Está en la página 1de 94

INTRODUCCIN

CAPITULO 1: INTRODUCCIN AL MANTENIMIENTO RCM

1.1. GENERALIDADES

La historia del mantenimiento est estrechamente relacionada con el desarrollo industrial, ya que ha sufrido una evolucin importante empujada en gran medida por el desarrollo tecnolgico de los equipos de control y medida. De manera rpida y sencilla se puede resumir la evolucin del mantenimiento hasta nuestros das en cuatro etapas1:

1.1.1. Mantenimiento Correctivo

En un principio el mantenimiento quedaba relegado a intervenciones como consecuencia de las averas y con los consiguientes costos de reparacin (mano de obra, piezas de repuesto), as como los relativos costos por las paradas de produccin. En esta etapa2 la industria no estaba muy mecanizada, por lo que los periodos de parada no importaban mucho. La maquinaria era sencilla y en la mayora de los casos diseada para un propsito determinado. Esto hacia que sea confiable y fcil de reparar. Como resultado no se necesitaba sistemas de mantenimiento complicados, y la necesidad de personal calificado era menor que ahora.

1.1.2. Mantenimiento Preventivo

En esta etapa aumenta la necesidad de productos de toda clase, mientras que la cantidad de mano de obra bajo en forma considerable por efectos de la segunda guerra mundial, lo que llevo a la necesidad de un aumento de mecanizacin con equipos de todo tipo y cada vez ms complejos.

SOR, Joaquina, Colabora Ingenieros, http://www.colabora.es/productosyservicios/mantenimiento/ MOUBRAY IV, John Mitchell, Mantenimiento centrado en confiabilidad, http://www.rcm2soporte.com/documentos/Sop_Med-RCM%20Abril-05.pdf, 2004, p.2.
2

INTRODUCCIN

Las necesidades de mejora de los costos derivados de las bajas disponibilidades de mquina y de las consiguientes paradas de produccin llevaron a los tcnicos de mantenimiento a programar revisiones peridicas con el objeto de mantener las mquinas en el mejor estado posible y reducir su probabilidad de fallo. Este tipo de mantenimiento presenta una gran incertidumbre relacionado con el costo que genera 3.

Acerca de ste mantenimiento se tiene preguntas que carecen de respuestas precisas y limitan la eficacia del mantenimiento, como las siguientes: Hasta qu punto los periodos establecidos para las intervenciones de mantenimiento (gamas de mantenimiento o revisin) estn sobredimensionadas? Se pueden reducir los periodos de intervencin sin consecuencias nefastas para las maquinas abaratando de esta manera el costo del mantenimiento?

1.1.3. Mantenimiento Predictivo

Como consecuencia de las incertidumbres que presenta el mantenimiento preventivo y con el apoyo del desarrollo tecnolgico, se desarroll un nuevo concepto de mantenimiento basado en la condicin o estado de la mquina.

Este tipo de intervencin viene a suponer toda una revolucin dada su filosofa de anticipacin a la avera por medio del conocimiento de cmo se comporta la mquina y como debera de hacerlo, conociendo de este modo previamente qu elemento puede fallar y cundo podra fallar. Este hecho permite decidir en qu momento de la produccin se puede programar una intervencin sin afectar al proceso productivo, con las consiguientes optimizaciones en costos de produccin, mano de obra y repuestos.

1.1.4. Mantenimiento Proactivo

Como complemento a la evolucin del mantenimiento predictivo se ha desarrollado


3

SOR, Joaquina, Op. Cit.

INTRODUCCIN

este mantenimiento. Este concepto engloba los tipos de mantenimiento detallados anteriormente elevndolos a otra dimensin; el anlisis de causalidad. El mantenimiento predictivo puede determinar si algn elemento de la mquina puede fallar, pero no estudia la causa raz del fallo. El mantenimiento predictivo no responde a la causa por la cual un rodamiento falla repetidamente aunque si debe indicar cundo puede fallar.

Para cubrir esta incertidumbre, el mantenimiento proactivo o tambin conocido como fiabilidad de mquina analiza la causa raz de la repetitividad de la avera, resolviendo aspectos tcnicos de las mismas. Es posible que aquel rodamiento cuya vida til de trabajo excesivamente corta, est insuficientemente dimensionado o simplemente que no sea el tipo de rodamiento ms adecuado para la aplicacin que se le est dando.

1.2. OPCIONES DE FILOSOFAS DE MANTENIMIENTO DISPONIBLES

Muchos en este entorno cambiante estn buscando permanentemente el mejoramiento de la confiabilidad de sus instalaciones de muchas maneras. El fortalecer las ventajas competitivas de las empresas requiere una estrecha compenetracin con el negocio, a travs del proceso de mejoramiento de la confiabilidad. Para ello son necesarios estrategias, mtodos y herramientas exitosas y bien aplicadas 4.

Actualmente, existen decenas de conceptos y tcnicas de mantenimiento, y en esa dinmica constante, surgen cada vez ms enfoques del mismo. La eleccin adecuada conseguir mejoras en las prcticas del mantenimiento y cuando la eleccin de la tcnica no corresponda a las necesidades y problemas determinados, se contribuir a agudizar las dificultades de la empresa 5.

Es posible utilizar transparentemente cualquier opcin empresarial o combinacin de

PEREZ, Carlos Mario, Confiabilidad y evolucin del mantenimiento, http://www.rcm2soporte.com/documentos/SOP-%20Confiabilidad%20Articulo.pdf , p.7. 5 Idem., p.8.

INTRODUCCIN

los mismos, para integrar las herramientas, metodologas o filosofas disponibles, cabe anotar que no es cierto que todas logren lo mismo.

A continuacin se presenta dos metodologas filosofas de las muchas que existen, y que se pueden aplicar en la industria de la generacin elctrica. RCM6 - Reliability Centered Maintenance (Mantenimiento centrado en confiabilidad): proceso estructurado que permite definir las estrategias de mantenimiento que deben hacerse, para que los activos continen cumpliendo con sus funciones en su contexto operacional. TPM 7- Total Productive Maintenance (Mantenimiento productivo total): naci en la industria automotriz de Japn en la dcada de los 70 y luego fue importado e integrado en las fbricas de los EE.UU. por los grandes pensadores de calidad total, Edward Deming y J.M. Juran.

TPM abarca la integracin de tres conceptos en la gestin de mantenimiento:

Se involucra a los operadores de los equipos en los trabajos de mantenimiento; Se incorpora el concepto de control de calidad integral en los trabajos de mantenimiento realizados; y Se promociona el concepto del mantenimiento autnomo, en el cual los operadores y mantenedores trabajan en equipo para resolver problemas de desempeo de los equipos sin la peticin especfica de los altos mandos encargados de mantenimiento.

La implantacin de un programa TPM tiene como objetivo fundamental la obtencin del mximo rendimiento y eficacia global de un sistema productivo 8. En otras palabras es una filosofa a nivel de compaa de administracin del equipo, soportada

6 7

PEREZ, Carlos Mario, Op. Cit., p.11. KNIGHTS, Peter y MORALES, Emilio, Gestin moderna de mantenimiento, http://www.acapomil.cl/investigacion/boletines/boletin_2004/articulos/gestion. 8 PEREZ, Carlos Mario, Op. Cit., p.2.

INTRODUCCIN

por varias estrategias de desarrollo, entrelazadas para maximizar la efectividad global del equipo y eliminar las prdidas relacionadas con el mismo. Camino recomendado9

Cul es la mejor manera para lograr una mayor consecucin de los objetivos y cumplimiento de las reas de mantenimiento? La respuesta lleva a decir que hay que desarrollar una estrategia global, que conduzca a la organizacin de mantenimiento con un plan de largo plazo; las mejores oportunidades se apoyan en el trabajo en equipo. El desarrollo de una estrategia de mantenimiento valedera y perdurable debe involucrar a los directivos; con el fin que auditen avances, retrocesos y progresos en la implementacin de la estrategia.

Por eso la gestin de mantenimiento debe exigir al personal que labora en el rea, no slo conocer las tcnicas y aprenderlas, sino tambin aprender a decidir cules son tiles en consideracin a las necesidades especficas de la empresa y a sus caractersticas particulares. Qu es RCM?10 Todo elemento fsico se pone en servicio para cumplir una funcin o funciones especficas que alguien quiere que hagan por lo tanto, cuando es mantenido un equipo, el estado en que se desea preservarlo debe ser aquel en el que contine haciendo lo que los usuarios quieren que haga.

Los requerimientos de los usuarios van siempre a depender de cmo, cundo y dnde se utilice al activo (contexto operacional). Esto lleva a la siguiente definicin formal de RCM (Mantenimiento Centrado en Confiabilidad): RCM es un proceso utilizado para determinar que debe hacerse para asegurar que todo activo fsico contine haciendo lo que sus usuarios quieren que haga en su actual contexto operacional. RCM, se llama Mantenimiento Centrado en la Confiabilidad, porque reconoce que el

10

PEREZ, Carlos Mario, Op. Cit., p.12. PEREZ JARAMILLO, Carlos Mario, RCM Casos de xito y sus factores claves, p.7.

INTRODUCCIN

mantenimiento no puede hacer ms que asegurar que los elementos fsicos continen consiguiendo su capacidad incorporada o confiabilidad inherente.

Un plan de mantenimiento definido por RCM es una herramienta importante para lograr el objetivo de muchas empresas, que quieren una apropiada disponibilidad y un adecuado gasto, que garantice el nivel apropiado de mantenimiento programado, el uso racional de materiales consumibles y el mnimo empleo de materiales nocivos. El proceso RCM11

El RCM se centra en la relacin entre la organizacin y los elementos fsicos que la componen. Antes de que se pueda explorar esta relacin detalladamente, es necesario saber qu tipo de elementos fsicos existentes en la empresa, y decidir cules son las que deben estas sujetas al proceso de revisin del RCM. En la mayora de los casos, esto significa que debe realizarse un registro de equipos completo si no existe ya uno.

La norma SAE JA1011 especifica los requerimientos que debe cumplir un proceso para poder ser denominado un proceso RCM. Segn esta norma, las 7 preguntas bsicas del proceso RCM son12:

1. Cules son las funciones deseadas para el equipo que se est analizando? 2. Cules son los estados de falla (fallas funcionales) asociados con estas funciones? 3. Cules son las posibles causas de cada uno de estos estados de falla? 4. Cules son los efectos de cada una de estas fallas? 5. Cul es la consecuencia de cada falla? 6. Qu puede hacerse para predecir o prevenir la falla? 7. Qu hacer si no puede encontrarse una tarea predictiva o preventiva adecuada?

Las cuatro primeras preguntas corresponden a las columnas de la Hoja de Trabajo


11

12

MOUBRAY, John Miltchell, Mantenimiento centrado en confiabilidad (RCM), p.6. RCM - Mantenimiento Centrado en Confiabilidad, www.rcm-confiabilidad.com.ar , 2005 p.1.

10

INTRODUCCIN de Informacin de RCM, o sea, la fase correspondiente al registro de la informacin 13. En esta etapa se realiza un anlisis de las funciones, los fallos funcionales, el modo de fallo y los efectos de los fallos en cada uno de los componentes analizados.

La segunda fase corresponde a la toma de decisiones, abarca las restantes tres preguntas, comprendiendo la decisin sobre las tareas preventivas que deben desarrollarse siguiendo el camino de las funciones, fallos funcionales, modo de fallo, registrado en la hoja de informacin. Adems, se analiza la frecuencia de las mismas y quin debe realizarlas, lo cual queda plasmado en la Hoja de Decisin de RCM. Para el desarrollo de esta hoja de trabajo se sigue el procedimiento del rbol de Decisin, que constituye la herramienta bsica para la toma de decisiones en las tareas de mantenimiento.

1.3. FUNCIONES

La descripcin de una funcin debe consistir de un verbo, un objeto y un parmetro de funcionamiento deseado. 1.3.1. Descripcin de funciones14

Antes de poder definir qu proceso aplicar para determinar que debe hacerse para que cualquier activo fsico contine haciendo aquello que sus usuarios quieren que hagan con un nivel de funcionamiento aceptable y en su contexto operacional, se necesita hacer dos cosas:

Determinar qu es lo que sus usuarios quieren que haga, y; Asegurar que sea capaz de realizar aquello que sus usuarios quieren que haga.

Por eso, el primer paso en el proceso de RCM es definir las funciones de cada activo
13 14

LLANES, Arams Alfonso y otros, Integracin Mantenimiento (RCM) Gestin de la Produccin RCM2 Mantenimiento Centrado en Confiabilidad parte 2, industrialtijuana.com, p.p.1- 3.

11

INTRODUCCIN

en su contexto operacional, junto a los parmetros de funcionamiento deseado. Lo que los usuarios esperan que sean realizados por los activos puede ser dividido en dos categoras: 1.3.1.1. Funciones primarias15

Las organizaciones adquieren activos fsicos por una o ms razones. Estas "razones" son definidas por la enunciacin de funciones adecuadamente formuladas. Se conocen como funciones primarias por ser la razn principal por la que es adquirido el activo fsico. Son las razones por las cuales existe el activo, por ello se debe cuidar de definirlas tan precisamente como sea posible. Las funciones primarias son generalmente fciles de reconocer. De hecho el nombre de la mayora de los activos fsicos industriales se basa en su funcin primaria. Por ejemplo la funcin primaria de una mquina empaquetadora es la de empaquetar objetos, y la de una trituradora es la de triturar, etc.

Como se mencion anteriormente el desafo real est en definir las expectativas de funcionamiento asociadas a esas funciones. Para la mayora de los tipos de equipo los parmetros de funcionamiento asociados a las funciones primaras tienen que ver con velocidad, volumen, y capacidad de almacenamiento. La calidad del producto tambin debe ser considerado en este punto.

1.3.1.2. Funciones secundarias

Se pretende que la mayora de los activos fsicos cumplan una o ms funciones adicionales adems de la primaria. Estas se conocen como funciones secundarias. Los usuarios tambin tienen expectativas relacionadas con las siguientes siete categoras en las que se agrupan las funciones secundarias:

Ecologa - integridad ambiental


15

ALADON. Reliability Centred Maintenance (Versin 2). Traducido por Ellmann, Sueiro y Asociados. Estados Unidos: Soporte y Ca. Ltda.1999, p.6.

12

INTRODUCCIN

Seguridad Control/confort/contencin Apariencia Proteccin Eficiencia/economa/Integridad estructural Funciones superfluas

Aunque las funciones secundarias son usualmente menos obvias que las primarias, la prdida de una funcin secundaria puede tener serias consecuencias, a veces hasta ms serias que la prdida de una funcin primaria. Como resultado, las funciones secundarias frecuentemente necesitan tanto o ms mantenimiento que las funciones primarias, por lo que deben ser claramente identificadas.

Debe tenerse un especial cuidado para identificar las funciones de los dispositivos de proteccin. Estos trabajan de una de estas cinco maneras:

Llamar la atencin a los operadores ante condiciones anormales; Detener el equipo ante una eventual falla; Eliminar o aliviar condiciones anormales que se dan luego de una falla y que podran causar un dao ms serio; Tomar control de una funcin que ha fallado; Prevenir que sucedan situaciones peligrosas desde un comienzo. 1.3.2. Parmetros de funcionamiento16

Los lmites entre las condiciones satisfactorias y las fallas estn especificados por un parmetro de funcionamiento. Dado que ste se aplica a funciones individuales, se puede definir una falla funcional como: la incapacidad de cualquier activo fsico de

16

ALADON. Reliability Centred Maintenance (Version 2). Traducido por Ellmann, Sueiro y Asociados. Estados Unidos: Soporte y Ca. Ltda.1999, p.2.

