Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
SF:
Il movimento del cilidro deve essere
fermato quando il campo protetto
della barriera viene infranto
Riduzione del rischio
Analisi del rischio
Determinare il PLr
Valutazione del PL
non ok
Verifica del PL
ok
non ok
Validazione della SF
ok
Determinazione del PLr
PL – Performance
rischio Level richiesto
basso
P1 a S: Gravità del danno
F1 S1: Reversibile
P2
S1 S2: irreversibile
P1 b
F2 F: Frequenza o tempo
Start P2
di esposizione
P1 c al rischio
F1 F1: Rara / Breve
S2 P2 F2: Continua / Lungo
P1 d
F2 P: Possibilità di evitare
P2 il rischio o di
e limitare il danno
rischio P1: Possibile
elevato P2: Scarsamente
possibile
Progettare il sistema di sicurezza
Parti relative alla sicurezza dei
sistemi di controllo
PL
Performance Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Aspetti strutturali
PL
Performance Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Circuito di stop di sicurezza
I1 L1 O1 I1 L1 O1
Barriera Logica di I L O
Attuatore
ottica controllo
I2 L2 O2 I2 L2 O2
PL
Performance Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Relazione MTTF e Categoria con PL
a
Performance Level (PL)
d MTTFd = basso
MTTFd = medio
e
MTTFd = alto
Category B 1 2 3 4
Circuito di stop di sicurezza
Categoria 4 Categoria 4 Categoria 1
Categoria 2
Category B, 1
Categoria3,24
Categoria
a
Performance Level (PL)
d MTTFd = basso
MTTFd = medio
e
MTTFd = alto
B10 d
MTTFd =
0,1 ⋅ nop
B10 d
MTTFd =
0,1 ⋅ d op ⋅ hop ⋅ C
20.000.000
MTTFd =
0,1 ⋅ 220 d a ⋅ 8 h d ⋅ 60 1h
MTTFd = 100 aa
1.900
ISO 13849:
B10d = 20.000.000 Cicli di commutazione
Assumendo che:
C = 60 /h
MTTFd = „alto“
dop = 220 d/a
hop = 8 h/d
Aspetti di diagnostica
PL
Performance Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Diagnostic coverage
λdd
du
DC =
∑
∑ λdd + λdu dd s
Stima del DC
Table E.1 — Abstract: Estimates for diagnostic coverage (DC)
Measure DC
Input Cyclic test stimulus by dynamic change of the input 90%
signals
Input Plausibility check, e.g. use of normally open and 99%
normally closed mechanically linked contacts
Input Monitoring some characteristics of the sensor 60%
(response time, range of analogue signals, e.g.
electrical resistance, capacitance)
Input Cros monitoring if inputs without dynamic test 0%..99% (dependig on
signal change frequency)
Logic Dynamic principle (all components of the logic are 99%
required to change the state ON-OFF-ON when the
safety function is demanded), e.g. interlocking
circuit implemented by relays
Logic Processing unit: Self test by software 60%..90%
DC = „alto“
Aspetti legati alla resistenza
PL
Performance Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Cause comuni di guasto
Categoria 3, 4
Totale 100
Score ≥ 65
CCF - Tabella
PL per un SRP/CS
a
Performance Level (PL)
d MTTFd = basso
MTTFd = medio
e
MTTFd = alto
d MTTFd = low
MTTFd = medium
e
Categoria 3/4 MTTFd = high
MTTFd = 100 a
15
5
25
10
65
Circuito di stop di sicurezza
I1 L1 O1 I1 L1 O1 I1 L1 O1
I2 L2 O2 I2 L2 O2 I2 L2 O2
Processo di progettazione
PL
