado o seguinte: resistam a:

- quando ocorrem flutuaes no nvel de energia, - fadiga operacional prevista, como, por exemplo, a
alm dos limites considerados no projeto, incluindo confiabilidade com respeito capacidade e fre-
o corte do fornecimento de energia, as partes relacio- qncia de comutao;
nadas segurana de sistemas de comando devem - influncia do material processado ou utilizado no
continuar a fornecer, ou iniciar, sinais de sada, que processo, como, por exemplo, detergentes em m-
habilitaro outras partes do sistema da mquina a quinas de lavar;
manter um estado seguro.
- outras influncias externas relevantes, como, por
6 Categorias exemplo, vibraes mecnicas, campos externos,
distrbios ou interrupo do fornecimento de energia.
6.1 Generalidades
NOTAS
As partes relacionadas segurana de sistemas de co-
mando devem estar de acordo com os requisitos de uma 1 No so aplicadas medidas especiais para segurana para
ou mais das cinco categorias especificadas em 6.2. Essas as partes integrantes da categoria B.
categorias no objetivam sua aplicao em uma se-
qncia ou hierarquia definidas, com relao aos requi- 2 Quando um defeito ocorre, ele pode levar perda da funo
sitos de segurana. de segurana. Para atender aos requisitos do anexo A da
EN 292-2:1991, medidas adicionais, que no so proporcionadas
As categorias determinam o comportamento requerido, pelas partes relacionadas segurana de sistemas de comando,
das partes relacionadas segurana de sistemas de co- podem ser necessrias.
Cpia no autorizada
NBR 14153:1998 11

6.2.2 Categoria 1 6.2.3 Categoria 2

Devem ser aplicados os requisitos da categoria B, o uso


Devem ser aplicados os requisitos da categoria B e os
de princpios de segurana comprovados e os requisitos
desta subseo.
desta subseo.

As partes de sistemas de comando relacionadas segu- As partes de sistemas de comando relacionadas segu-
rana, de categoria 1, devem ser projetadas e construdas rana, de categoria 2, devem ser projetadas de tal forma
utilizando-se componentes bem ensaiados e princpios que sejam verificadas em intervalos adequados pelo
de segurana comprovados. sistema de comando da mquina. A verificao das fun-
es de segurana deve ser efetuada:
Um componente bem ensaiado para uma aplicao rela-
- na partida da mquina e antes do incio de qualquer
cionada segurana aquele que tem sido:
situao de perigo, e

- largamente empregado no passado, com resultados - periodicamente durante a operao, se a avaliao


satisfatrios em aplicaes similares, ou do risco e o tipo de operao mostrarem que isso
necessrio.
- construdo e verificado utilizando-se princpios que
O incio dessa verificao pode ser automtico ou manual.
demonstrem sua adequao e confiabilidade para
Qualquer verificao da(s) funo(es) de segurana
aplicaes relacionadas segurana.
deve:

Em alguns componentes bem ensaiados, certos defeitos - permitir a operao se nenhum defeito foi consta-
podem tambm ser excludos, em razo de ser conhecida tado, ou
a incidncia de defeitos e esta ser muito baixa.
- gerar um sinal de sada, que inicia uma ao apro-
priada do comando, se um defeito foi constatado.
A deciso de se aceitar um componente particular como Sempre que possvel, esse sinal deve comandar um
bem ensaiado pode depender de sua aplicao. estado seguro. Quando no for possvel comandar
um estado seguro, como, por exemplo, fuso de con-
NOTAS tatos no dispositivo final de comutao, a sada deve
gerar um aviso do perigo.
1 Ao nvel de componentes eletrnicos isolados, normalmente
no possvel o enquadramento na categoria 1. Princpios de A verificao por si s no deve levar a uma situao de
segurana comprovados so, por exemplo: perigo. O equipamento de verificao pode ser parte in-
tegrante, ou no, da parte(s) relacionada(s) segurana,
que processa(m) a funo de segurana.
- impedimento de certos defeitos, como, por exemplo,
impedimento de curtos-circuitos por isolao; Aps a deteco de um defeito, o estado seguro deve
ser mantido at que o defeito tenha sido sanado.
- reduo da probabilidade de defeitos, como, por exemplo,
NOTAS
superdimensionamento ou uma baixa solicitao de compo-
nentes; 1 Em alguns casos a categoria 2 no aplicvel, em razo de
no ser possvel a verificao a todos os componentes, como,
- pela orientao do modo de defeitos, como, por exemplo, por exemplo, pressostatos ou sensores de temperatura.
pela garantia da abertura de um circuito, quando isso vital
para remover a energia no evento de defeitos; 2 Em geral, a categoria 2 pode ser alcanada com tcnicas
eletrnicas, como, por exemplo, em equipamento de proteo e
sistemas especficos de comando.
- deteco precoce de defeitos;
3 O comportamento de sistema de categoria 2 permite que:
- restringindo as conseqncias de um defeito, como, por
exemplo, aterrando o equipamento. - a ocorrncia de um defeito leve perda da funo de se-
gurana entre as verificaes;
Princpios de segurana e componentes de desenvolvimento - a perda da funo de segurana detectada pela veri-
recente podem ser considerados como equivalentes a prin- ficao.
cpios comprovados e componentes bem ensaiados, se estes
atendem s condies acima mencionadas. 6.2.4 Categoria 3