13

INTRODUCCIN

cumplir una funcin segn un parmetro de funcionamiento aceptable para el usuario.

El objetivo del mantenimiento es asegurarse de que los activos fsicos continen haciendo lo que sus usuarios quieren que haga. Esto se define con un parmetro mnimo de funcionamiento. Si se pudiese construir un activo fsico capaz de rendir segn este funcionamiento mnimo sin deteriorarse de ningn modo, ese sera el fin del asunto, la mquina funcionaria continuamente sin necesidad de mantenimiento.

Sin embargo el mundo real no es tan simple. Cualquier sistema organizado que es expuesto al mundo real se deteriorara. El resultado final de este deterioro es la desorganizacin total (tambin conocido como caos o entropa), a menos que se tomen acciones para frenar el proceso que est causando el deterioro del sistema.

Entonces si el deterioro es inevitable, debe ser considerado. Esto significa que cuando cualquier activo fsico es puesto en funcionamiento debe ser capaz de rendir ms que el parmetro mnimo de funcionamiento deseado por el usuario. Lo que el activo fsico es capaz de rendir es conocido como capacidad inicial (o confiabilidad inherente). El grfico No. 1.1. ilustra la relacin correcta entre esta capacidad y el funcionamiento deseado.

Esto significa que el funcionamiento puede ser definido de las siguientes dos maneras:

Funcionamiento deseado (lo que el usuario quiere que haga) Capacidad inherente (lo que puede hacer) En este captulo se introduce el trmino mantenible, aplicado al activo fsico, que ha sido correctamente construido y diseado, por lo que frecuentemente es posible desarrollar programas de mantenimiento que aseguren que estos activos fsicos continen haciendo lo que sus usuarios quieren que haga.

14

INTRODUCCIN

Grfico No. 1.1. Capacidad vs. funcionamiento deseado de un activo fsico. Fuente: MOUBRAY. 2004

Cuando17 por efecto de mantenimiento se est restaurando un activo fsico se debe tener en cuenta lo siguiente:

La capacidad inicial de cualquier activo fsico se establece por su diseo y por cmo est hecho. El mantenimiento slo puede restituir al activo fsico su nivel de capacidad inicial, no puede ir ms all. Por18 otro lado si el funcionamiento deseado excede la capacidad inicial, ningn tipo de mantenimiento puede lograr este funcionamiento. En otras palabras, dichos activos fsicos no son mantenibles, como lo muestra el grfico No. 1.1.

17

ALADON. Reliability Centred Maintenance (Version 2). Traducido por Ellmann, Sueiro y Asociados. Estados Unidos: Soporte y Ca. Ltda.1999, p.3. 18 ALADON. Reliability Centred Maintenance (Version 2). Traducido por Ellmann, Sueiro y Asociados. Estados Unidos: Soporte y Ca. Ltda.1999, p.p.3-4.

15

INTRODUCCIN

Grfico No. 1.2. Un activo fsico mantenible Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 3.

Del grfico No. 1.2. se puede extraer las siguientes conclusiones:

Para que un activo fsico sea mantenible, el funcionamiento deseado debe caer dentro del margen de su capacidad inicial. Para determinar esto no slo se debe conocer la capacidad inicial del activo fsico, sino tambin cul es exactamente el funcionamiento mnimo que el usuario est preparado a aceptar dentro del contexto en que se va a estar utilizando.

A continuacin se describe los parmetros de funcionamiento:

Parmetros de funcionamiento mltiple; muchas descripciones de funciones incorporan ms de un parmetro de funcionamiento, generalmente varios. Parmetros de funcionamiento cuantitativos; los parmetros de funcionamiento deben ser cuantificados cuando fuese posible. Parmetros cualitativos; ms all de la necesidad de ser precisos, a veces es imposible especificar parmetros de funcionamiento cuantitativos. Entonces se

16

INTRODUCCIN

recae en los cualitativos. Ejemplo; la funcin usualmente la de verse aceptable

primaria de algo pintado es

Parmetros de funcionamiento absolutos; una descripcin que no indica ningn parmetro de funcionamiento, por lo general implica que se trata de un absoluto. Ejemplo; contener el lquido X, la ausencia de parmetros de funcionamiento sugieren que el sistema debe contener todo el lquido, y que cualquier prdida da cuenta de una falla. Parmetros de funcionamiento variables; Las expectativas de funcionamiento (o esfuerzo aplicado) a veces varan indefinidamente entre dos extremos. Se puede apreciar en el grfico No. 1.3.

Grfico No. 1.3. Parmetros de funcionamiento variable Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 3.

Lmites superiores e inferiores; contrastando con los parmetros de funcionamiento variable, algunos sistemas muestran capacidad variable. Estos son sistemas que no pueden llegar a funcionar exactamente segn el mismo estndar cada vez que operan.

17

INTRODUCCIN

El grfico No. 1.4. muestra que las variaciones de capacidad de esta naturaleza usualmente varan alrededor de una media. Con el objetivo de acomodar esta variabilidad, a los parmetros de funcionamiento deseados se incorpora un lmite superior y otro inferior.

Los lmites del funcionamiento deseado se conocen como lmites de especificacin superior e inferior. Los lmites de capacidad de proceso son conocidos como lmites de control superior e inferior.

Grfico No. 1.4. Lmites superiores e inferiores de parmetros de funcionamiento Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 4.

1.3.3. El contexto operacional De acuerdo con la definicin de RCM; proceso utilizado para determinar los requerimientos de mantenimiento de cualquier activo fsico en su contexto operacional.

18

INTRODUCCIN

El contexto afecta a todo el proceso de formulacin de estrategias de mantenimiento, comenzando por la definicin de funciones.

El contexto no slo influencia en gran modo las funciones y las expectativas de funcionamiento, sino que tambin afecta la naturaleza de los patrones de falla que pueden ocurrir, sus efectos y consecuencias, la periodicidad con la que pueden ocurrir y qu debe hacerse para manejarlos,

Algunos factores que deben ser considerados dentro del contexto operacional que influyen en el activo fsico:

Si el activo fsico es parte de un proceso contnuo o por lotes. La presencia de redundancia o modos de produccin alternativa. Los parmetros de calidad que se requieren del producto terminado. El contexto operacional y los estndares ambientales. Riesgos para la seguridad. Turnos de trabajo. Volmenes de almacn de productos terminados y de trabajo en proceso. Tiempo de reparacin. Poltica de repuestos en almacn. Tendencias y fluctuaciones estacinales en la demanda del mercado, y/o el ingreso de materia prima.

Por todas estas razones es esencial asegurar que todos los involucrados en el desarrollo de programas de mantenimiento para cualquier activo fsico comprendan claramente su contexto operacional, y la mejor manera de hacerlo es documentndola.

1.3.4. Cmo deben registrarse las funciones Las funciones se listan en la columna de la izquierda de la Hoja de Informacin RCM. Las funciones primarias se escriben primero, y se numeran en forma

19

INTRODUCCIN

secuencial empezando desde el 1, esto se lo puede ver en las hojas de decisin del captulo 3. 1.4. FALLAS FUNCIONALES (ESTADOS DE FALLA) 19

Los objetivos del mantenimiento son definidos por las funciones y expectativas de funcionamiento asociadas al activo en cuestin. Cmo puede el mantenimiento alcanzar estos objetivos?

El nico hecho que puede hacer que un activo no pueda desempear conforme a los parmetros requeridos por su usuario es alguna clase de falla. Esto sugiere que el mantenimiento cumple sus objetivos al aplicar un abordaje apropiado en el manejo de una falla. Sin embargo, antes de poder aplicar herramientas apropiadas para el manejo de una falla, necesitamos identificar qu fallas pueden ocurrir.

El proceso RCM lo hace en dos niveles:

En primer lugar, identifica las circunstancias que llevan a la falla. Luego se pregunta qu eventos pueden causar que el activo falle.

En el mundo de RCM, los estados de fallas son conocidos como fallas funcionales porque ocurren cuando el activo no puede cumplir una funcin de acuerdo al parmetro de funcionamiento que el usuario considera aceptable.

Sumando a la incapacidad total de funcionar, est definicin abarca fallas parciales en las que el activo todava funciona pero con un nivel de desempeo inaceptable (incluyendo las situaciones en las que el activo no puede mantener los niveles de calidad o precisin, estas son conocidas como fallas tcnicas). Pero stas solo pueden ser claramente identificadas luego de haber definido las funciones y parmetros de funcionamiento del activo.
19

ALADON. Reliability Centred Maintenance (Version 2). Traducido por Ellmann, Sueiro y Asociados. Estados Unidos: Soporte y Ca. Ltda.1999, p.5.

20

INTRODUCCIN

1.5. CAUSAS DE FALLAS (MODOS DE FALLAS) 1.5.1. Anlisis de Modos de Falla20

Un modo de falla podra ser definido como cualquier evento que pueda causar la falla de un activo fsico (o sistema o proceso). Para entender de mejor manera es necesario distinguir entre "una falla funcional" (un estado de falla) y un "modo de falla" (un evento que puede causar un estado de falla). Esta distincin lleva a definir un modo de falla: como cualquier evento que causa una falla funcional.

La mejor manera de mostrar la conexin y la diferencia entre, estados de falla y los eventos que podran causarlos es, primero, hacer un listado de fallas funcionales, y luego registrar los modos de falla que podran causar cada falla funcional, la descripcin del modo de falla debe consistir de un sustantivo y un verbo. La descripcin debe contener los detalles suficientes para poder seleccionar una estrategia de manejo de falla apropiada, pero no demasiados dado que ya se pierden grandes cantidades de tiempo en el proceso de anlisis por s solo.

Una mquina puede fallar por diversos motivos. Un grupo de mquinas o un sistema como una lnea de produccin pueden fallar por cientos de razones. Para una planta entera, los nmeros ascienden a miles, inclusive hasta decenas de miles.

Se debe analizar el hecho de que el mantenimiento es realmente manejado al nivel de modo de falla. Por ejemplo:

Las rdenes de trabajo o pedidos de trabajo surgen para cubrir modos de falla especficos. El planeamiento del mantenimiento da por da trata de hacer planes para abordar modos de falla especficos.

20

ALADON. Reliability Centred Maintenance (Versin 2). Traducido por Ellmann, Sueiro y Asociados. Estados Unidos: Soporte y Ca. Ltda.1999, p.p.4-11.

21

INTRODUCCIN

En la mayora de las empresas industriales el personal de mantenimiento y operaciones tiene reuniones cada da. Las reuniones casi siempre consisten en discusiones acerca de lo que ha fallado, qu las caus, quin es responsable, qu se est haciendo para reparar el problema y a veces, qu puede hacerse para prevenir que vuelva a suceder. Entonces casi toda la reunin se destina a hablar acerca de los modos de falla. En gran medida, los sistemas de registro del historial tcnico registran modos de falla individuales (o al menos qu fue hecho para rectificarlos).

En la mayora de estos casos, estos modos de falla son discutidos, registrados, y manejados luego de haber ocurrido. Tratar fallas despus de que hayan ocurrido es por supuesto la esencia del mantenimiento reactivo.

Por otro lado el mantenimiento proactivo significa manejar los eventos antes de que ocurran, o al menos decidir cmo debieran ser manejados si llegaran a ocurrir. Para ello se debe saber por adelantado que eventos tienen posibilidades de ocurrir. Los "eventos" en este contexto son los modos de falla. Entonces si se desea aplicar mantenimiento verdaderamente proactivo a cualquier activo fsico, se debe tratar de identificar todos los modos de falla que pudieran afectarlo. El ideal sera poder identificarlos antes de que ocurriesen, o si esto no es posible, al menos antes de que vuelvan a ocurrir.

Una vez que cada modo de falla ha sido identificado, entonces es posible considerar qu sucede cuando ocurre, evaluar las consecuencias y decidir si algo debiera hacerse para anticipar, prever, detectar, corregir, o hasta redisear.

Entonces el proceso de seleccin de tareas de mantenimiento, y gran parte de manejo de estas tareas es llevado a cabo al nivel del modo de falla. Es decir la identificacin de los modos de falla es uno de los pasos ms importantes en el desarrollo de cualquier programa que pretenda asegurar que el activo fsico contine cumpliendo sus funciones. En la prctica, dependiendo de la complejidad del activo fsico, su contexto operacional y el nivel al que est siendo analizado, se registran entre uno y treinta modos de falla por cada falla funcional.

22

INTRODUCCIN

1.5.2. Categoras de Modos de Falla

Si se acepta que el mantenimiento significa asegurar que los activos fsicos continen haciendo lo que sus usuarios quieren que haga, entonces un programa de mantenimiento global debe tener en cuenta todos los eventos que tienen posibilidades de amenazar esa funcionalidad. Los modos de falla pueden ser clasificados en tres grupos de la siguiente manera:

Cuando la capacidad cae por debajo del funcionamiento deseado. Cuando el funcionamiento deseado se eleva ms all de la capacidad inicial. Cuando desde el comienzo el activo fsico no es capaz de hacer lo que se quiere.

Cada una de estas categoras es analizada a continuacin:

1.5.2.1. Categora 1: Capacidad decreciente

La primera categora de modos de falla cubre las situaciones en las que, al comenzar, la capacidad est por arriba del funcionamiento deseado, pero luego decae cuando el activo fsico es puesto en servicio, quedando por debajo del funcionamiento deseado.

Las cinco causas principales de capacidad reducida son:

Deterioro; Fallas de lubricacin; Polvo o suciedad; Desarme; Errores humanos que reducen la capacidad.

Anlisis de las causas principales de Modos de Falla de la Categora 1

Deterioro: el deterioro cubre todas las formas de desgaste normal (fatiga, corrosin, abrasin, erosin, evaporacin, degradacin de aislantes, etc.) Estos 23

INTRODUCCIN

modos de falla podran por cierto ser incluidos en una lista de modos de falla cuando se consideren razonablemente probables. Fallas de Lubricacin: la lubricacin se asocia con dos tipos de modos de falla. La primera tiene relacin con la falta de lubricante, y la segunda se relaciona con la falla del lubricante mismo. Polvo o Suciedad: la tierra o el polvo es una causa de falla comn y generalmente previsible. Por ello las fallas ocasionadas por suciedad deberan estar registradas en el anlisis de modos de falla y sus efectos (AMFE) cuando se piense que es probable que causen cualquier falla funcional. Desarme: si los componentes se caen o salen de las mquinas, si los conjuntos o mquinas enteras se desarman, las consecuencias son usualmente serias, por lo que estos modos de falla deben ser registrados. Esto incluye la falla de soldaduras, uniones soldadas, remaches, bulones, conexiones elctricas o accesorios de caeras. Errores humanos que reducen la capacidad: como su nombre lo indica, se refiere a errores que reducen la capacidad del proceso hasta que le es imposible funcionar segn los requerimientos del usuario. Si se sabe que ocurren estos modos de falla, deberan ser registrados en el anlisis de modos de falla y sus efectos (AMFE), para que ms tarde en el proceso puedan tomarse las de manejo de falla decisiones adecuadas.