Performance Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Riduzione del rischio
Analisi del rischio
Determinare il PLr
Valutazione del PL
non ok
Verifica del PL
ok
non ok
Validazione della SF
ok
Validazione e manutenzione
PL(low) n (low) PL
> 3 => --
a
≤3 => a
> 2 => a
a b
≤2 => b
b > 2 => b
c
c ≤2 => c
d > 3 => c
d
≤3 => d
e
> 3 => d
e
≤3 => e
Rappresentazione numerica
Relazione PFHD - PL/SIL
Probabilità di guasto pericoloso per ora
310-6
PL
ISO 13849-1 a b c d e
Rischio basso Rischio alto
SIL
IEC 61508 non coperta 1 2 3
Identificare la funzione di sicurezza
Funzione di controllo relativa alla sicurezza
SRCF:
SRCF:
Il movimento del cilidro deve essere
fermato quando il campo protetto
della barriera viene infranto
SIL
Safety Integrity Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Aspetti strutturali
SIL
Safety Integrity Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Divisione in blocchi funzione
FB 1 FB 2 FB 3
Dispositivo Logica di
Safety Related Control Function
Attuatore
di controllo controllo
Fisico elettrico elettrico Fisico
SS
FB 1 SS
FB 2 SS
FB 3
Dispositivo
Barriera Logica
PLC di
Attuatore
Valvola
di controllo
ottica dicontrollo
sicurezza
Elementi dei sottosistemi
HFT = 0 HFT = 1
Subsystem
element 1:
Subsystem Subsystem λD1
element 1: element n: Common cause
λDn failure:
λD1
Subsystem A β
Subsystem
element 2:
λD2
Subsystem B
Subsystem C
Subsystem Subsystem
element 1: element n:
λD1, DC1 λDn, DCn Subsystem
element 1:
λD1, DC1
Subsystem
element 2:
λD2, DC2
Subsystem D
SS
FB 1 SS
FB 2 SS
FB 3
Barriera
Guard Logic
PLC Power
Valvola
sensing
ottica di sicurezza
solving switching
SIL
Safety Integrity Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Probabilità di guasti „casuali“
pericolosi
Probabilità di guasti
SIL
pericolosi per ora [1/h]
-6 -5
1 10 ≤ PFHD < 10
-7 -6
2 10 ≤ PFHD < 10
-8 -7
3 10 ≤ PFHD <10
SIL
Safety Integrity Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Diagnostic coverage
λDU Percentuale di guasti pericolosi non rilevati
λdd
du
DC =
∑
∑ λdd + λdu dd s
Safe failure fraction
λD
λs λD
DC
DC == 0%
?
SFF
SFF== 50%
?
Differenza di calcolo DC e SFF 2/3
λDD
λs
λDU
DC
DC == 50%
?
SFF
SFF== 75%
?
Differenza di calcolo DC e SFF 3/3
λs λDD
λDU
DC == 90%
DC ?
SFF== 95%
SFF ?
Restrizioni dell‘architettura
SFF = 70%
Hardware safety integrity -
Risultato
HFT
SFF
0 1 2
<60% ÷ SIL1 SIL2
60% to < 90% SIL1 SIL2 SIL3
90% to <99% SIL2 SIL3 SIL3
≥ 99% SIL3 SIL3 SIL3
SILCL 2 SILCL 2 SILCL 2
Sottosistemi a bassa complessità
SIL
Safety Integrity Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTENZA
STRUTTURA
PROCESSO
Causa di guasto comune
Subsystem
element 1:
λD1
Common cause
failure:
Subsystem β Subsystem
Subsystem
element 1: element n:
element
λD1 2: λDn
λD2 Subsystem A
Subsystem B
Table F.1 - Criteria for estimation of CCF Table F.2 - Estimation of CCF factor (ß)
SIL
Safety Integrity Level
AFFIDABILITA‘
DIAGNOSTICA
RESISTANCE
STRUTTURA
PROCESSO
Safety related control function
SIL 2
Σ PFHD = 4,2· 10-8 < 10-6
Misure contro i guasti sistematici
Misure contro i guasti sistematici
Con la diagnostica !