Devem ser aplicados os requisitos da categoria B, o uso


2 A probabilidade de uma falha na categoria 1 menor que na
de princpios comprovados de segurana e os requisitos
categoria B. Conseqentemente a perda da funo de segurana
desta subseo.
menos provvel.
Partes relacionadas segurana de sistemas de co-
3 Quando um defeito ocorre ele pode levar perda da funo de mando de categoria 3 devem ser projetadas de tal forma
segurana. Para atender aos requisitos do anexo A da que um defeito isolado, em qualquer dessas partes, no
EN 292-2:1991, medidas adicionais, que no so proporcionadas leve perda das funes de segurana. Defeitos de mo-
pelas partes relacionadas segurana de sistemas de comando, dos comuns devem ser considerados, quando a proba-
podem ser necessrias. lidade da ocorrncia de tal defeito for significante. Sem-
Cpia no autorizada
12 NBR 14153:1998

pre que, razoavelmente praticvel, o defeito isolado deve Se a deteco de certos defeitos no for possvel ao me-
ser detectado durante ou antes da prxima solicitao nos durante a verificao seguinte ocorrncia do defeito,
da funo de segurana. por razes de tecnologia ou engenharia de circuitos, a
ocorrncia de defeitos posteriores deve ser admitida.
NOTAS Nessa situao, o acmulo de defeitos no deve levar
perda das funes de segurana.
1 Este requisito de deteco do defeito isolado no significa que
todos os defeitos sero detectados. Conseqentemente, o ac- A reviso de defeitos pode ser suspensa, quando a pro-
mulo de defeitos no detectados pode levar a um sinal de sada babilidade de ocorrncia de defeitos posteriores, for con-
indesejado e a uma situao de perigo na mquina. Exemplos siderada como sendo suficientemente baixa. Nesse caso,
tpicos de medidas utilizadas para a deteco de defeitos so o nmero de defeitos, em combinao, que precisam ser
os movimento conectados de rels de contato ou a monitorao levados em considerao, depender da tecnologia, es-
de sadas eltricas redundantes. trutura e aplicao, mas deve ser suficiente para atingir o
critrio de deteco.
2 Se necessrio, em razo da tecnologia e aplicao, os elabo-
radores de normas do tipo C devem fornecer maiores detalhes
NOTAS
sobre a deteco de defeitos.

1 Na prtica, o nmero de defeitos; que precisam ser consi-


3 O comportamento de sistema de categoria 3 permite que:
derados variar consideravelmente; por exemplo, no caso de
circuitos complexos de microprocessadores, um grande nmero
- quando o defeito isolado ocorre, a funo de segurana de defeitos pode existir, porm em um circuito eletroidrulico, a
sempre cumprida; considerao de trs (ou mesmo dois) defeitos pode ser su-
ficiente.
- alguns, mas no todos, defeitos sejam detectados;
Essa reviso de defeitos pode ser limitada a dois defeitos em
- o acmulo de defeitos no detectados leve perda da combinao, quando:
funo de segurana.
- a taxa de defeitos de componentes for baixa, e
4 Sempre que razoavelmente praticvel significa que as
medidas necessrias para deteco de defeitos e o mbito
- os defeitos em combinao so bastante independentes
em que so implementadas depende, principalmente, da
uns dos outros, e
conseqncia de um defeito e da probabilidade da ocorrncia
desse defeito, dentro dessa aplicao. A tecnologia aplicada ir
influenciar as possibilidades da implementao da deteco de - a interrupo da funo de segurana ocorre somente
defeitos. quando os defeitos aparecem em uma certa ordem.

6.2.5 Categoria 4 Se defeitos posteriores ocorrerem como resultado do primeiro


defeito isolado, o primeiro e todos os defeitos conseqentes
devem ser considerados como defeitos isolados.
Devem ser aplicados os requisitos da categoria B, o uso
de princpios comprovados de segurana e os requisitos
desta subseo. Defeitos de modo comum devem ser levados em considerao,
por exemplo, utilizando diversidade, procedimentos especiais
Partes de sistemas de comando relacionadas segu- para identificar tais defeitos.
rana, de categoria 4, devem ser projetadas de tal forma
que: 2 No caso de estruturas de circuitos complexos (por exemplo,
microprocessadores, redundncias completas), a reviso de
- uma falha isolada em qualquer dessas partes rela- defeitos geralmente executada em nvel estrutural, isto , ba-
cionadas segurana no leve perda das funes seado em grupos de montagem.
de segurana, e
3 O comportamento de sistema de categoria 4 permite que:
- a falha isolada detectada antes ou durante a pr-
xima atuao sobre a funo de segurana, como, - quando os defeitos ocorrerem, a funo de segurana
por exemplo, imediatamente, ao ligar o comando, seja sempre processada;
ao final do ciclo de operao da mquina. Se essa
deteco no for possvel, o acmulo de defeitos - os defeitos sero detectados a tempo de impedir a perda
no deve levar perda das funes de segurana. da funo de segurana.
Cpia no autorizada

NBR 14153:1998 13

Tabela 2 - Resumo dos requisitos por categorias


(para requisitos plenos, ver seo 6)