1.5.2.2. Categora 2: Aumento del Funcionamiento Deseado (o aumento del Esfuerzo Aplicado)

La segunda categora de modos de falla ocurre cuando el funcionamiento deseado esta dentro de la capacidad del activo fsico cuando ste es puesto en servicio, pero posteriormente aumenta hasta quedar encima de la capacidad. Esto hace que el activo fsico falle de una de stas dos maneras:

El funcionamiento deseado aumenta hasta que el activo fsico no puede responder a l, o; 24

INTRODUCCIN

El aumento del esfuerzo causa que se acelere el deterioro hasta el punto en que el activo fsico se torna tan poco confiable que deja de ser til.

Esto ocurre debido a cuatro razones, tres de las cuales implican algn tipo de error humano:

Una sobrecarga deliberada prolongada; Una sobrecarga no intencional prolongada; Una sobrecarga no intencional repentina; Material del proceso o de empaque incorrecto.

Anlisis de las causas principales de Modos de Falla de la Categora 2

Una sobrecarga deliberada prolongada: los usuarios frecuentemente aceleran el equipo en respuesta a un incremento en la demanda de los productos. En otros casos los activos fsicos adquiridos para fabricar un producto son utilizados para procesar un producto con caractersticas diferentes. Esto reduce la confiabilidad y/ o la disponibilidad, especialmente cuando el aumento del esfuerzo comienza a acercarse o exceder las posibilidades que el activo fsico es capaz de tolerar. Una sobrecarga no intencional prolongada: muchas industrias responden a aumentos de la demanda por medio de programas de eliminacin de cuellos de botella. Estos programas apuntan a aumentar la capacidad de los medios de produccin, tales como una lnea de produccin, para acomodarse a un nuevo nivel de funcionamiento deseado. Sin embargo, es sorprendente cuan frecuentemente algunos subsistemas o componentes quedan fuera de este programa. Esto significa que parte de la planta termina siendo incapaz de hacer lo que sus usuarios desean. Una Sobrecarga no intencional repentina: muchas fallas son causadas por un repentino incremento, generalmente no intencional, del esfuerzo aplicado. ste es causado por operacin incorrecta, montaje incorrecto, o daos externos. Si se piensa que cualquiera de estos modos de falla tiene posibilidades de ocurrir en el contexto en cuestin, deberan ser incorporados al AMFE.

25

INTRODUCCIN

Proceso o materiales de empaque incorrecto: los procesos de manufactura frecuentemente sufren fallas funcionales causadas por materiales de proceso que estn fuera de especificacin (en relacin con las variables de consistencia, dureza o pH). De manera similar las plantas envasadoras-frecuentemente sufren a causa de materiales de empaque inadecuado o incompatible.

Los modos de falla de este tipo deberan ser incorporados al AMFE en los casos en los que se sepa que pueden afectar el activo fsico que se est revisando, e incluir un comentario en la columna de los efectos de falla que dirija la atencin hacia la verdadera fuente del problema.

1.5.2.3. Categora 3: Capacidad inicial

A menudo surgen situaciones en las que el funcionamiento deseado est fuera del rango de capacidad inicial desde el comienzo.

Este problema de incapacidad rara vez afecta al activo fsico en su totalidad. Usualmente afecta slo una o dos funciones o uno o dos componentes, pero estos puntos dbiles perjudican la operacin de toda la cadena. El primer paso hacia la rectificacin de un problema de diseo de esta naturaleza es registrarlos como modos de falla en un AMFE.

1.5.3. Registro de Modos de Falla

Los modos de falla deben ser definidos, con el detalle suficiente como para posibilitar la seleccin de una adecuada poltica de manejo de falla, pero no con tanto detalle como para que se pierda demasiado tiempo en el proceso de anlisis.

El nivel de detalle afecta profundamente la validez del AMFE y la cantidad de tiempo que requiere hacerlo. La escasez de detalles y/o de modos de falla puede llevar a un anlisis superficial y hasta peligroso. Por el contrario demasiados modos de falla o demasiado detalle hacen que todo el proceso RCM lleve mucho ms tiempo que el necesario. 26

INTRODUCCIN

Esto significa que es esencial tratar de lograr un equilibrio correcto. Algunos de los factores centrales a tener en cuenta para el detalle son tratados en los prrafos siguientes:

Causalidad: las causas de cualquier falla funcional pueden ser definidas a diferentes niveles de detalle, y son aplicables diferentes niveles a diferentes situaciones. En un extremo, a veces es suficiente resumir las causas de una falla funcional en una expresin como "falla la mquina". En el otro extremo quizs necesitemos considerar qu est sucediendo a nivel molecular, o explorar los rincones remotos del psiquismo de los operadores y del personal de mantenimiento para definir las causas de la falla. Causa Raz: el trmino "Causa raz" es comnmente utilizado en conexin con el anlisis de la falla. Implica que si uno ahonda lo suficiente es posible llegar a un nivel causal final y absoluto pero en el cual el grupo que este encargado del AMFE no tenga control de los modos de falla. De hecho, esto rara vez ocurre. Por lo que el nivel al cual debe ser identificado un modo es aqul en el cual es posible identificar una poltica apropiada para el manejo de la falla. Error Humano: dentro de la categora 1 se mencionaba un nmero de maneras en las que el error humano poda causar la falla de una mquina. Y sugera que si los modos de falla asociados se consideraban razonablemente probables, stos deben ser incorporados al AMFE, para que pudiera identificarse e implementarse una poltica apropiada para el manejo de la falla. Todos los modos de falla que comienzan con la palabra "error" son alguna clase de error humano. Probabilidad: diferentes modos de falla ocurren con diferente frecuencia. Algunos pueden ocurrir con regularidad, a intervalos promedio medidos en meses, semanas o hasta en das. Otros pueden ser extremadamente improbables, con una media de millones de aos entre un episodio y otro. Al preparar un AMFE, constantemente deben tomarse decisiones acerca de qu modos de falla son tan poco probables que pueden ser ignorados sin perder seguridad. Esto significa que no se trata de registrar absolutamente todas las posibilidades de falla sin importar la probabilidad que tengan de ocurrir. En otras palabras, slo deben ser registrados los modos de falla

27

INTRODUCCIN

que tengan posibilidades razonables de ocurrir: en ese determinado contexto. Una lista de modos de falla "razonablemente probables" debe incluir lo siguiente:

Fallas que han ocurrido antes en los mismos activos fsicos (o similares). Modos de falla que ya son objeto de rutinas de mantenimiento proactivas, y que ocurriran si no se hiciera mantenimiento proactivo. Cualquier otro modo de falla que no haya ocurrido todava pero que se considere como una posibilidad real.

Consecuencias: si las consecuencias tienen probabilidad de ser realmente severas, an fallas ms remotas deben registrarse, y ser sometidas a anlisis.

1.6. EFECTOS DE FALLA

El cuarto paso en el proceso de revisin RCM consiste en hacer una lista de lo que de hecho sucede al producirse cada modo de falla. Esto se denomina efectos de falla. (Se debe destacar que efectos de falla no es lo mismo que consecuencias de falla. Un efecto de falla responde a la pregunta Qu ocurre?, mientras que una consecuencia de falla responde a la pregunta Qu importancia tiene?)

La descripcin de estos efectos debe incluir toda la informacin necesaria para ayudar en la evaluacin de las consecuencias de las fallas. Concretamente, al describir los efectos de una falla, debe hacerse constar lo siguiente:

La evidencia (si la hubiera) de que se ha producido una falla; En qu forma (si la hay) la falla supone una amenaza para la seguridad o el medio ambiente; Las maneras (si las hubiera) en que afecta a la produccin o a las operaciones; Qu debe hacerse para reparar la falla.

Debe analizarse detenidamente estos puntos, ya que uno de los objetivos principales de este ejercicio es establecer si es necesario el mantenimiento proactivo. 28

INTRODUCCIN

1.6.1. Evidencia de Falla

Los efectos de las fallas deben describirse de tal forma que permita a los analistas RCM decidir si la falla ser evidente a los operarios en el desempeo de sus tareas normales. Por ejemplo, la descripcin debe indicar si la falla hace que se enciendan alarmas luminosas o sonoras (o ambas), y si el aviso se produce en el panel local o en la sala de control (o en ambos).

Asimismo la descripcin debe indicar si la falla va acompaada o precedida por efectos fsicos obvios, tales como ruidos fuertes, incendio, humo, fugas de vapor, olores extraos o manchas de lquido en el suelo. Tambin debe indicar si la mquina se para como consecuencia de la falla. Al tratarse de dispositivos protectores, la descripcin debe indicar brevemente qu pasara si fallase el dispositivo protegido mientras el dispositivo de seguridad (protector) se encontrase inutilizado.

1.6.2. Riesgos para la seguridad y el medio ambiente

El diseo de las plantas industriales modernas ha evolucionado de tal forma que slo una pequea proporcin de los modos de falla presentan una amenaza directa para la seguridad o el medio ambiente. No obstante, si existe una posibilidad de que alguien se lesione o muera como consecuencia directa de una falla, o que se infrinja una normativa o reglamento relativo al medio ambiente, la redaccin del efecto de la falla debe sealar cmo esto podra ocurrir. Al hacer la lista de estos efectos, no se debe prejuzgar la evaluacin de las consecuencias de la falla haciendo declaraciones como "esta falla puede perjudicar la seguridad", ni "esta falla afecta al medio ambiente". Simplemente indicar lo que sucede, y dejar la evaluacin de las consecuencias hasta la etapa siguiente del proceso RCM.

1.6.3. Daos secundarios y su efecto sobre la produccin

Una descripcin de los efectos de falla debe aportar la mxima ayuda posible para determinar cules son las consecuencias operacionales y no operacionales de las mismas. Para hacer esto debe indicar cmo y durante cunto tiempo se afecta la 29

INTRODUCCIN

produccin (si es que resulta afectada). Generalmente esto tiene que ver con el tiempo de parada de mquina asociado con cada falla. En este contexto, el tiempo de parada de mquina es el total de tiempo probable durante el cual la mquina permanecera fuera de servicio en condiciones normales, desde el momento en que se produce la falla hasta el momento en que la mquina nuevamente se encuentre totalmente operacional, generalmente es mucho ms que el tiempo neto de reparacin.

1.6.4. Accin Correctiva

Los efectos de falla tambin deben indicar qu debe hacerse para reparar la falla.

Fuentes de Informacin acerca de Modos y Efectos

Al considerar de dnde obtener la informacin necesaria para armar un AMFE (Failure Mode and Effect Analysis) completo, se debe recordar la necesidad de ser proactivos. Esto significa que debe darse tanto nfasis a lo que podra ocurrir como a lo que ha ocurrido. Las fuentes de informacin ms comunes se describen a continuacin:

El fabricante o proveedor del equipo: deben participar con tcnicos experimentados en el campo para trabajar a la par de las personas que eventualmente operarn y mantendrn el activo fsico, para desarrollar un AMFE que sea satisfactorio para ambas partes. Listas genricas de modos de falla: las listas de modos de falla "genricas" son listas de modos de falla, o a veces AMFE completos, preparados por otras personas. Pueden cubrir sistemas enteros, pero frecuentemente cubren slo un activo fsico, o un solo componente. Estas listas genricas a veces son consideradas como una manera de acelerar esta parte del proceso de RCM.

Deben ser abordadas con precaucin debido a los siguientes motivos:

30

INTRODUCCIN

El nivel de anlisis puede ser inapropiado; El contexto operacional puede ser diferente; Los parmetros de funcionamiento pueden cambiar.

Estos tres puntos significan que, de utilizarse una lista genrica de modos de falla, slo debe ser usada para reforzar un AMFE de contexto especfico, y nunca utilizado por s solo como una lista definitiva.

Otros usuarios de la misma maquinaria: los otros usuarios son una fuente de informacin obvia y muy valiosa acerca de lo que puede fallar en activos fsicos comnmente utilizados. Sin embargo deben tomarse en cuenta los mismos comentarios anteriores acerca de los peligros de la informacin genrica al contemplar estas fuentes de informacin. Registros de antecedentes tcnicos: los registros de antecedentes tcnicos tambin pueden ser una valiosa fuente de informacin. Sin embargo, deben ser tratados con cautela ya que frecuentemente son incompletos, a menudo describen lo que fue hecho para reparar la falla en vez de lo que la caus, y generalmente describen modos de falla que en realidad son efecto de alguna otra falla. Personas que operan y mantienen el equipo: en la mayora de los casos la mejor fuente de informacin para preparar un AMFE son las personas que operan y mantienen el equipo en el da a da. Ellos tienden a conocer ms acerca del funcionamiento del equipo, acerca de qu puede sucederle, qu importancia tiene cada falla y qu debe hacerse para repararla. Y si no lo saben, son ellos quienes tienen ms motivos para averiguarlo.

1.6.5. Registro de efecto de falla

Los efectos de falla se registran en la ltima columna de la Hoja de Informacin, junto al modo de falla correspondiente.

31

INTRODUCCIN 1.7. CONSECUENCIAS DE LA FALLA 21

Est subcaptulo trata la quinta pregunta del proceso RCM: De qu manera importa cada falla?

Cada vez que ocurre una falla, sta de alguna manera afecta a la organizacin que utiliza el activo fsico. Algunas fallas afectan la produccin, la calidad del producto o la atencin al cliente. Otras representan un riesgo para la seguridad o el medio ambiente. Algunas incrementan los costos operativos, por ejemplo al incrementar el consumo de energa, mientras que algunas tienen impacto en cuatro, cinco, o las seis reas. Algunas otras aparentemente no tienen efecto alguno si ocurren por s solas, pero ponen en riesgo a la organizacin, exponindola a fallas mucho ms serias.

Si cualquiera de estas fallas no es prevenida, el tiempo y el esfuerzo que se necesitan para repararlas tambin afecta a la organizacin, porque la reparacin de fallas consume recursos que podran ser mejor utilizados para otras tareas ms rentables.

La naturaleza y la gravedad de estos efectos definen la manera en que la falla es vista por la organizacin. El impacto de cada caso, es decir la manera en que es importante cada falla, depende del contexto operacional del activo fsico, los parmetros de funcionamiento que se aplican a cada funcin, y los efectos fsicos de cada modo de falla.

Esta combinacin de contexto, parmetros, y efectos, significa que cada falla tiene un conjunto de consecuencias especficas asociadas a ella. Si las consecuencias son serias, entonces se harn esfuerzos considerables por prevenir la falla, o al menos para anticiparla a tiempo como para reducir o eliminar las consecuencias. Sobre todo si la falla podra causar heridas o la muerte a una persona, o efectos serios sobre el medio ambiente. Pero tambin si las fallas interfieren con la produccin o las operaciones, o si pueden causar daos secundarios significativos.
21

ALADON. Reliability Centred Maintenance (Versin 2). Traducido por Ellmann, Sueiro y Asociados. Estados Unidos: Soporte y Ca. Ltda.1999, p.p.2-10.

32

INTRODUCCIN

Por otro lado, si la falla slo tiene consecuencias menores, es posible que no se tome ninguna accin proactiva, y que la falla simplemente sea reparada cada vez que ocurra.

Esto sugiere que las consecuencias de las fallas son ms importantes que sus caractersticas tcnicas. Tambin sugiere que: el mantenimiento proactivo tiene que ver mucho ms con evitar o reducir las consecuencias de la falla que con prevenir la falla misma.

Si se acepta esto, entonces se entiende que solo: merece la pena realizar una tarea proactiva si resuelve adecuadamente las consecuencias de la falla que se pretende evitar.

Esto ciertamente presupone que es posible anticipar o prevenir la falla. Si una tarea proactiva es tcnicamente factible o no, depende de las caractersticas tcnicas de la tarea, y de la falla que pretende evitar.

Si no es posible encontrar una tarea proactiva adecuada, la naturaleza de las consecuencias de falla tambin indican qu accin "a falta de" deben ser tomadas.

A continuacin se presenta los criterios utilizados para evaluar las consecuencias de la falla, y as decidir si merece la pena realizar algn tipo de tarea proactiva. Estas consecuencias se dividen en dos etapas y en cuatro categoras. La primera etapa separa las funciones ocultas de las funciones evidentes.

1.7.1. Funciones Ocultas y Evidentes

Se ha visto que casi todo elemento de una planta tiene ms de una, y a veces docenas de funciones. La mayora de estas funciones, cuando fallan, inevitablemente ponen en evidencia que ha ocurrido una falla. Por ejemplo, algunas fallas hacen funcionar alarmas audiovisuales. Otras hacen que se paren las mquinas o que se interrumpa alguna otra parte del proceso. Otras dan lugar a problemas de calidad del producto, o a un incremento en el consumo de energa, y an otros van acompaados de efectos fsicos

33

INTRODUCCIN

obvios tales como ruidos fuertes, escapes de vapor, olores extraos o manchas de lquido en el suelo.

Se califican de evidentes las fallas de este tipo porque alguien se dar cuenta cuando se producen por s solas. Esto lleva a la siguiente definicin de una funcin evidente: una funcin evidente es aquella cuya falla finalmente e inevitablemente ser evidente por s sola a los operadores en circunstancias normales.

No obstante, algunas fallas ocurren de tal forma que nadie sabe que el elemento se ha averiado a menos que se produzca alguna otra falla.

Por ejemplo, si una bomba que se encuentre de respaldo, nadie se dara cuenta de que ha fallado porque en circunstancias normales la bomba principal seguira funcionando. Es decir, la falla de la bomba de respaldo por s sola no tendra ninguna repercusin directa a menos que fallase la bomba principal (lo cual sera una circunstancia anormal).

La bomba de respaldo exhibe una de las caractersticas ms importantes de una funcin oculta, que es que la falla de la bomba por s sola no es evidente a los operarios bajo circunstancias normales. Esto conduce a la siguiente definicin de una funcin oculta: una funcin oculta es aquella cuya falla no se har evidente a los operarios bajo circunstancias normales, si se produce por s sola.

El primer paso en el proceso de RCM es separar las funciones ocultas de las evidentes porque las ocultas necesitan de un manejo especial. Se ver luego que estas funciones estn asociadas a dispositivos de seguridad sin seguridad inherente.

1.7.2. Categoras de Fallas Evidentes

Las fallas evidentes se clasifican en tres categoras de importancia decreciente; consecuencias para la seguridad y el medio ambiente, consecuencias operacionales y consecuencias no operacionales.

34

INTRODUCCIN

1.7.2.1. Consecuencias para la seguridad y el medio ambiente

Un modo de falla tiene consecuencias para la seguridad si causa una prdida de funcin u otros daos que pudieran lesionar o matar a alguien.

Un modo de falla tiene consecuencias ambientales si causa una prdida de funcin u otros daos que pudieran conducir a la infraccin de cualquier normativa o reglamento ambiental conocido.

A continuacin se hace un anlisis del riesgo de que ocurra una falla con consecuencias para la seguridad y el medio ambiente.

1.7.2.1.1. La Cuestin del Riesgo

Aunque la mayora de las personas quisieran vivir en un medio en el que no exista posibilidad alguna de muerte o dao fsico, generalmente se acepta que hay un elemento de riesgo en todo lo que se hace.

La evaluacin del riesgo consta de tres elementos a manera de pregunta:

Qu puede pasar si ocurre el evento en cuestin? Cun probable es que ocurra el evento? La combinacin de estos dos elementos nos provee de una medida del grado de riesgo Si el riesgo es tolerable?

Qu puede pasar si ocurre la falla?

Dos temas deben ser tenidos en cuenta al considerar lo que puede pasar si ocurre una falla. Estos son;

Qu sucede realmente; y Si es probable que alguien resulte lastimado o muerto como consecuencia.

35

INTRODUCCIN

Lo que sucede realmente si ocurre cualquier modo de falla debe ser registrado en la Hoja de Informacin RCM como efectos de falla. Adems, el hecho de que estos efectos podran matar o herir a alguien no significa necesariamente que lo harn cada vez que ocurran. Algunos hasta podran ocurrir con frecuencia sin hacerlo. Sin embargo, el tema no es si dichas consecuencias son inevitables o no, sino si son posibles.

Cun probable es que ocurra la falla?

Anteriormente se mencion que solo los modos de falla que tienen posibilidades razonables de ocurrir en el contexto en cuestin deben ser registrados en la Hoja de Informacin RCM. En consecuencia, si la Hoja de Informacin ha sido preparada sobre una base realista, el mero hecho de que el modo de falla haya sido registrado sugiere que hay alguna posibilidad de que pudiera ocurrir, y por lo tanto que debe ser sometido a un anlisis posterior.

Es tolerable el riesgo?

Uno de los aspectos ms difciles de la administracin de seguridad es la medida en que varan las expectativas de qu es tolerable, de individuo a individuo y de grupo a grupo. Muchos factores influyen sobre esas creencias: el ms dominante es el grado de control que un individuo cree tener sobre la situacin. Las personas casi siempre toleran un mayor nivel de riesgo cuando creen que tienen control personal sobre la situacin que cuando creen que la situacin est fuera de su control.

El segundo factor clave se relaciona con el beneficio que las personas creen que derivar de exponerse al riesgo. En trminos generales, esta combinacin de control percibido y eleccin pueden variar para un individuo en particular.

Aunque la percepcin del grado de control generalmente domina las decisiones acerca de la tolerabilidad del riesgo, de ningn modo es el nico principio. Otros factores que nos ayudan a decidir lo que es tolerable incluyen a los siguientes:

36

INTRODUCCIN

Valores individuales Valores de industria: si bien hoy en da toda industria reconoce la necesidad de operar con la mxima seguridad posible, no podemos eludir la realidad de que algunas son intrnsecamente ms peligrosas que otras. El efecto sobre las generaciones futuras: la seguridad de los nios; especialmente de los que an no han nacido, tienen un efecto especialmente poderoso en las opiniones de la gente acerca de lo que es tolerable. Conocimiento: las percepciones de riesgo son influenciadas en gran modo por cunto las personas conocen acerca del activo fsico, el proceso del que forma parte, y los mecanismos de falla asociados con cada modo de falla.

Muchos otros factores tambin influencian las percepciones de riesgo, tales como el valor depositado en la vida humana en diferentes grupos culturales, valores religiosos, y hasta factores como la edad del individuo y su estado civil.

Dada la diversidad de factores, la evaluacin de riesgos la debe hacer un grupo de profesionales de seguridad incluyendo al personal de mantenimiento y operacin.

1.7.2.1.2. Seguridad y Mantenimiento Proactivo

Si una falla pudiese afectar la seguridad o el medio ambiente, el proceso de RCM estipula que se debe intentar prevenirla. La discusin anterior sugiere que: para modos de falla que tienen consecuencias para la seguridad o el medio ambiente, slo merece la pena realizar una tarea proactiva si reduce la probabilidad de la falla a un nivel tolerablemente bajo

1.7.2.2. Consecuencias operacionales.

Trata de cmo las Fallas Afectan a las Operaciones. La funcin primaria de la mayora de los equipos en la industria est vinculada de algn modo con la necesidad de producir ingresos o de apoyar alguna actividad econmica.

37

INTRODUCCIN

Por ejemplo, la funcin primaria de la mayora de los equipos utilizados en la fabricacin es la de aadir valor a los materiales. En cambio los clientes pagan directamente para acceder a equipos de transpone y comunicacin (autobuses, camiones, trenes o aviones).

Las fallas que afectan las funciones primarias de estos activos fsicos afectan la capacidad generadora de ingresos de la compaa. La magnitud de estos efectos depende de cunto se haya cargado el equipo y de la disponibilidad de alternativas. Sin embargo en la mayora de los casos los efectos son mayores; frecuentemente mucho mayores, que el costo de reparar las fallas. Esto tambin se aplica a los equipos de las industrias de servicio, tales como entretenimiento, comercio y hasta la industria bancaria.

En general las fallas afectan las operaciones de cuatro maneras:

Afectan al volumen de produccin total; Afectan la calidad del producto; Afectan el servicio al cliente; Incrementan el costo operacional sumando este costo adicional al costo directo de la reparacin.

Si una falla evidente no supone una amenaza a la seguridad o el medio ambiente, el proceso RCM enfoca a continuacin las consecuencias operacionales de la falla.

Una falla tiene consecuencias operacionales si tiene un efecto adverso directo sobre la capacidad operacional. Como se ha visto, estas consecuencias tienden a ser econmicas por naturaleza, por lo que normalmente son evaluadas en trminos econmicos.

El efecto econmico global de cualquier modo de falla que tiene consecuencias operacionales depende de dos factores:

38

INTRODUCCIN

Cunto cuesta la falla cada vez que ocurre, en trminos de su efecto sobre la capacidad operacional, ms el costo de la reparacin. Con qu frecuencia ocurre.

Si las consecuencias de las fallas son econmicas, el costo total es afectado por la probable frecuencia de las consecuencias. Es decir, para evaluar la trascendencia econmica de estas fallas, se debe evaluar cunto pueden costar a lo largo de un perodo de tiempo.

Entonces si una falla trae consecuencias operacionales, el criterio para decidir si merece la pena econmicamente realizar una tarea proactiva es el siguiente: para modos de falla con consecuencias operacionales, merece la pena realizar una tarea proactiva si, a lo largo de un perodo de tiempo, cuesta menos que el costo de las consecuencias operacionales ms el costo de reparar la falla que pretende evitar.

Si no se puede encontrar una tarea proactiva que sea costo-eficaz, entonces no merece la pena realizar ningn mantenimiento proactivo para tratar de anticipar o prevenir el modo de falla en cuestin. En algunos casos, la opcin ms costo-eficaz a esta altura podra simplemente ser la de decidir convivir con la falla.

Sin embargo, si no puede hallarse una tarea proactiva y las consecuencias de la falla todava son inaceptables, puede ser deseable cambiar el diseo del activo fsico (o cambiar el proceso) para reducir los costos totales:

Reduciendo la frecuencia (y por ende el costo total) de la falla; Reduciendo o eliminando las consecuencias de la falla; Modificando una tarea proactiva para hacerla costo-eficaz.

1.7.2.3. Consecuencias no operacionales.

Las consecuencias de una falla evidente que no ejerce un efecto adverso directo

39

INTRODUCCIN

sobre la seguridad, el medio ambiente, o la capacidad operacional, son clasificadas como no operacionales. Las nicas consecuencias asociadas con estas fallas son los costos directos de reparacin. Entonces estas consecuencias son tambin econmicas.

Esto sugiere que: para modos de falla con consecuencias no operacionales, merece la pena realizar tareas proactivas si, a lo largo de un perodo de tiempo, cuesta menos que el costo de reparar las fallas que pretende prevenir.

Si no merece la pena realizar una tarea proactiva, entonces en algunos casos poco comunes podra justificarse un rediseo por razones similares a las que se aplican a fallas con consecuencias operacionales.

Con esta jerarquizacin de las fallas evidentes, RCM garantiza que se consideren las repercusiones a la seguridad y el medio ambiente en todo modo de falla evidente. Mediante este enfoque RCM inequvocamente coloca a las personas antes que a la produccin.

Tambin significa que se evalan en un solo ejercicio las consecuencias a la seguridad, el medio ambiente y las econmicas, lo cual es mucho ms eficaz que considerarlas por separado.

1.7.2.4. Consecuencias de Fallas Ocultas

Las fallas ocultas no tienen un impacto directo, pero exponen a la organizacin a fallas mltiples con consecuencias serias y hasta catastrficas, la mayora estn asociadas a sistemas de proteccin inherente.

1.7.2.4.1. Fallas Ocultas y Dispositivos de Seguridad

Se debe iniciar por indicar que los dispositivos de seguridad o de proteccin funcionan en una de cinco maneras:

Alertar a los operadores ante condiciones anormales; 40

INTRODUCCIN

Parar el equipo en caso de falla; Eliminar o aliviar las condiciones anormales originadas por una falla y que de otra manera podran causar daos ms serios; Asumir control de una funcin que ha fallado; Prevenir que surjan situaciones peligrosas.

La funcin esencial de estos dispositivos es la de garantizar que las consecuencias de la falla de la funcin protegida sean mucho menos graves de lo que seran si no hubiera proteccin. Entonces cualquier dispositivo de seguridad es de hecho parte de un sistema con al menos dos componentes:

La funcin protectora (el dispositivo de seguridad) La funcin protegida

La existencia de tales sistemas crea dos tipos de posibilidades de falla, dependiendo de si el dispositivo de seguridad tiene seguridad inherente o no.

Dispositivos de proteccin con seguridad inherente

En este contexto, seguridad inherente significa que la falla del dispositivo por s sola se har evidente para el grupo de operarios bajo circunstancias normales. Esto significa que, en un sistema que incluye un dispositivo de seguridad con seguridad inherente, hay tres posibilidades de falla en cualquier perodo:

La primera posibilidad es que no falla ninguno de los dispositivos. En este caso todo se desarrolla normalmente. La segunda posibilidad es que la funcin protegida falla antes que el dispositivo de seguridad. En este caso el dispositivo de seguridad cumple con su funcin asignada y, dependiendo de la naturaleza de la proteccin, las consecuencias de falla de la funcin protegida son reducidas o eliminadas. La tercera posibilidad es que el dispositivo de seguridad falla antes que la funcin protegida. Esto sera evidente porque de no serlo el dispositivo no contara con 41

INTRODUCCIN

seguridad inherente en el sentido en que se defini anteriormente. Si se hacen las cosas en forma correcta, la posibilidad de que el dispositivo protegido falle mientras el dispositivo de seguridad se encuentra averiado puede ser casi eliminada, o bien deteniendo la funcin protegida o aportando una proteccin alternativa mientras el dispositivo de seguridad fallado es reparado.

Dispositivos de seguridad que no cuentan con seguridad inherente

En un sistema que contiene un dispositivo de seguridad que no cuenta con seguridad inherente, el hecho de que el dispositivo sea incapaz de cumplir su funcin no es evidente bajo circunstancias normales.

Esto crea cuatro posibilidades de falla en cualquier perodo dado, dos de los cuales son los mismos que ocurren en los dispositivos con seguridad inherente:

La primera es cuando ninguno de los dispositivos falla, en cuyo caso todo se desarrolla normalmente como antes. La segunda es que falle la funcin protegida en un momento en que el dispositivo de proteccin todava est funcionando. Como en este caso el dispositivo de proteccin tambin cumple con su funcin, las consecuencias de la falla de la funcin protegida son nuevamente reducidas o eliminadas completamente. La tercera posibilidad es que falle el dispositivo de seguridad mientras la funcin protegida sigue funcionando. En este caso, la falla no tiene consecuencias directas. De hecho nadie sabe que el dispositivo de seguridad se encuentra en estado de falla. La cuarta posibilidad durante un ciclo cualquiera es que el dispositivo de seguridad falla, y luego la funcin protegida falla mientras el dispositivo de seguridad est en su estado de falla. La situacin es conocida como falla mltiple (esta es una posibilidad real simplemente porque la falla del dispositivo de seguridad no es evidente, por eso nadie sabra de la necesidad de tomar una accin correctiva o alternativa para evitar la falla mltiple).