Categoria 1) Resumo de requisitos Comportamento do Princpios para atingir a


sistema2) segurana

B Partes de sistemas de comando, relacionadas A ocorrncia de um Principalmente


(ver 6.2.1) segurana e/ou seus equipamentos de proteo, defeito pode levar caracterizado pela
bem como seus componentes, devem ser perda da funo seleo de componentes
projetados, construdos, selecionados, montados e de segurana
combinados de acordo com as normas relevantes,
de tal forma que resistam s influncias esperadas

1 Os requisitos de B se aplicam A ocorrncia de um


(ver 6.2.2) Princpios comprovados e componentes de defeito pode levar
segurana bem testados devem ser utilizados perda da funo de
segurana, porm a
probabilidade de
ocorrncia menor
que para a categoria B

2 Os requisitos de B e a utilizao de princpios de - A ocorrncia de um Principalmente


(ver 6.2.3) segurana comprovados se aplicam defeito pode levar caracterizado
perda da funo de pela estrutura
A funo de segurana deve ser verificada em segurana entre
intervalos adequados pelo sistema de comando as verificaes
da mquina
- A perda da funo de
segurana detectada
pela verificao

3 Os requisitos de B e a utilizao de princpios - Quando um defeito Principalmente


(ver 6.2.4) de segurana comprovados se aplicam isolado ocorre, a caracterizado pela
funo de segurana estrutura
As partes relacionadas segurana devem sempre cumprida
ser projetadas de tal forma que:

- um defeito isolado em qualquer dessas - Alguns defeitos,


partes no leve perda da funo de segurana, e porm no todos,
sero detectados

- sempre que razoavelmente praticvel, o - O acmulo de defeitos


defeito isolado seja detectado no detectados pode
levar perda da funo
de segurana

4 Os requisitos de B e a utilizao de princpios de - Quando os defeitos Principalmente


(ver 6.2.5) segurana comprovados se aplicam ocorrem, a funo de caracterizado
segurana sempre pela estrutura
cumprida

As partes relacionadas segurana devem ser - Os defeitos sero


projetadas de tal forma que: detectados a tempo de
impedir a perda das
- um defeito isolado em qualquer dessas partes funes de segurana
no leve perda da funo de segurana, e

- o defeito isolado seja detectado durante ou antes


da prxima demanda da funo de segurana. Se
isso no for possvel, o acmulo de defeitos no
pode levar perda das funes de segurana

1)
As categorias no objetivam sua aplicao em uma seqncia ou hierarquia definidas, com relao aos requisitos de segurana.
2)
A apreciao dos riscos indicar se a perda total ou parcial da(s) funo(es) de segurana, conseqente de defeitos, aceitvel.
Cpia no autorizada
14 NBR 14153:1998

6.3 Seleo e combinao de partes relacionadas De maneira geral, o seguinte critrio de defeitos deve ser
segurana de diferentes categorias levado em considerao:

As funes de segurana (ver 3.6 e seo 5) so especi- - se, como conseqncia de um defeito, outros
ficadas pelo procedimento descrito em 4.3 (figura 1, componentes falham, o primeiro defeito e os defeitos
passo 3). Categorias de acordo com 6.2 devem ser sele- seguintes devem ser considerados como um defeito
cionadas para todas as partes do sistema de comando isolado;
relacionadas segurana. O projeto e a seleo de partes
relacionadas segurana do sistema de comando devem - defeitos de modo comum so considerados como
ser feitos de acordo com as sees 4 e 5. Uma funo de defeito isolado;
segurana isolada pode ser processada por uma ou mais
partes relacionadas segurana. De forma similar, vrias
- no considerada a ocorrncia simultnea de dois
funes de segurana podem ser processadas por uma
defeitos independentes.
ou mais partes relacionadas segurana. Na prtica
pode ser necessrio implementar uma ou mais funes
de segurana para atingir a reduo do risco. Para informaes detalhadas, ver EN 982 e EN 983.