42

INTRODUCCIN

La discusin anterior sugiere que las funciones ocultas pueden ser identificadas al hacerse la siguiente pregunta: Ser evidente para el equipo de operaciones la prdida de funcin originada por este modo de falla por s solo bajo circunstancias normales?

Si la respuesta a esta pregunta es no, entonces se trata de un modo de falla oculto. Si la respuesta es s, es evidente. Se debe notar que en este contexto, "por s solo" significa que nada ms ha fallado. Ntese tambin que se debe asumir en este punto del anlisis, que no se est haciendo nada para chequear si la funcin oculta sigue funcionando. Esto es porque tales chequeos son una forma de mantenimiento programado, y el propsito del anlisis es precisamente ver si tal mantenimiento es necesario.

Cunto se esfuerza en tratar de prevenir la falla oculta depende de las consecuencias de la falla mltiple. S las consecuencias de la falla mltiple son realmente serias, se debe hacer grandes esfuerzos para preservar la integridad de la funcin oculta. Si las consecuencias de la falla mltiple son puramente econmicas, entonces el "cunto cuesta" influenciara el "cunto se debe esforzar " en tratar de prevenir la falla oculta.

1.7.2.4.2. La disponibilidad que requieren las funciones ocultas

Una de las conclusiones ms importantes a la que se ha llegado hasta ahora es que la nica consecuencia directa de una falla oculta es un incremento en la exposicin al riesgo de una falla mltiple. Y ya que es esta ltima la que ms se desea evitar, un elemento clave del desempeo requerido de una funcin oculta debe estar vinculado con la falla mltiple asociada.

Se ha visto que cuando un sistema est protegido por un dispositivo sin seguridad inherente, slo ocurre una falla mltiple si el dispositivo protegido falla mientras el dispositivo de seguridad se encuentra fallado.

Entonces la probabilidad de una falla mltiple en cualquier perodo debe estar dada por la probabilidad de que la funcin protegida falle cuando el dispositivo de

43

INTRODUCCIN

seguridad se encuentra fallado durante el mismo perodo, y puede ser calculada con la siguiente expresin: Probabilidad de falla mltiple Probabilidad de = falla de la funcin protegida Indisponibilidad Promedio del Dispositivo de seguridad

La probabilidad tolerable de la falla mltiple es determinada por los usuarios del sistema. Generalmente la probabilidad de falla de la funcin protegida es un dato dado. Por lo tanto si se conocen estas dos variables, la no disponibilidad permitida puede ser expresada por la relacin entre estas dos. Indisponibilidad Promedio del Dispositivo de seguridad Probabilidad de falla mltiple = Probabilidad de falla de la funcin protegida

Entonces un elemento crucial del funcionamiento requerido de cualquier funcin oculta es la disponibilidad requerida para reducir la probabilidad de la falla mltiple asociada a un nivel aceptable. La discusin anterior sugiere que esta disponibilidad puede determinarse en las tres etapas siguientes:

Primero establecer qu probabilidad de falla mltiple est preparada a tolerar la organizacin; Luego determinar la probabilidad de que falle la funcin protegida en el perodo en cuestin (esto tambin se conoce como ndice de demanda); Finalmente, determinar qu disponibilidad debe lograr la funcin oculta para reducir la probabilidad de la falla mltiple al nivel requerido.

Se debe notar que generalmente es posible variar tanto la probabilidad de falla de la funcin protegida como (y especialmente) la indisponibilidad del dispositivo protector adoptando las polticas apropiadas de mantenimiento y de operaciones. Como resultado, tambin es posible reducir la probabilidad de la falla mltiple a casi cualquier nivel

44

INTRODUCCIN

deseado que sea razonable, adoptando dichas polticas. ("Cero" por supuesto es un ideal inalcanzable.)

En la prctica, la probabilidad que se considera tolerable para cualquier falla mltiple depende de sus consecuencias. En la gran mayora de los casos la evaluacin debe ser realizada por los usuarios del activo fsico. Estas consecuencias varan enormemente de un sistema a otro, por lo que "lo que se estima tolerable" vara con la misma amplitud. Pero si es muy importante que en cualquier sistema protegido, alguien deba decidir qu es tolerable antes de que sea posible decidir el nivel de proteccin necesaria puesto dicho nivel se reflejara en un costo proporcional a la proteccin requerida.

1.7.2.4.3. Mantenimiento de Rutina y Funciones Ocultas

En un sistema que incorpora un dispositivo de seguridad con seguridad inherente, la probabilidad de una falla mltiple puede ser reducida de la siguiente manera:

Reducir la frecuencia de falla de la funcin protegida:

Haciendo algn tipo de mantenimiento proactivo. Cambiando la manera en que se opera la funcin protegida Cambiando el diseo de la funcin protegida.

Incrementar la disponibilidad del dispositivo de proteccin:

Haciendo algn tipo de mantenimiento proactivo. Verificando peridicamente si el dispositivo de proteccin ha fallado. Modificando el dispositivo de proteccin.

1.7.2.4.4. Prevenir la falla de la funcin protegida

Se ha visto que la probabilidad de una falla mltiple est en parte basada en la

45

INTRODUCCIN

frecuencia de falla de la funcin protegida. Esto, casi con certeza, puede ser reducido mejorando el mantenimiento o la operacin del dispositivo protegido o, como ltimo recurso, cambiando el diseo.

1.7.2.4.5. Prevenir la falla oculta

Para prevenir una falla mltiple, debemos tratar de asegurar que la funcin oculta no se encuentre en estado de falla si y cuando falla la funcin protegida. Si pudiera encontrarse una tarea proactiva que fuera lo suficientemente buena como para asegurar un 100% de disponibilidad del dispositivo protector, entonces una falla mltiple es tericamente imposible.

En la prctica, es poco probable que alguna tarea proactiva pudiera lograr que una funcin alcanzara una disponibilidad de 100% indefinidamente, entonces; para fallas ocultas, merece la pena realizar una tarea proactiva si asegura la disponibilidad necesaria para reducir la probabilidad de una falla mltiple a un nivel tolerable.

1.7.2.4.6. Detectar la falla oculta

Si no podemos encontrar una manera adecuada de prevenir una falla oculta, todava es posible reducir el riesgo de una falla mltiple revisando la funcin oculta

peridicamente para saber si sigue funcionando. Si sta revisin (llamada tarea de bsqueda de falla) es llevada a cabo a intervalo s adecuados y si la funcin es restaurada en cuanto se descubre que est defectuosa, todava es posible asegurar altos niveles de disponibilidad.

1.7.2.4.7. Modificar los equipos (rediseo)

En un pequeo nmero de casos, es o bien imposible encontrar alguna clase de tarea de rutina que asegure el nivel de disponibilidad deseado, o es poco prctico hacerlo con la frecuencia requerida.

46

INTRODUCCIN

Sin embargo, an debe hacerse algo para reducir el riesgo de la falla mltiple a un nivel tolerable. Por eso, en estos casos, generalmente es necesario volver a considerar el diseo. Si la falla mltiple pudiera afectar la seguridad o el medio ambiente, es obligatorio redisear. Si la falla mltiple slo tiene consecuencias econmicas, la necesidad de redisear es evaluada en trminos econmicos.

Todo lo que se ha hablado en este captulo, es acerca del marco estratgico de trabajo para la evaluacin y manejo de las fallas evidentes y ocultas, y que se resume en el llamado diagrama de decisin del proceso RCM.

1.8. TAREAS DE MANTENIMIENTO

Existen diferentes maneras de manejar las fallas funcionales anticipndose a las mismas con la aplicacin de una de las siguientes tcnicas: 1.8.1. Tareas Proactivas22

Una de las dos categoras de acciones que pueden tomarse para tratar las fallas es precisamente las tareas proactivas, stas son tareas comenzadas antes de que ocurra una falla, con el objetivo de prevenir que el componente llegue a un estado de falla. Engloban lo que comnmente se denomina mantenimiento "predictivo" y "preventivo", aunque RCM utiliza los trminos de reacondicionamiento cclico, sustitucin cclica, y mantenimiento a condicin.

Esta categora corresponde a la sexta pregunta del proceso de decisin bsico de RCM, de la siguiente manera: Qu puede hacerse para predecir o prevenir cada falla?

Este captulo estudia el criterio utilizado para decidir si las tareas son tcnicamente proactivas y si merece la pena realizar ciertas categoras especficas de tareas, cuando se
22

ALADON. Reliability Centred Maintenance (Version 2). Traducido por Ellmann, Sueiro y Asociados. Estados Unidos: Soporte y Ca. Ltda.1999, p.p.2-10.

47

INTRODUCCIN

pregunta si una tarea proactiva es tcnicamente factible, estamos simplemente preguntando si a la tarea le es posible prevenir o anticipar la falla en cuestin.

Cada tarea debe ser analizada si es factible su ejecucin: Si una tarea proactiva es tcnicamente factible o no, depende de las caractersticas tcnicas del modo de falla y de la tarea.

Desde el punto de vista tcnico, deben contemplarse dos temas que hacen a la seleccin de la tarea proactiva. Estos son:

La relacin entre la edad del componente que se est considerando y la probabilidad de que falle; Qu sucede una vez que ha comenzado a ocurrir la falla?

1.8.2. Edad y Deterioro

Cualquier activo fsico que cumple una funcin que lo pone en contacto con el mundo real estar sujeto a una variedad de esfuerzos los mismos que pueden ser medidos de varias maneras como la cantidad producida, distancia recorrida, ciclos operacionales cumplidos, tiempo calendario o tiempo de funcionamiento. Estos esfuerzos hacen que el activo fsico se deteriore al disminuir su resistencia al esfuerzo. Finalmente esta resistencia cae al punto en que el activo fsico ya no puede cumplir con el funcionamiento deseado, en otras palabras, falla.

El sentido comn sugiere que debera haber una relacin directa entre el grado de deterioro y la edad del componente. Si esto es as, entonces continuamos diciendo que el punto en que ocurre la falla tambin debera depender de la edad del componente. En base a lo anterior se debe tomar en cuenta las siguientes dos presunciones claves:

El deterioro es directamente proporcional al esfuerzo aplicado, y; El esfuerzo es aplicado consistentemente.

48

INTRODUCCIN

1.8.2.1. Fallas relacionadas con la edad

Grfico No. 1.5 Fallas relacionadas con la edad Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 3.

Aun componentes que parecen idnticos varan sutilmente en su resistencia inicial a la falla. El grado en que esta resistencia declina con la edad tambin vara. Adems, no hay dos componentes sujetos a idnticos esfuerzos a lo largo de sus vidas. An cuando estas variaciones sean muy pequeas, pueden tener un efecto desproporcionado sobre la edad en la que falla el componente.

Entonces, an en los casos en que la resistencia a la falla declina con la edad, el punto en que ocurre la falla normalmente es menos predecible de lo que sugiere el sentido comn.

De hecho hay tres maneras en que la probabilidad de falla puede aumentar a medida que un componente envejece. stas se ven en el grfico No. 1.5.

49

INTRODUCCIN

La caracterstica que comparten los patrones A y B es que ambos muestran un punto en el que hay un rpido incremento de la probabilidad condicional de falla. El patrn C muestra un constante incremento de la probabilidad de falla, pero no una zona de desgaste definida.

1.8.2.2. Fallas Relacionadas con la Edad y Mantenimiento Preventivo

En general, los patrones de falla relacionados con la edad se aplican a componentes muy simples, o a componentes complejos que sufren de un modo de falla dominante: las caractersticas del desgaste definitivo ocurren ms a menudo donde los equipos entran en contacto directo con el producto. Las fallas relacionadas con la edad tambin tienden a estar asociadas con la fatiga, la oxidacin, la corrosin y la evaporacin.

Para los elementos que se ajustan a uno de los patrones de falla que muestra el grfico No. 1.5., la teora clsica sugiere que es posible determinar una edad en la que es posible tomar algn tipo de accin para prevenir que estas fallas ocurran nuevamente en el futuro, o al menos para reducir las consecuencias de las fallas.

Las dos opciones preventivas aplicables bajo estas circunstancias son las tareas de reacondicionamiento cclico y las tareas de sustitucin cclica.

1.8.2.2.1. Tareas de Reacondicionamiento Cclico

El reacondicionamiento cclico consiste en reconstruir un componente o hacer una gran reparacin a un conjunto ensamble completo antes de, o en el lmite de edad especfico, independientemente de su condicin en ese momento.

A continuacin se detalla los puntos que deben ser tomados en cuenta en las tareas de reacondicionamiento:

50

INTRODUCCIN

La Frecuencia de Tareas de Reacondicionamiento Cclico

Si el modo de falla en cuestin se ajusta al Patrn A o B, es posible identificar la edad en la que comienza el desgaste definitivo. La tarea de reacondicionamiento cclico se realiza a intervalos ligeramente inferiores a esta edad. En otras palabras: la frecuencia de una tarea de reacondicionamiento cclico est gobernada por la edad en la que la pieza o componente muestra un rpido incremento en la probabilidad condicional de falla.

En el caso del Patrn C, necesitan ser analizados al menos cuatro intervalos de reacondicionamiento diferentes para determinar el intervalo ptimo (si es que existe).

En la prctica, la frecuencia de una tarea de reacondicionamiento cclico slo puede ser satisfactoriamente determinada sobre la base de antecedentes histricos confiables.

La Factibilidad Tcnica del Reacondicionamiento Cclico

Para que la tarea de reacondicionamiento cclico sea tcnicamente factible, los primeros criterios que han de satisfacerse son que:

Debe haber un punto en el que haya un incremento de la probabilidad condicional de falla (en otras palabras la pieza debe tener una "vida til"); Se debe estar bastante seguro acerca de la duracin de esta vida.

En segundo lugar, si la falla supone consecuencias para la seguridad o el medio ambiente, todos los componentes deben sobrevivir hasta la edad a la que se debe realizar la tarea de reacondicionamiento cclico, porque no se puede arriesgar fallas que pudieran daar a personas o al medio ambiente.

Finalmente, el reacondicionamiento cclico debe restaurar la "resistencia original a la

51

INTRODUCCIN

falla" del activo fsico, o al menos algo que se aproxime lo suficiente a la condicin original como para asegurar que la pieza contine siendo capaz de cumplir la funcin deseada por un perodo de tiempo razonable.

Estos puntos llevan a las siguientes conclusiones generales acerca de la factibilidad tcnica del reacondicionamiento cclico, las tareas de reacondicionamiento cclico son tcnicamente factibles si:

Hay una edad identificable en la que la pieza muestra un rpido incremento en la probabilidad condicional de falla; La mayora de las piezas sobreviven a esta edad (todas las piezas, si la falla tiene consecuencias para la seguridad o el medio ambiente); Se restaura la resistencia original de la pieza a la falla. La Efectividad de las Tareas de Reacondicionamiento Cclico

Aunque sea tcnicamente factible, puede ser que no merezca la pena que se realice el reacondicionamiento cclico porque puede que otras tareas sean an ms efectivas.

Si no puede encontrarse una tarea ms efectiva, existe a menudo la tentacin de seleccionar tareas de reacondicionamiento cclico simplemente basndose en si son tcnicamente factibles. Sin embargo, an puede ser que en este caso no valga la pena realizar reacondicionamiento cclico, por las siguientes razones:

Una reduccin en el nmero de fallas no es suficiente si la falla tiene consecuencias para la seguridad o el medio ambiente, porque se quiere eliminar totalmente estas fallas. Si las consecuencias son econmicas, se necesita estar seguros de que a lo largo de un perodo de tiempo, el costo de realizar la tarea de reacondicionamiento cclico es menor al costo de permitir que ocurra la falla.

52

INTRODUCCIN

Al comparar los dos, ha de tenerse en cuenta que un lmite de edad siempre reduce la vida de servicio de un elemento, de modo que aumenta el nmero de elementos llevados al taller para el reacondicionamiento.

Al considerar las fallas que tienen consecuencias operacionales, se debe notar que la propia tarea de reacondicionamiento cclico podra afectar las operaciones. En la mayora de los casos es probable que este efecto sea menor que las consecuencias de la falla porque:

Normalmente se realizara la tarea de reacondicionamiento cclico en un momento en el que afecta un mnimo a la produccin (usualmente durante uno de los llamados "huecos" de produccin). Es probable que la tarea de reacondicionamiento cclico lleve menos tiempo de lo que llevara reparar la falla porque es posible planear ms en detalle la tarea programada.

Si no hay consecuencias operacionales, el reacondicionamiento cclico slo se justifica si cuesta sustancialmente menos que el costo de la reparacin (lo cual puede ser el caso si la falla provoca extensos daos secundarios).

1.8.2.2.2. Tareas de Sustitucin Cclica

Las tareas de sustitucin cclica consisten en descartar un elemento o componente antes de, o en el lmite de edad especfico, independientemente de su condicin en el momento.

Estas tareas son realizadas con el entendimiento de que el reemplazar la parte usada por una nueva restaurar la resistencia original a la falla. A continuacin de detalla los puntos a ser tomados en cuenta en la sustitucin cclica:

53

INTRODUCCIN

La Frecuencia de las Tareas de Sustitucin Cclica

Al igual que las tareas de reacondicionamiento cclico, las tareas de sustitucin cclica slo son tcnicamente factibles si existe una relacin directa entre la edad de la falla y la edad operacional. La frecuencia con la que se hacen se determina sobre la misma base, de modo que: la frecuencia de una tarea de sustitucin cclica est gobernada por la edad a la que la pieza o componente muestra un rpido incremento en la probabilidad condicional de falla.

Existe, en general, una creencia bastante extendida de que todos los elementos tienen una "vida til" y que instalar una parte nueva antes de alcanzar esta "vida til" automticamente lo har seguro. Esto no es siempre verdad, por lo tanto el RCM presta especial cuidado en enfocar el tema de la seguridad al considerar las tareas de sustitucin cclica.

Por esta razn RCM reconoce dos tipos diferentes de lmites de edad al ocuparse de las tareas de sustitucin cclica, estos son lmites de vida segura y lmites de vida econmica:

a) Lmites de vida segura

Los lmites de vida segura slo se aplican a las fallas que tienen consecuencias para la seguridad o el medio ambiente, por lo que las tareas asociadas deben prevenir todas las fallas. En otras palabras, no debera ocurrir ninguna falla antes de alcanzar este lmite. Esto significa que los lmites de vida segura no pueden ser aplicados a elementos que se ajustan al patrn A, porque la mortalidad infantil significa que algunas piezas han de fallar prematuramente. De hecho, no pueden aplicarse a ningn modo de falla donde la probabilidad de falla sea mayor a cero cuando la pieza entra en servicio.

En la prctica, los lmites de vida segura slo pueden aplicarse a modos de falla en que no se espera que ocurra ninguna falla antes de alcanzar la zona de desgaste definitivo. El lmite de vida til est basado en una probabilidad del 100% de supervivencia hasta esa edad. 54

INTRODUCCIN

La funcin de un lmite de vida segura es evitar que ocurra una falla crtica, entonces slo vale la pena realizar la tarea de sustitucin resultante si asegura que no ocurrirn fallas antes del lmite de vida segura.

b) Lmites de Vida Econmica

La experiencia operacional lleva a veces a determinar que es conveniente la sustitucin cclica de un elemento por razones econmicas. Esto se conoce como un lmite de vida econmica. Se fundamenta en la propia relacin edad - fiabilidad del elemento, ms que en una fraccin del tiempo medio entre fallas.

La nica justificacin para un lmite de vida econmica es su eficacia econmica. De la misma manera en que el reacondicionamiento cclico aumenta el nmero de trabajos que pasan por el taller, la sustitucin cclica aumenta el consumo de repuestos que se han de descartar. Como resultado, la eficacia econmica de las tareas de sustitucin cclica se determina de la misma forma en que se hace para las tareas de reacondicionamiento cclico.

En general, vale la pena aplicar un lmite de vida econmica si evita o reduce las consecuencias operacionales de una falla imprevista, o si la falla que previene causa daos secundarios significativos. Se debe conocer claramente el patrn de falla antes de evaluar la eficacia econmica de las tareas de sustitucin cclica.

La Factibilidad Tcnica de las Tareas de Sustitucin Cclica

Las tareas de sustitucin cclica son tcnicamente factibles si:

Hay una edad identificable en la que la pieza muestra un rpido incremento en la probabilidad condicional de falla;

55

INTRODUCCIN

La mayora de los elementos sobreviven a esta edad (todos los elementos si la falla tiene consecuencias para la seguridad o el medio ambiente).

No hay necesidad de preguntar si la tarea restituir la condicin original porque el elemento se sustituye por uno nuevo.

1.8.2.3. Fallas no Asociadas con la Edad

Existe otros modos de falla que no se ajustan a los del grfico No. 1.5., esto se debe principalmente a una combinacin de variaciones en el esfuerzo aplicado y complejidad creciente de los equipos.

1.8.2.3.1. Esfuerzo variable

En esta seccin se analiza que, el deterioro no siempre es proporcional al esfuerzo aplicado, y el esfuerzo no siempre es aplicado consistentemente. Por ejemplo, se observa que muchas fallas son causadas por incrementos en el esfuerzo aplicado, que a su vez son causados por operacin incorrecta, montaje incorrecto, o daos externos.

En tales casos hay poca relacin, o no la hay, entre cunto tiempo el activo fsico ha estado en servicio y la posibilidad de que ocurra la falla. Idealmente, "prevenir" fallas de este tipo es una cuestin de prevenir cualquier causa de incremento en los niveles de esfuerzo, ms que una cuestin de hacerle algo al activo fsico.

La prevencin de la falla es idealmente una cuestin de asegurar que se realicen correctamente los trabajos de mantenimiento y de instalacin y que las partes sean cuidadas adecuadamente desde su almacenamiento.

1.8.2.3.2. Complejidad

En el caso de elementos complejos, la situacin se torna todava menos predecible.

56

INTRODUCCIN

Los elementos son sofisticados para mejorar el funcionamiento al incorporar tecnologa nueva o adicional o para hacerlos ms seguros utilizando dispositivos de seguridad.

Una mayor complejidad significa equilibrar lo liviano y lo compacto necesario para un alto rendimiento, con el tamao y masa necesarios para dar durabilidad. Esta combinacin de complejidad y compromiso:

Incrementa el nmero de componentes que pueden fallar, y tambin incrementa el nmero de interfases o vnculos entre los componentes. Esto a su vez incrementa el nmero y la variedad de fallas que pueden ocurrir. Reduce el margen entre la capacidad inicial de cada componente y el funcionamiento deseado (en otras palabras, el "poder" est ms cerca del "querer"), lo que reduce el margen de deterioro admisible antes de que ocurra la falla.

Estos dos desarrollos a su vez sugieren que es ms probable que sufran fallas al azar los elementos complejos que los elementos simples.

1.8.2.3.3. Patrones D, E, y F

La combinacin del esfuerzo variable y la respuesta errtica a estos, asociados a la complejidad creciente, significan que en la prctica, ms y ms modos de falla se ajustan a los patrones de falla que muestra el grfico No. 1.6. El rasgo ms importante de los patrones D, E y F es que luego del perodo inicial, hay poca relacin, o no la hay, entre la confiabilidad y la edad operacional. En estos casos, a menos de que exista un modo de falla dominante relacionado con la edad, los lmites de edad contribuyen poco, o nada, a reducir la probabilidad de falla. De hecho las grandes reparaciones programadas pueden inclusive aumentar las tasas de falla al introducir mortalidad infantil en sistemas que de otra manera seran estables.

57

INTRODUCCIN

Grfico No 1.6. Fallas que no estn relacionadas con la edad Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 7.

Desde el punto de vista de la gerencia de mantenimiento, la conclusin principal que se puede extraer de estos patrones de falla es que la idea de "edad de desgaste definitivo" simplemente no se aplica a fallas al azar. Como consecuencia, la idea de "reemplazo a intervalos fijos" o de "reparacin mayor antes de tal edad" no puede aplicarse.

1.8.2.3.4. Fallas Potenciales y Mantenimiento a Condicin

La necesidad permanente de prevenir ciertos tipos de falla, y la creciente incapacidad de las tcnicas clsicas para hacerlo, impulsan el avance de nuevos mtodos de prevencin de fallas. Entre estos se destacan las tcnicas conocidas como mantenimiento predictivo, o a condicin".

Se ha visto que a menudo hay poca relacin, o ninguna, entre cunto tiempo el activo fsico ha estado en servicio y cuan probable es que falle. En cambio, aunque muchos modos de falla no se relacionan con la edad, la mayora de ellos da algn tipo de advertencia de que ya estn ocurriendo, o de que estn por ocurrir. Si puede encontrarse 58

INTRODUCCIN

evidencia de este proceso de falla que ha comenzado, puede que sea posible actuar para prevenir que falle completamente y/o evitar las consecuencias.

Grfico No. 1.7. La curva P-F Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p.8.

El grfico No. 1.7. ilustra lo que sucede en los estados finales de la falla. Se llama la curva P-F porque muestra cmo comienza la falla, cmo se deteriora al punto en que puede ser detectada (punto "P") y luego, si no es detectada y corregida, contina deteriorndose -generalmente a una tasa acelerada- hasta que llega al punto de falla funcional ("F").

Una falla potencial es un estado identificable que indica que una falla funcional est a punto de ocurrir o en el proceso de ocurrir

En la prctica, hay miles de maneras para averiguar si ya estn en el proceso de ocurrir las fallas.

Son ejemplos de fallas potenciales: puntos calientes que muestran el deterioro de la obra refractaria de un horno, vibraciones que indican la falla inminente de un cojinete, grietas 59

INTRODUCCIN

que muestran la fatiga del metal, partculas en el aceite de una caja de engranajes que muestran la falla inminente de los mismos, desgaste excesivo de los neumticos, etc.

Si se detecta una falla potencial, puede ser posible actuar para prevenir o evitar las consecuencias de la falla funcional, entre el punto P y el punto F que se observa en el grfico No. 1.7. Las tareas que se realizan para detectar fallas potenciales se conocen como tareas a condicin.

Las tareas a condicin consisten en chequear si hay fallas potenciales, que permitan actuar para prevenir la falla funcional o evitar las consecuencias de la falla funcional.

Las tareas a condicin se llaman as porque los elementos que se inspeccionan se dejan en funcionamiento a condicin de que continen cumpliendo con los parmetros de funcionamiento especificados. Esto tambin se conoce como mantenimiento predictivo (porque se est tratando de predecir si -y posiblemente cundo- el elemento va a fallar basndose en su comportamiento actual) o mantenimiento basado en la condicin (porque la necesidad de acciones correctivas o para evitar las consecuencias se basa en una evaluacin de la condicin del elemento.)

1.8.2.3.5 El Intervalo P-F

Adems de la falla potencial en s misma, se necesita considerar la cantidad de tiempo (o el nmero de ciclos de esfuerzo) que transcurre entre el punto en el que ocurre una falla potencial -en otras palabras, el punto en el que se hace detectable- y el punto en el que se deteriora llegando a la falla funcional. Como lo muestra el grfico No. 1.8, este intervalo se conoce como el intervalo P-F, por lo tanto: el intervalo P-F es el intervalo entre el momento en que ocurre una falla potencial y su decaimiento hasta convertirse en una falla funcional.

60

INTRODUCCIN

Grfico No. 1.8. El intervalo P-F Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 8.

El intervalo P-F permite decir con qu frecuencia deben realizarse las tareas a condicin. Si se quiere detectar la falla potencial antes de que se convierta en falla funcional, el intervalo entre las revisiones debe ser menor al intervalo P-F. Las tareas de monitoreo de la condicin deben ser realizadas a intervalos menores al intervalo P-F.

El intervalo P-F tambin es conocido como perodo de advertencia, el tiempo de falla, o el perodo de desarrollo de la falla. Puede ser medido en cualquier unidad que provea una indicacin de la exposicin al esfuerzo (tiempo de funcionamiento, unidades de produccin, ciclos parada-arranque, etc.), pero por razones prcticas, casi siempre es medido en trminos de tiempo transcurrido. Para distintos modos de falla, vara de fracciones de segundo a varias dcadas.

Es importante que si se realiza una tarea de chequeo de condicin a intervalos que son ms largos que el intervalo P-F, hay una posibilidad de que se pase por alto la falla entera. Por otro lado si se realiza la tarea a un porcentaje demasiado pequeo del intervalo P-F, se desperdicia recursos en el proceso de chequeo.

61

INTRODUCCIN

En la prctica generalmente basta con seleccionar una frecuencia de tarea igual a la mitad del intervalo P-F. Esto asegura que la inspeccin detectar la falla potencial antes de que ocurra la falla funcional, mientras que provee (en la mayora de los casos) una cantidad de tiempo razonable para hacer algo al respecto. Esto lleva al concepto de intervalo P-F neto.

1.8.2.3.6. Intervalo P-F Neto

Grfico No. 1.9. Intervalo P-F Neto (1) Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 9.

El intervalo P-F neto es el mnimo intervalo que es probable que transcurra entre el descubrimiento de una falla potencial y la ocurrencia de la falla funcional. Esto se ilustra en los grficos No. 1.9. y 1.10. ambos muestran una falla con un intervalo P-F de nueve meses.

El grfico No. 1.9. muestra que si el elemento es inspeccionado, mensualmente, el intervalo P-F neto es de 8 meses. Por otra parte, si es inspeccionado en intervalos de 6 meses como lo muestra el grfico No. 1.10, el intervalo P-F neto es de 3 meses. Entonces en el primer caso la cantidad mnima de tiempo disponible para hacer algo en

62

INTRODUCCIN

relacin a la falla es cinco meses mayor que en el segundo, pero la tarea de inspeccin debe ser realizada seis veces ms a menudo.

Grfico No. 1.10. Intervalo P-F Neto (2) Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 9.