Quando uma funo de segurana processada por 7.2 Excluso de defeitos


vrias partes relacionadas segurana, como, por
exemplo, sensores, unidade de comando, elementos de impraticvel a avaliao das partes de sistemas de
controle de potncia, essas partes podem ser de uma comando relacionadas segurana, sem assumir que
categoria e/ou de diferentes categorias em combinao. certos defeitos podem ser excludos. Os defeitos que
podem ser excludos so um compromisso entre os
Quando partes relacionadas segurana de mesma ou requisitos tcnicos para segurana e as possibilidades
diferentes categorias so usadas em combinao para tericas de ocorrncia. Isso influenciado pelo projeto,
atender a uma funo de segurana, uma anlise da dimensionamento, instalao e arranjo dos componentes
combinao deve ser includa na validao geral reque- nas partes relacionadas segurana. O projetista deve
rida no passo 5 de 4.3. Essa anlise mais simples se as declarar, justificar e listar todas as excluses de defeitos
categorias de algumas ou de todas as partes relacionadas relevantes.
segurana j forem conhecidas.
A excluso de defeitos pode ser baseada em:
A seleo de uma categoria para uma parte especfica
relacionada segurana do sistema de comando - improbabilidade de ocorrncia de certos defeitos;
depende principalmente de:
- experincia tcnica genrica, que pode ser consi-
- reduo de risco a ser atingida pela funo de se-
derada independentemente da aplicao em ques-
gurana, para a qual a parte contribui;
to;
- probabilidade de ocorrncia de defeito(s) nessa
parte; - requisitos tcnicos conseqentes da aplicao e o
risco especfico sob considerao.
- aumento de risco, no caso de defeito(s) nessa parte;
8 Validao
- possibilidades de evitar defeito(s) nessa parte;
8.1 Generalidades
- tecnologia aplicada.
Esta seo explica os requisitos do passo 5 na seo 4.
Informao adicional para a seleo de categorias dada
no anexo A.
A finalidade da validao a determinao do nvel de
conformidade da especificao das partes relacionadas
7 Considerao de defeitos
segurana do sistema de comando, com referncia
aos requisitos de segurana especificados para a m-
7.1 Generalidades
quina. A validao consiste na execuo de ensaios e
aplicao de anlises, de acordo com o plano de
De acordo com a categoria requerida, as partes rela-
validao (ver 8.2).
cionadas segurana devem ser selecionadas como
funo de suas habilidades em resistir a defeitos
(ver 4.2). Para avaliar sua habilidade em resistir a defeitos, O projeto das partes relacionadas segurana do sistema
os vrios modos de falhas devem ser considerados. de comando deve ser validado. A validao deve
Certos defeitos tambm podem ser excludos (ver 7.2). demonstrar que as partes relacionadas segurana
atingem:
O anexo C lista alguns dos defeitos e falhas significantes
para as vrias tecnologias. A lista de defeitos relacionada - todos os requisitos da categoria especfica (ver
no anexo C no exclusiva e, se necessrio, defeitos seo 6), e
adicionais devem ser considerados e listados. Em tais
casos, o mtodo de validao deve tambm ser clara- - as caractersticas de segurana especificadas para
mente elaborado. a parte, como definido nos princpios de projeto.
Cpia no autorizada
NBR 14153:1998 15

A validao das partes relacionadas segurana de sis- 8.4.2 Ensaio das categorias especificadas
temas de comando deve conter os seguintes elementos:
As categorias baseiam-se sobre o comportamento no
- seleo da estratgia de validao (um plano de evento de um defeito. O ensaio deve demonstrar que
validao); esse requisito atendido. Os procedimentos de ensaio
devem ser escolhidos baseados em dois critrios: tecno-
logia e complexidade do sistema de comando. Princi-
- gerenciamento e execuo de atividades de vali- palmente, os seguintes mtodos se aplicam:
dao (especificao de ensaios, procedimentos de
ensaios, procedimentos de anlises); - uma verificao terica e uma anlise do compor-
tamento dos diagramas de circuitos;
- documentao (relatrios auditveis de todas as
atividades de validao e decises). - ensaios prticos do circuito atual e simulao de
defeitos dos componentes atuais, particularmente
em reas de dvidas, do comportamento identificado
8.2 Plano de validao
durante a verificao e anlise terica;

O plano de validao deve identificar os requisitos para - uma simulao do comportamento do sistema, por
a efetivao de todos os estgios do processo de vali- exemplo, por meio do hardware e/ou modelos de
dao. O plano deve ser desenvolvido em paralelo ao software.
projeto da parte relacionada segurana do sistema de
comando ou pode ser especificado em normas relevantes Em algumas aplicaes, quando as partes relacionadas
do tipo C. O plano deve incluir uma descrio de todos os segurana de sistemas de comando forem conectadas
requisitos para: de forma complexa, usualmente necessrio dividir as
partes relacionadas segurana conectadas em vrios
a) validao por anlise; subsistemas funcionais e submeter exclusivamente as
interfaces aos ensaios de simulao de defeitos.
b) validao por ensaios, incluindo: Um guia para avaliao de sistemas eletrnicos pro-
gramveis dado no anexo E.
1) ensaio da funo de segurana especificada;
8.4.3 Ensaio de dimensionamento e conformidade com
parmetros ambientais
2) ensaio da categoria especificada;
Esses ensaios devem demonstrar que o desempenho
3) ensaio do dimensionamento e conformidade a especificado no projeto alcanado em todos os modos
parmetros ambientais. de operao e condies ambientais especificadas.
Os ensaios devem incluir, por exemplo, ensaio da estru-
8.3 Validao por anlise tura mecnica, tenso nominal, temperatura, umidade,
vibrao, impacto, compatibilidade eletromagntica e in-
fluncia dos materiais processados.
Em geral, anlises so necessrias para validar o alcance
da reduo do risco. Exemplos de ferramentas de anlise
8.5 Relatrio de validao
incluem lista de defeitos (ver seo 7), rvore de anlise
de defeitos, modo de falhas e anlise de efeitos, anlise
Na concluso do processo de validao, um relatrio de
crtica e lista de verificao para defeitos sistemticos.
validao sobre segurana deve ser elaborado, resu-
mindo os ensaios e anlises, indicando quais foram inte-
8.4 Validao por ensaio gralmente executados, incluindo seus resultados. O rela-
trio deve identificar especificamente:
8.4.1 Ensaio das funes de segurana especificadas
- todos os itens ensaiados;
Um passo importante o ensaio das funes de segu- - pessoal responsvel pelos ensaios;
rana (das partes relacionadas segurana de sistemas
de comando), para completa conformidade com suas ca- - equipamento de ensaio (incluindo detalhes de
ractersticas especificadas. importante a verificao, calibrao) e ferramentas de simulao;
quanto a erros e particularmente por omisses, quando
da formulao da especificao e durante o desen- - anlises e ensaios executados;
volvimento da mquina.
- problemas encontrados e como foram resolvidos.
O propsito do ensaio das funes de segurana para
assegurar que os sinais de sada relacionados segu- Os resultados devem ser documentados e arquivados
rana esto corretos e logicamente dependentes dos em forma auditvel.
sinais de entrada. Os ensaios devem abranger todas as
condies normais e as anormais previsveis na simu- NOTA - A conformidade com 8.5 ajudar o fabricante na atuali-
lao esttica e dinmica, como necessrio da apre- zao do arquivo tcnico da construo, com respeito s partes
ciao de riscos, para validar o sistema. relacionadas segurana de sistemas de comando.
Cpia no autorizada
16 NBR 14153:1998