El intervalo P-F neto gobierna la cantidad de tiempo disponible para tomar cualquier accin que sea necesaria para reducir o eliminar las consecuencias de la falla. Dependiendo del contexto operacional del activo fsico, el avis de una falla incipiente posibilita a los usuarios de un activo fsico a reducir o evitar consecuencias en las siguientes distintas maneras:

Tiempo de parada de mquina: puede planearse una accin correctiva para un momento en el que no afecta a otras operaciones. La oportunidad de planear adecuadamente la accin correctiva significa que es ms probable que se realice ms rpidamente. Costos de reparacin: los usuarios pueden actuar para eliminar el dao secundario que sera causado por fallas no anticipadas. Esto reducir el tiempo de parada de mquina y los costos de reparacin asociados con la falla.

63

INTRODUCCIN

Seguridad: la advertencia de la falla provee el tiempo o bien para detener la planta antes de que la situacin se vuelva peligrosa, o para poner fuera de peligro a personas que de lo contrario podran resultar heridas.

Para que una tarea a condicin sea tcnicamente factible el intervalo P-F neto debe ser mayor al tiempo requerido para realizar alguna accin que evite o reduzca las consecuencias de la falla.

Si en intervalo P-F neto es demasiado corto como para tomar cualquier accin sensata, entonces es claro que la tarea a condicin no es tcnicamente factible. En general, se prefieren los intervalos P-F ms largos por dos razones:

Es posible hacer lo que sea necesario para evitar las consecuencias de la falla (incluyendo la planificacin de la accin correctiva) de una manera ms considerada y por lo tanto ms controlada. Se requieren menos inspecciones de condicin

1.8.2.3.7. Consistencia del intervalo P-F

Por la gran variedad de tiempo que puede tener el intervalo P-F, se debe seleccionar un intervalo de tarea que sea significativamente menor al ms corto de los intervalos P-F probables.

As siempre podemos estar razonablemente seguros de detectar la falla potencial antes de que se transforme en una falla funcional. Si el intervalo P-F neto asociado con este intervalo mnimo es lo suficientemente largo como para tomar una accin adecuada para manejar las consecuencias de la falla, entonces la tarea a condicin es tcnicamente factible y consistente.

Por otro lado, si el intervalo P-F es muy inconsistente, no es posible establecer un intervalo de tarea que tenga sentido, y la tarea debe ser abandonada nuevamente a favor de alguna otra manera de tratamiento de falla.

64

INTRODUCCIN

1.8.2.4.

Factibilidad Tcnica de Tareas a Condicin

De lo analizado, el criterio que debe satisfacer cualquier tarea a condicin para ser tcnicamente factible puede ser resumido de la siguiente manera, las tareas a condicin programadas son tcnicamente factibles si:

Es posible definir una condicin clara de falla potencial; El intervalo P-F es razonablemente consistente; Resulta prctico monitorear el elemento a intervalos menores al intervalo P-F; El intervalo P-F neto es lo suficientemente largo como para ser de alguna utilidad (en otras palabras, lo suficientemente largo como para actuar a fin de reducir o eliminar las consecuencias de la falla funcional).

1.8.2.4.1. Categoras de Tcnicas a Condicin

Las cuatro categoras principales de tcnicas a condicin son las siguientes:

1. Tcnicas de monitoreo de condicin, que implica el uso de algn equipo especializado para monitorear el estado de otros equipos; 2. Tcnicas basadas en variaciones en la calidad del producto; 3. Tcnicas de monitoreo de los efectos primarios, que implican el uso inteligente de indicadores existentes y equipos de monitoreo de procesos; 4. Tcnicas de inspeccin basadas en los sentidos humanos.

Monitores de Condicin

Las tcnicas de mantenimiento a condicin ms sensibles suelen involucrar el uso de algn tipo de equipo para detectar fallas potenciales. En otras palabras, se emplean equipos para monitorear el estado de otros equipos. Estas tcnicas se conocen como monitoreo de condicin para distinguirlas de otros tipos de mantenimiento a condicin.

65

INTRODUCCIN

El monitoreo de condicin abarca varios centenares de tcnicas diferentes, las cuales pueden ser clasificadas bajo los siguientes ttulos:

Efectos dinmicos; Efectos de partcula; Efectos qumicos ; Efectos fsicos; Efectos de temperatura; Efectos elctricos.

En general, las tcnicas de monitores de condicin son realmente eficaces cuando son apropiadas. Por lo tanto, el criterio para evaluar si las tareas a condicin son tcnicamente factibles y si merece la pena realizarlas, debe ser aplicado con especial rigor a las tcnicas de monitoreo de condicin.

Variacin de la calidad del producto

En algunas industrias, una importante fuente de datos sobre fallas potenciales es suministrada por la funcin de control de calidad. A menudo la aparicin de un defecto en un artculo producido por una mquina est directamente relacionada con un modo de falla en la propia mquina. Muchos de estos efectos aparecen gradualmente, y as proporcionan evidencia oportuna de fallas potenciales. Si los procedimientos de recoleccin y evaluacin de datos ya existen, cuesta muy poco utilizarlos como advertencia de falla de equipos.

Monitoreo de los efectos primarios

Los efectos primarios (velocidad, caudal, presin, temperatura, potencia, corriente, etc.) son una fuente ms de informacin acerca de la condicin de los equipos. Los efectos pueden ser monitoreados por una persona leyendo un instrumento y quizs registrando

66

INTRODUCCIN

la lectura manualmente, con una computadora como parte de un sistema de control de procesos, o hasta por un registro convencional de datos.

Los sentidos humanos

Quizs las tcnicas de inspeccin a condicin ms conocidas son aquellas basadas en los sentidos humanos (mirar, or, tocar, y oler). Las dos desventajas principales de utilizar estos sentidos para detectar fallas potenciales son que:

En el momento en que es posible detectar la mayora de las fallas usando los sentidos humanos, el proceso de deterioro ya est bastante avanzado. Esto significa que los intervalos P-F son generalmente cortos, por lo que los chequeos deben ser realizados ms frecuentemente que la mayora, y que la respuesta debe ser rpida. El proceso es subjetivo, por lo que es difcil desarrollar criterios de inspeccin precisos. Adems las observaciones dependen en gran parte de la experiencia y hasta del estado mental del observador.

Sin embargo, las ventajas de utilizar los sentidos humanos son las siguientes:

El ser humano promedio es altamente verstil y puede detectar una amplia variedad de condiciones de falla, mientras que cualquier tcnica de monitoreo de condicin slo puede ser utilizada para monitorear un tipo de falla potencial especfico. Puede ser muy eficaz en relacin a los costos si el monitoreo es realizado por personas que de todos modos estn cerca de los activos fsicos en el curso de sus tareas normales. Un ser humano es capaz de juzgar la gravedad de una falla potencial y por ende decidir acerca de qu acciones sern apropiadas, mientras que un dispositivo de monitoreo de condicin slo puede realizar lecturas y enviar una seal.

67

INTRODUCCIN

1.8.2.4.2. Seleccin de la Categora Correcta

Muchos modos de falla son precedidos por ms de una

-a menudo varias- fallas

potenciales diferentes, por lo que puede encontrarse ms de una categora de tareas a condicin. Cada una de ellas tendr un intervalo P-F diferente, y cada una requerir diferentes tipos y niveles de habilidad.

Por lo tanto para evitar desviaciones innecesarias en la seleccin de tareas, se necesita:

Considerar todas las advertencias que tienen posibilidad de preceder a cada modo de falla, junto con el espectro completo de tareas a condicin que podran ser utilizadas para detectar esas advertencias. Aplicar rigurosamente el criterio de seleccin de tareas de RCM para determinar cul de ellas es la ms costo-eficaz para anticipar el modo de falla en consideracin.

Como en muchos otros casos de mantenimiento, la eleccin "correcta" finalmente depende del contexto operacional en el cual funciona el activo fsico.

1.8.2.4.3. Cundo Vale la Pena Realizar Tareas a Condicin

Las tareas a condicin deben satisfacer los siguientes criterios para que se justifique su realizacin:

Si una falla es oculta, no tiene consecuencias directas. Entonces una tarea a condicin cuya intencin es prevenir una falla oculta debe reducir el riesgo de una falla mltiple a un nivel aceptablemente bajo. En la prctica, debido a que la funcin es oculta, muchas de las fallas potenciales que normalmente afectan a las funciones evidentes tambin sern ocultas. Ms an: muchos de estos tipos de equipos sufren fallas aleatorias cuyos intervalos P-F son muy cortos o no existen, por lo cual es frecuente no encontrar una tarea a condicin que sea tcnicamente factible y que merezca la pena ser realizada para una funcin oculta. Esto no quiere decir que no hay que buscarla. 68

INTRODUCCIN

Si la falla tiene consecuencias para la seguridad o el medio ambiente, slo merece la pena realizar una tarea a condicin si fiablemente da suficiente advertencia de la falla como para que se pueda actuar a tiempo para evitar las consecuencias para la seguridad o el medio ambiente. Si la falla no afecta a la seguridad, la tarea debe ser costo-eficaz. Entonces a lo largo de un perodo de tiempo, el costo de realizar la tarea a condicin debe ser menor al costo de no hacerla. La pregunta del costo-eficacia se aplica a fallas con consecuencias operacionales y no operacionales, de la siguiente manera:

Las consecuencias operacionales son por lo general costosas. Entonces es probable que una tarea a condicin que reduce la frecuencia con la que ocurren las consecuencias operacionales sea costo-eficaz. Eso se debe a que el costo de la inspeccin generalmente es bajo. El nico costo de una falla funcional que tiene consecuencias no operacionales es el de reparacin. A veces esto es casi lo mismo que el costo de rectificar la falla potencial que la precede. En tales casos, an cuando sea factible realizar una tarea a condicin, no sera costo-eficaz, porque, a travs de un perodo de tiempo, el costo de la inspeccin ms el costo de corregir las fallas potenciales sera mayor que el costo de reparar la falla funcional. Sin embargo, se puede justificar una tarea a condicin si cuesta mucho ms reparar la falla funcional que la falla potencial, especialmente si la primera causa daos secundarios.

1.8.3. Seleccin de Tareas Proactivas

Generalmente no es difcil decidir si una tarea proactiva es tcnicamente factible. Las caractersticas de la falla rigen esta decisin, y generalmente son lo suficientemente claras como para que la decisin sea simplemente cuestin de s o no. Decidir si merece la pena ser realizadas suele requerir ms deliberacin. El orden bsico de preferencia para seleccionar tareas proactivas es el siguiente:

69

INTRODUCCIN

1.8.3.1. Tareas a condicin

Las tareas a condicin son consideradas primero en el proceso de seleccin de tareas, por las siguientes razones:

Casi siempre pueden ser realizadas sin desplazar el activo fsico de su ubicacin y normalmente mientras contina funcionando. Esto implica que raramente interfieren con el proceso de produccin. Tambin son fciles de organizar. Identifican condiciones especficas de falla potencial, de modo que se puede definir claramente la accin correctiva antes de que comience el trabajo. Esto reduce la cantidad de trabajos de reparacin, y hace posible realizarlos ms rpidamente. El identificar el punto de falla potencial en los equipos, les permite cumplir con casi toda su vida til

1.8.3.2. Tareas de reacondicionamiento cclico

Si no puede encontrarse una tarea a condicin apropiada para una falla en particular, la opcin siguiente es una tarea de reacondicionamiento cclico. sta tambin debe ser tcnicamente factible, por lo que las fallas deben estar concentradas alrededor de una edad promedio. Si lo estn, el reacondicionamiento cclico antes de esta edad puede reducir la incidencia de fallas funcionales. Esto puede ser costo eficaz para fallas con consecuencias econmicas mayores, o si el costo de realizar las tareas de reacondicionamiento cclico es significativamente menor al costo de reparar la falla funcional.

Las desventajas del reacondicionamiento cclico son que:

Solamente puede realizarse deteniendo el elemento y generalmente envindolo al taller, por lo que estas tareas casi siempre afectan de alguna manera a la produccin. El lmite de edad se aplica a todos los elementos, entonces muchos elementos o componentes que podran haber sobrevivido ms tiempo sern removidos. Las tareas de reacondicionamiento involucran trabajos de taller, por lo que generan una carga mucho mayor que las tareas a condicin. 70

INTRODUCCIN

No obstante, el reacondicionamiento cclico es ms conservador que la sustitucin cclica porque supone reacondicionar cosas en vez de tirarlas.

1.8.3.3. Tareas de sustitucin cclica

La sustitucin cclica normalmente es la menos costo-eficaz de las tres tareas proactivas. Sin embargo cuando es tcnicamente factible, posee algunas caractersticas deseables.

Puede ocurrir que los lmites de vida segura sean capaces de prevenir ciertas fallas crticas, mientras que un lmite de vida econmica puede reducir la frecuencia de fallas funcionales con consecuencias econmicas mayores. Sin embargo, estas tareas sufren de las mismas desventajas que las tareas de reacondicionamiento cclico.

1.8.3.4. Combinacin de tareas

Para algunos pocos modos de falla con consecuencias para la seguridad o el medio ambiente, no se puede encontrar una tarea que por s sola reduzca el riesgo de falla a un nivel tolerablemente bajo. Tampoco se vislumbra un rediseo adecuado.

En estos casos a veces es posible encontrar una combinacin de tareas (generalmente de dos categoras de tarea diferentes, tales como una tarea a condicin y una tarea de sustitucin cclica), lo que reduce el riesgo de falla a un nivel tolerable. Cada tarea es llevada a cabo con frecuencia propia. Sin embargo debe puntualizarse que las situaciones en las que esto es necesario son muy poco frecuentes. Se debe tener cuidado de no aplicar dichas tareas como "seguro del seguro" o "por las dudas" de innecesaria duplicacin.

71

INTRODUCCIN

1.8.3.5. El proceso de seleccin de tareas

El proceso de seleccin de tareas proactivas se lo encuentra en el diagrama de decisin de RCM anexo No. 1. En l se describe el orden de preferencia de las tareas, ste orden de preferencia bsico es vlido para la gran mayora de los modos de falla, pero no es aplicable para todos los casos. Si una tarea de orden inferior resulta claramente ms costoeficaz para manejar la falla que una tarea de orden superior, entonces debe ser seleccionada la tarea de orden inferior. 1.9. ACCIONES A FALTA DE

1.9.1 Acciones "a falta de"

Esta seccin responde a la pregunta siete del proceso RCM: Qu sucede si no puede encontrarse una tarea predictiva o preventiva apropiada?

Las Acciones a falta de: tratan con el estado de falla, y son elegidas cuando no es posible identificar una tarea proactiva efectiva. Las acciones a falta de; incluyen bsqueda de falla, rediseo, y mantenimiento a rotura.

La accin "a falta de" que debe ser realizada est regida por las consecuencias de la falla, de la siguiente manera:

Si no puede encontrarse una tarea proactiva que reduzca el riesgo de la falla mltiple asociada con la funcin oculta a un nivel tolerablemente bajo, entonces debe realizarse peridicamente una tarea de bsqueda de falla. Si no puede encontrarse una tarea proactiva que reduzca el riesgo de una falla que podra afectar la seguridad o el medio ambiente a un nivel tolerablemente bajo, obligatoriamente debe ser rediseado el componente o el proceso. Si no puede encontrarse una tarea proactiva que cueste menos, a travs de un perodo de tiempo, que una falla que tiene consecuencias operacionales, la decisin "a falta de" inicial es no realizar mantenimiento programado. 72

INTRODUCCIN

Si no puede encontrarse una tarea proactiva que cueste menos, a travs de un perodo de tiempo, que una falla que tiene consecuencias no operacionales, la decisin "a falta de" inicial es no realizar mantenimiento programado, y si los costos de reparacin son demasiado altos, la decisin "a falta de" secundaria es nuevamente el rediseo. El proceso de seleccin de las acciones a falta de se lo encuentra en el diagrama de decisin de RCM anexo No. 1., en donde se puede ver que comienza con una revisin de las tareas de bsqueda de falla, luego considera el rediseo, y tareas correctivas y de rutina que quedan fuera del marco de decisin de RCM, tales como chequeos de zonas y recorridas de inspeccin.