9 Manuteno - descrio clara da interface entre as partes rela-


cionadas segurana do sistema de comando e
Manuteno preventiva ou corretiva usualmente ne- dispositivos de proteo;
cessria para manter o desempenho especificado das
partes relacionadas segurana. Com o tempo, o desvio - tempo de resposta;
do desempenho especificado pode levar deteriorao
da segurana ou a situaes de perigo. Para identificar - limites de operao (incluindo condies am-
tais desvios, inspees manuais peridicas so, algumas bientais);
vezes, necessrias.
- indicao e alarmes;
As condies para a manuteno de partes relacionadas
segurana de sistemas de comando devem seguir os - pausa e suspenso das funes de segurana;
princpios da EN 292-2. Todas as informaes para ma-
nuteno devem obedecer EN 292-2. - modos de comando;

- manuteno (ver seo 9);


10 Informaes para utilizao
- listas de verificao para manuteno;
A EN 292-2 e outros documentos relevantes (por exemplo,
a EN 60204-1) devem ser aplicados. Em particular, as in-
- facilidade de acesso e substituio de partes in-
formaes importantes para o uso seguro das partes rela-
ternas;
cionadas segurana do sistema de comando devem
ser fornecidas ao usurio. Isso inclui, mas no limi-
- meios para fcil e segura eliminao de problemas.
tado a:
Sempre que se fornecerem informaes sobre as ca-
- limites da(s) categoria(s) selecionada(s) das partes tegorias de partes relacionadas segurana do sistema
relacionadas segurana, incluindo qualquer ex- de comando, devem ser referendadas da seguinte forma:
cluso de defeito;
- NBR 14153 Categoria B;
NOTA - Quando a excluso de defeitos essencial na ma-
nuteno da(s) categoria(s) selecionada(s) e no desem- - NBR 14153 Categoria 1;
penho da segurana, informao apropriada (por exemplo,
modificao, manuteno e reparo) ser necessria para - NBR 14153 Categoria 2;
assegurar a continuada justificativa da excluso de defeito.
- NBR 14153 Categoria 3;
- efeitos dos desvios do desempenho especificado
sobre as funes de segurana; - NBR 14153 Categoria 4.

/ANEXO A
Cpia no autorizada
NBR 14153:1998 17

Anexo A (informativo)
Questionrio para o processo de projeto

Esse anexo lista alguns aspectos importantes que devem A.6 Qual deve ser a ao seguinte do sistema de
ser considerados durante o processo de projeto (ver 4.3). comando, se um defeito foi constatado?

A.1 Que reao necessria da parte relacionada a) A mquina deve ser levada a um estado predeter-
segurana do sistema de comando, quando um minado, conforme requerido pela avaliao de riscos.
defeito ocorre?
b) A operao posterior da mquina pode ser per-
mitida at o reparo do defeito.
a) No necessria qualquer ao especial.
c) A indicao do(s) defeito(s) suficiente (por exem-
b) Reao de segurana necessria dentro de um plo, sinal de advertncia por unidade visual).
certo tempo.
A.7 O que necessrio para atingir os requisitos
c) Reao de segurana imediatamente neces- de manuteno?
sria.
a) Fornecimento de informaes sobre os efeitos de
A.2 Em que parte(s) relacionada(s) segurana desvios das especificaes de projeto.
de sistemas de comando os defeitos devem ser
admitidos? b) Indicao automtica da necessidade de manu-
teno.
a) Somente naquelas partes em que (por experin-
cia) os defeitos ocorrem com relativa freqncia, c) Fixao da freqncia de manuteno.
como, por exemplo, nos sensores e cabeamento peri-
frico. d) Informao da vida de componentes.

e) Fornecimento de meios de diagnose e pontos de


b) Em partes auxiliares.
ensaio.

c) Em todas as partes relacionadas segurana. f) Precaues especiais para segurana durante a


manuteno.
A.3 Foram considerados os defeitos sistemticos
e os ocasionais? A.8 Que mtodos devem ser empregados para a
deteco de defeitos?
A.4 Que defeitos devem ser admitidos nos
componentes das partes relacionadas segurana a) Deteco automtica de defeitos, na medida em
do sistema de comando? que for necessrio.

b) Deteco manual de defeitos, por exemplo, por


a) Defeitos apenas nos componentes que no foram
inspeo peridica.
bem ensaiados.
c) Por mais de um mtodo.
NOTA - Bem ensaiados no no sentido de confiabilidade,
mas sob o ponto de vista de segurana (ver 6.2.2). A.9 A reduo de risco foi atingida?

b) Defeitos em todos os componentes. a) Pode a reduo do risco ser atingida mais facil-
mente com uma diferente combinao de medidas
A.5 Foi selecionada a correta categoria de de reduo do risco?
referncia com respeito aos requisitos para a
deteco de defeitos? b) Verificar se as medidas implementadas:

a) Requisitos normais para a deteco de defeitos. - no reduzem a habilidade da mquina em de-


senvolver sua funo;
NOTA - Isso significa que todos os defeitos que podem ser
- no geram perigos ou problemas novos ou ines-
detectados com mtodos relativamente simples devem ser
perados.
detectados.
c) As solues so vlidas para todas as condies
b) Requisitos severos para a deteco de defeitos. de operao e para todos os procedimentos?

NOTA - Isso significa que tcnicas devem ser empregadas d) Essas solues so compatveis com cada uma
para possibilitar a deteco da maioria dos defeitos. Se das outras?
isso no for razoavelmente praticvel, a combinao de
defeitos deve ser admitida (acmulo de defeitos - ver 6.2.5). e) A especificao de segurana est correta?
Cpia no autorizada
18 NBR 14153:1998

A.10 Foram considerados princpios ergonmicos? A.11 Foram as relaes entre segurana,
confiabilidade, disponibilidade e ergonomia
a) As partes relacionadas segurana do sistema otimizadas, de tal forma que as medidas de
de comando, incluindo os dispositivos de proteo, segurana sejam mantidas durante a vida do
oferecem facilidade de uso? sistema e no incentivem a usurios a anulao
b) O acesso ao sistema de comando fcil e seguro? das funes de segurana?

c) Foi dada prioridade aos sinais de advertncia (por


exemplo realados)?

/ANEXO B
Cpia no autorizada

NBR 14153:1998 19

Anexo B (informativo)
Guia para a seleo de categorias

B.1 Generalidades mantido. As razes para o desvio devem ser expostas.


Essas razes para a seleo de outra categoria com re-
Este anexo descreve um mtodo simplificado baseado lao preferencial podem ser a aplicao de outra tec-
na NBR 14009 (particularmente com relao simpli- nologia, como, por exemplo, componentes hidrulicos
ficao dos elementos de risco) para seleo de cate- ou eletromecnicos bem ensaiados (categoria 1), em
gorias apropriadas como ponto de referncia para o pro- combinao com sistemas eltricos ou eletrnicos (cate-
jeto das diversas partes relacionadas segurana de goria 3 ou 4). Quando categorias indicadas com um crculo
sistemas de comando. pequeno na figura B.1 forem selecionadas, medidas adi-
cionais podem ser necessrias, como, por exemplo:
O guia deste anexo deve ser considerado como parte da
apreciao do risco dada na NBR 14009 e no como um - superdimensionamento ou aplicao de tcnicas,
substituto para a mesma. que levem excluso de defeitos;

importante que o projeto de partes relacionadas - utilizao de monitorao dinmica.


segurana de sistema de comando, incluindo a seleo
de categorias, como descrito na seo 4, seja baseado Por exemplo, uma estimativa de risco, com um parmetro
na apreciao dos riscos, utilizando seus princpios dados S1 (ver B.2.1), determina uma categoria da parte rela-
na NBR 14009, e seja parte da apreciao do risco total cionada segurana do sistema de comando como ca-
da mquina. tegoria 1. Em algumas aplicaes, o projetista ou o ela-
borador de normas do tipo C pode escolher a categoria B
A quantificao do risco usualmente muito difcil ou pela utilizao de outras medidas de proteo.
impossvel e este mtodo apenas diz respeito contri-
buio para a reduo do risco, feita pelas partes relacio- B.2 Guia para a seleo dos parmetros S, F e P
nadas segurana de sistemas de comando. Este mtodo para a estimativa do risco
fornece apenas uma estimativa da reduo do risco e
tem a inteno de orientar o projetista e o elaborador de B.2.1 Severidade do ferimento S1 e S2
normas a escolher a categoria, baseado em seu com-
portamento, no caso de um defeito. Entretanto, isso
Na estimativa do risco proveniente de um defeito na parte
apenas um aspecto e outras influncias tambm iro con-
relacionada segurana de um sistema de comando,
tribuir para a avaliao de que a adequada segurana
apenas ferimentos leves (normalmente reversveis) e feri-
tenha sido atingida. Isso inclui, por exemplo, confiabili-
mento srios (normalmente irreversveis, incluindo a
dade de componentes, tecnologia aplicada, aplicao
morte) so considerados.
particular, as quais podem indicar um desvio da categoria,
antecipadamente escolhida.
Para tomar uma deciso, as conseqncias usuais de
acidentes e processos normais de cura devem ser le-
O mtodo como segue:
vadas em considerao na determinao de S1 e S2,
por exemplo, contuses e/ou laceraes, sem compli-
A severidade do ferimento (representada por S) relati-
caes devem ser classificadas como S1, enquanto que
vamente fcil de ser estimada (por exemplo, lacerao,
uma amputao ou morte deve ser classificada como S2.
amputao, fatalidade).

Para a freqncia da ocorrncia, parmetros auxiliares B.2.2 Freqncia e/ou tempo de exposio ao perigo
so usados para melhorar a estimativa. Esses parmetros
F1 e F2
so:
Um perodo de tempo geralmente vlido para a escolha
- freqncia e tempo de exposio ao perigo (F); do parmetro F1 ou F2 no pode ser especificado. En-
tre-tanto, a seguinte explicao pode ajudar a tomar a
- possibilidade de evitar o perigo (P). deciso correta, em caso de dvida.

A experincia tem mostrado que esses parmetros podem F2 deve ser selecionado, se a pessoa estiver, freqente-
ser combinados, como mostrado na figura B.1, para for- mente ou continuadamente, exposta ao perigo. irre-
necer uma graduao do risco, de baixo a alto. enfa- levante se a mesma pessoa ou pessoas diferentes es-
tizado que isso um processo qualitativo, que fornece tiverem expostas ao perigo em sucessivas ocasies,
apenas uma estimativa do risco. como, por exemplo, para a utilizao de elevadores.

Na figura B.1, a categoria preferencial indicada por um O perodo de exposio ao perigo deve ser avaliado com
crculo maior totalmente cheio. Em algumas aplicaes o base no valor mdio observado, com relao ao perodo
projetista, ou o elaborador de normas do tipo C, pode total de utilizao do equipamento. Por exemplo, se for
desviar para outra categoria, indicada por um crculo necessrio acessar regularmente as ferramentas da
totalmente preenchido menor, ou um crculo maior, vazio. mquina durante sua operao cclica, para a ali-
Outras, diferentes das categorias preferenciais, podem mentao e movimentao de peas, F2 deve ser se-
ser utilizadas (ver 6.3), porm o comportamento preten- lecionado. Se o acesso somente for necessrio de tempo
dido do sistema na ocorrncia de defeitos deve ser em tempo, pode-se selecionar F1.
Cpia no autorizada
20 NBR 14153:1998

B.2.3 Possibilidade de evitar o perigo P - velocidade com que o perigo aparece, por exemplo,
rapidamente ou lentamente;
Quando um perigo aparece, importante saber se ele
pode ser reconhecido e quando pode ser evitado, antes - possibilidades de se evitar o perigo, por exemplo,
de levar a um acidente. Por exemplo, uma importante por fuga ou por interveno de terceiros;
considerao se o perigo pode ser diretamente iden-
tificado por suas caractersticas fsicas ou por meios tc- - experincias prticas de segurana relativas ao
nicos, por exemplo, indicadores. Outro aspecto impor- processo.
tante que influencia a seleo do parmetro P inclui, por
exemplo: Quando uma situao de perigo ocorre, P1 deve apenas
ser selecionado se houver uma chance real de se evitar
- operao com ou sem superviso; um acidente ou reduzir significativamente o seu efeito.
P2 deve ser selecionado se praticamente no houver
- operao por especialistas ou por no profissionais; chance de se evitar o perigo.

Ponto de partida para


a estimativa do risco
para partes
relacionadas
segurana de sistemas
de comando (ver 4.3
passo 3)

S Severidade do ferimento

S1 Ferimento leve (normalmente reversvel)

S2 Ferimento srio (normalmente irreversvel) incluindo morte

F Freqncia e/ou tempo de exposio ao perigo

F1 Raro a relativamente freqente e/ou baixo tempo de exposio

F2 Freqente a contnuo e/ou tempo de exposio longo

..
P Possibilidade de evitar o perigo

P1 Possvel sob condies especficas

P2 Quase nunca possvel

B, 1 a 4 Categorias para partes relacionadas segurana de sistemas de comando

Categorias preferenciais para pontos de referncia (ver 4.2)

Categorias possveis que requerem medidas adicionais (ver B.1)

Medidas que podem ser superdimensionadas para o risco relevante


Figura B.1 - Seleo possvel de categorias

/ANEXO C
Cpia no autorizada
NBR 14153:1998 21

Anexo C (informativo)
Lista de alguns dos defeitos e falhas significantes para vrias tecnologias

C.1 Componentes eletroeletrnicos - desvio de posio de controle original do elemento


mvel, como, por exemplo, em vlvulas direcionais
Alguns defeitos e falhas a considerar so: de controle;

- curto-circuito ou circuito aberto, por exemplo, falta - vazamento e modificao do volume do fluxo de
de terra (curto-circuito para o condutor de proteo vazamento, como, por exemplo, em vlvulas dire-
ou para uma parte condutiva), circuito aberto de qual- cionais de controle;
quer condutor;
- caractersticas de controle instveis em servo-
- curto-circuito ou circuito aberto, ocorrendo em com- vlvulas ou vlvulas proporcionais;
ponentes isolados, como, por exemplo, em in-
terruptores, equipamento de controle e regulagem, - perda de presso ou rompimento de linhas, como,
atuadores da mquina, rels; por exemplo, mangueiras, tubos ou em suas co-
nexes;
- no desacionamento ou no acionamento de ele-
mentos eletromagnticos, como, por exemplo, con- - obstruo do elemento filtrante (em particular cau-
tatores, rels, solenides; sado por substncias slidas);

- no partida ou no parada de motores, como, por - presso e/ou volume de fluxo anormais, como, por
exemplo, servomotores; exemplo, em bombas hidrulicas, motores hidru-
licos, compressores, cilindros;
- bloqueio mecnico de elementos mveis, soltura
ou desmontagem de elementos, como, por exemplo,
- falha ou modificao anormal das caractersticas
chaves de posio;
dos sinais de entrada ou sada em sensores, como,
por exemplo, pressostatos.
- desvio, alm da tolerncia de valores para elemen-
tos analgicos, como, por exemplo, resistores, ca-
C.3 Componentes mecnicos
pacitores, transistores;

- oscilao (instabilidade) de sinais de sada em com- Alguns defeitos e falhas a considerar so:
ponentes integrados;
- quebra de molas;
- perda total ou parcial de funo (pior caso), em
componentes integrados complexos, como, por - engripamento ou endurecimento de componentes
exemplo, microprocessadores, sistemas eletrnicos mveis de guias;
programveis, aplicaes de circuitos integrados
especficos. - soltura de fixaes, por exemplo, em vibrao;

C.2 Componentes hidrulicos e pneumticos - desgaste, por exemplo, em roldanas, fechos, rola-
mentos;
Alguns defeitos e falhas a considerar so:
- desalinhamento de peas;
- no comutao ou comutao incompleta do ele-
mento mvel, como, por exemplo, engripamento de - influncias ambientais, como, por exemplo,
pisto de vlvula; corroso, temperatura.

/ANEXO D
Cpia no autorizada
22 NBR 14153:1998

Anexo D (informativo)
Relao entre segurana, confiabilidade e disponibilidade para mquinas

Os conceitos de segurana, confiabilidade e disponibi- A segurana abrange as causas e conseqncias de


lidade podem ser descritos da seguinte forma: possveis acidentes (ferimentos ou danos sade).
Requisitos de segurana esto relacionados a conceber
- Segurana de uma mquina sua habilidade em um sistema que no cause acidentes. Os requisitos de
desempenhar sua funo, ser transportada, insta- segurana asseguram que o sistema no alcanar um
lada, ajustada, sofrer manuteno, ser desmontada estado de perigo ou inseguro, quando um evento pode
e desativada de suas condies de utilizao pre- causar um acidente. Os requisitos de segurana devem
vistas, especificadas em seu manual de instrues indicar quais as aes a serem tomadas, se um evento
(e, em alguns casos, durante um determinado pe- imprevisto no ambiente levar a um estado inseguro.
rodo de tempo, indicado no manual de instrues), Do ponto de vista de segurana no importa se o sistema
sem causar ferimentos ou danos sade (ver no cumpre sua finalidade, contanto que os requisitos
EN 292-1). de segurana no sejam violados. Por outro lado, pos-
svel que o sistema seja altamente confivel, mas inse-
- Confiabilidade a habilidade da mquina ou com- guro; por exemplo, um sistema com software formalmente
ponentes, ou equipamentos, em desempenhar uma verificado, porm onde uma situao relacionada segu-
determinada funo, sem falhas, sob condies es- rana no foi adequadamente especificada.
pecificadas para um dado perodo de tempo (ver
EN 292-1) A disponibilidade influencia a segurana. A disponibi-
lidade de um sistema implica que a confiabilidade rela-
cionada segurana desempenhada; caso contrrio,
- Disponibilidade a habilidade de um item estar no o dispositivo de proteo pode ser desativado.
estado adequado para desempenhar uma determi-
nada funo, sob condies determinadas, em um O projetista tem a responsabilidade de decidir, para cada
dado instante ou em um intervalo de tempo, assu- aplicao, a relao entre disponibilidade, confiabilidade
mindo-se que os recursos externos necessrios so e segurana, para assegurar que a reduo do risco seja
fornecidos (ver IEC 50(191). alcanada.

/ANEXO E
Cpia no autorizada
NBR 14153:1998 23

Anexo E (informativo)
Bibliografia

Segue abaixo uma relao de publicaes que fornece - DIN V VDE 0801 - Principles for computers in safety
informaes adicionais sobre partes relacionadas segu- related computer systems, January 1990
rana de sistema de comando.
- HSE Guidelines - Programmable Eletronic Systems
E.1 Publicaes sobre sistemas eletrnicos programveis in Safety Related Applications Part 1 (ISBN 0 11
883906 6) and Part 2 (ISBN 0 11 883906 3)
- EN 61000-4-1 - Eletromagnetic compatibility (EMC)
- Part 4: Testing and measurement techniques - Sec- - Personal Safety in Microprocessor Control Systems
tion 1: Overview of immunity tests - Basic EMC publi- (CECR - 184, Elektronikcentralen, Denmark)
cation (IEC 1000-4-1 : 1992)
E.2 Outras publicaes
- IEC 1508 - Functional safety: safety-related sys-
tems (provisonal title) - IEC 68 Basic environmental testing procedures

Potrebbero piacerti anche