1.9.2. Bsqueda de falla

Fallas mltiples y bsqueda de falla; una falla mltiple ocurre cuando falla una funcin protegida mientras un dispositivo de proteccin se encuentra en estado de falla. La probabilidad de una falla mltiple puede calcularse de la siguiente manera:

Probabilidad de falla mltiple Probabilidad Probabilidad de falla = de falla de la funcin mltiple protegida

Indisponibilidad promedio del dispositivo de seguridad

(1)

Esto llev a la conclusin de que la probabilidad de una falla mltiple puede ser reducida disminuyendo la falta de disponibilidad del dispositivo de seguridad, en otras palabras, aumentando su disponibilidad previniendo que el dispositivo de seguridad llegue a un estado de falla aplicando algn tipo de mantenimiento proactivo.

Esto puede hacerse revisando peridicamente si la funcin oculta sigue funcionando. Tales chequeos se conocen como tareas de bsqueda de falla: las tareas cclicas de

73

INTRODUCCIN

bsqueda de falla consisten en chequear una funcin oculta a intervalos regulares para ver si ha fallado.

1.9.2.1. Aspectos tcnicos de la bsqueda de falla

El objetivo de la bsqueda de falla es proporcionar la tranquilidad de que un dispositivo de seguridad proveer la proteccin requerida si fuese necesario. Por esto las tareas de bsqueda de falla son conocidas como chequeos funcionales. A continuacin se consideran algunos de los puntos principales de este tema:

1.9.2.1.1. Chequear el sistema de proteccin completo

Una tarea de bsqueda de falla debe asegurar la deteccin de todos los modos de falla que tienen posibilidad de causar la falla del dispositivo de seguridad. Lo ideal sera hacerlo simulando las condiciones a las que el circuito debera responder, y chequear si el elemento que acta da la respuesta correcta.

1.9.2.1.2. No perturbarlo

Desarmar cualquier cosa siempre trae consigo la posibilidad de que se vuelva a armar de manera incorrecta. Si esto ocurre con una funcin oculta, el hecho de que es oculta significa que nadie sabr que fue dejada en estado de falla hasta el prximo chequeo (o hasta que se necesite).

Por esta razn; siempre se debe buscar maneras de chequear las funciones de dispositivos de seguridad sin desconectarlos o perturbarlos de manera alguna, siempre que sea posible. 1.9.2.1.3. Debe ser fsicamente posible "chequear la funcin

En un nmero de casos muy pequeo, pero significativo, es imposible llevar a cabo una tarea de bsqueda de falla de cualquier tipo. stas son: 74

INTRODUCCIN

Cuando es imposible tener acceso al dispositivo de seguridad para revisarlo (esto es casi siempre resultado de un diseo mal concebido). Cuando la funcin del dispositivo no puede ser revisada sin destruirlo (como en el caso de los fusibles y los discos de ruptura de seguridad). En la mayora de estos casos, disponemos de otras tecnologas (tales como interruptores en vez de fusibles). Sin embargo, en algunos casos nuestras nicas opciones son: o bien encontrar alguna otra manera de manejar los riesgos asociados con la proteccin que no puede ser probada (hasta que aparezca algo nuevo), o abandonar los procesos en cuestin.

1.9.2.1.4. Minimizar el riesgo mientras la tarea est siendo realizada

Debe ser posible llevar a cabo una tarea de bsqueda de falla sin incrementar significativamente el riesgo de la falla mltiple. Si debe desconectarse un dispositivo de seguridad para llevar a cabo una tarea de bsqueda de falla, o si tal dispositivo es revisado y se encuentra en estado de falla, entonces debe proveerse una proteccin alternativa o debe apagarse la funcin protegida hasta que sea restituida la proteccin original.

1.9.2.1.5. La frecuencia debe ser prctica

Debe resultar prctico realizar la tarea de bsqueda de falla a los intervalos que sean requeridos. Sin embargo, antes de que se pueda decidir si un intervalo requerido resulta prctico, se necesita determinar qu intervalo realmente es "el requerido".

1.9.2.2. Intervalos de Tareas de Bsqueda de Falla

Para determinar el intervalo de bsqueda de falla se debe tener en cuenta los siguientes detalles:

75

INTRODUCCIN

1.9.2.2.1. Intervalos de bsqueda de falla, disponibilidad y confiabilidad

Se ha visto que los intervalos de las tareas de mantenimiento predictivo y preventivo estn basados en una sola variable, el intervalo P-F y la vida til respectivamente.

Existe una correlacin lineal entre la no disponibilidad, el intervalo de bsqueda de falla y la confiabilidad del dispositivo de seguridad TMEF, como sigue:

Indisponibilidad

= 0,5

Intervalo de bsqueda de falla

TEMF del dispositivo protector

Puede demostrarse que esta relacin lineal es vlida para faltas de indisponibilidad menores a 5%, siempre que el dispositivo de seguridad responda a una distribucin exponencial de supervivencia.

1.9.2.2.2. Exclusin del tiempo de tarea y el de reparacin

La "indisponibilidad" del dispositivo de seguridad en la frmula anterior no incluye el tiempo de indisponibilidad incurrida durante la tarea de bsqueda de falla y tampoco incluye la falta de disponibilidad causada por el tiempo necesario para reparar el dispositivo si se lo encontr fallado. Esto es as por las siguientes dos razones:

La indisponibilidad ocasionada para llevar a cabo la tarea de bsqueda de falla y para efectuar la reparacin que corresponda, probablemente sea muy pequea si se la compara con la falta de disponibilidad no manifestada entre tareas, al punto de que generalmente ser despreciable si se aplica criterios puramente matemticos. Tanto la tarea de bsqueda de falla como cualquier reparacin que pueda ser necesaria debe ser llevada a cabo bajo condiciones estrictamente controladas. Estas condiciones deben reducir notablemente -si no logran eliminar completamente- la 76

INTRODUCCIN

posibilidad de una falla mltiple mientras se est realizando la intervencin. Esto significa que o bien se har detener el sistema protegido durante la intervencin o se le dar una proteccin alternativa hasta que el funcionamiento normal est completamente restituido. Si esto se hace correctamente, la indisponibilidad resultante de la propia intervencin (controlada) puede ser ignorada para las evaluaciones de probabilidad de una falla mltiple.

En el proceso de decisin de RCM, este ltimo punto es tomado en cuenta por el criterio de la evaluacin de "si merece la pena realizar una tarea de bsqueda de falla".

1.9.2.2.3. Clculo de FFI (intervalo de bsqueda de falla) utilizando disponibilidad y confiabilidad solamente

Si se utiliza la abreviatura "FFI" (Failure Finding Interval) para describir el intervalo de bsqueda de falla y "MTOR" para describir el TMEF del dispositivo de seguridad protector, la ecuacin anterior de indisponibilidad puede reordenarse para dar la siguiente frmula:

FFI = intervalo de bsqueda de falla MTOR = tiempo medio entre falla del dispositivos protector

FFI = 2 x indisponibilidad x MTOR

(2)

Esto indica que para determinar el intervalo de bsqueda de falla para un slo dispositivo de seguridad, se necesita saber su tiempo medio entre fallas y la disponibilidad deseada del dispositivo (de la que se puede determinar la indisponibilidad para ser utilizada en la frmula).

77

INTRODUCCIN

1.9.2.3.1. Modos de falla mltiple de un nico dispositivo de seguridad

Todas las posibilidades de falla que podran causar la falla de cada dispositivo de proteccin pueden ser agrupadas como un nico modo de falla, el de "falla la bomba de reserva". La gran mayora de los dispositivos de seguridad pueden ser tratados de este modo, porque todos los modos de falla que podran causar el cese de funcin de un dispositivo de seguridad son chequeados cuando se revisa el funcionamiento del dispositivo como un todo.

Sin embargo, a veces es apropiado realizar un AMFE detallado para el dispositivo, para identificar modos de falla individuales que podran por si solos causar que el dispositivo sea incapaz de proveer la proteccin requerida. Esto generalmente es requerido bajo dos circunstancias:

Cuando se sabe que algunos de los modos de falla admitirn mantenimiento proactivo, pero otros no son predecibles ni evitables. En estos casos, la tarea a condicin, o de reacondicionamiento cclico o de sustitucin cclica apropiada debe ser aplicada a los modos de falla que corresponda y la tarea de bsqueda de falla aplicada a los modos de falla restantes. Cuando el dispositivo de proteccin es nuevo y la nica informacin de falla disponible (de bancos de datos, proveedores de componentes, etc.) solamente cubre partes del dispositivo pero no al dispositivo como un todo.

1.9.2.3.2. Fuentes de datos para los Clculos de FFI

La mayora de los proyectos industriales modernos poseen varios cientos de sistemas protegidos, la mayora de los cuales incorporan funciones ocultas. Las fallas mltiples asociadas con muchos de estos sistemas sern lo suficientemente serias como para requerir el uso de uno de los acercamientos rigurosos a la bsqueda de fallas.

78

INTRODUCCIN

Si se dispone de informacin precisa acerca, de la probabilidad de falla de la funcin protegida y el tiempo medio entre fallas de la funcin oculta, los clculos pueden ser realizados con bastante rapidez. Si esta informacin no est disponible -y muy frecuentemente no lo est- entonces es necesario estimar qu valores probables adoptarn estas variables en el contexto bajo consideracin. En casos aislados, puede obtenerse informacin de alguna de las siguientes fuentes:

Los fabricantes del equipo; Bancos de datos comerciales; Otros usuarios de equipos similares.

Sin embargo, ms a menudo las estimaciones deben basarse en el conocimiento y la experiencia de las personas que ms saben acerca de los equipos, los que mejor los conocen. En muchos casos estos son los operadores de produccin y de mantenimiento. (Al utilizar datos de fuentes externas, cuidar de observar muy especialmente cmo se compara el contexto operacional de los componentes para los que se recolectaron los datos con el contexto en el que SU equipo est operando).

Una vez establecida la frecuencia de la tarea de bsqueda de falla y que las tareas son realizadas regularmente, se hace posible verificar con bastante rapidez las presunciones utilizadas para determinar la frecuencia. Sin embargo, esto requiere llevar un registro absolutamente meticuloso, no slo de cundo se realiza cada tarea de bsqueda de falla, sino tambin sobre:

Si la funcin oculta est funcionando o no, cada vez que se realiza la tarea de bsqueda de falla. La frecuencia de falla de la funcin protegida (esto generalmente puede deducirse del nmero de veces que la funcin protegida hace uso del dispositivo de. seguridad -por ejemplo- del nmero de veces que una vlvula de alivio realmente tiene que aliviar la presin en el sistema).

79

INTRODUCCIN

Basndose en esta informacin puede calcularse el tiempo medio real entre fallas y, si es necesario, revisar la frecuencia de la tarea de acuerdo con esa nueva informacin.

Cuando el TMEF y/o los patrones de falla asociados son completamente desconocidos y no puede hacerse una estimacin satisfactoria- los modos de falla deben colocarse cuanto antes en un programa de "investigacin de edad" para establecer el panorama real. Si la situacin es tal que no puede tolerarse la incertidumbre -mientras se estn recolectando los datos- en otras palabras, si las consecuencias de una estimacin incorrecta simplemente son demasiado serias para que la organizacin (o en algunos casos la sociedad en general) las acepte entonces debe hacerse todos los esfuerzos posibles para cambiar las consecuencias. Esto a su vez casi siempre requerir algn tipo de rediseo.

1.9.2.3.3. Un Enfoque Informal para Ajustar Intervalos de Bsqueda de Falla

No toda funcin oculta es lo suficientemente importante como para justificar el tiempo y el esfuerzo necesarios para hacer un anlisis riguroso completo. Debe aplicarse principalmente a fallas mltiples que podran afectar a la seguridad o el medio ambiente. Tambin podra aplicarse a fallas mltiples que podran afectar la seguridad pero donde la funcin protegida es inherentemente muy confiable y la amenaza para la seguridad es marginal.

En estos casos, puede ser suficiente tomar una visin general del sistema protegido completo en su contexto operacional, e ir directo a una decisin acerca del nivel de disponibilidad deseado para la funcin oculta. Esta decisin es luego utilizada en conjuncin con el TMEF de la falla oculta para ajustar un intervalo de tareas, algunas organizaciones utilizan una disponibilidad de 95% para todas las funciones, ocultas en las que la falla mltiple asociada no puede afectar la seguridad ni el medio ambiente.

80

INTRODUCCIN

1.9.2.3.4. La Practicidad de los Intervalos de Tareas

Los mtodos descriptos hasta ahora para calcular intervalos de bsqueda de falla a veces producen intervalos muy cortos o muy largos, como se describe a continuacin:

Un intervalo de tarea de bsqueda de falla tiene dos implicancias principales:

A veces el intervalo es simplemente demasiado corto para ser prctico. Un ejemplo: tareas de bsqueda de falla que obligaran a que grandes componentes de la planta deban detenerse cada pocos das. La tarea podra causar acostumbramiento (ejemplo: si una alarma de incendio se prueba demasiado seguido).

En estos casos, la tarea propuesta es rechazada y se avanza a la siguiente etapa del proceso de toma de decisin RCM.

Otras veces se encuentra con intervalos muy largos:

A veces tan largos que toman cien aos o ms. Aqu el proceso claramente sugiere que directamente no se necesita preocuparse de realizar la tarea. En estos casos la "tarea" propuesta debe enunciarse de la siguiente manera: "el perfil de riesgo/confiabilidad es tal que se considera innecesaria la bsqueda de falla". En casos poco comunes, aparecen intervalos de tarea que son significativamente mayores al ndice de demanda (MGIDO). La bsqueda de falla en tales intervalos tiene poco efecto, o no lo tiene, sobre la probabilidad de una falla mltiple.

1.9.2.4. La Factibilidad Tcnica de la Bsqueda de Falla

Para que una tarea de bsqueda de falla sea tcnicamente factible, debe ser posible

81

INTRODUCCIN

realizar la tarea sin aumentar el riesgo de la falla mltiple, y debe ser prctico realizar la tarea en el intervalo requerido.

La bsqueda de falla es tcnicamente factible si:

Es posible realizar la tarea; La tarea no incrementa el riesgo de una falla mltiple; Es prctico realizar la tarea al intervalo requerido.

Merece la pena realizar la bsqueda de falla si reduce la probabilidad de la falla mltiple asociada, a un nivel tolerable. La Bsqueda de Falla es una Accin "a Falta de!

Se debe tener en cuenta que un mantenimiento proactivo exitoso previene que los elementos fallen, mientras que la bsqueda de falla acepta que estarn algn tiempo deseablemente no mucho- en estado de falla. Esto significa que el mantenimiento proactivo es en su esencia ms conservador (en otras palabras, ms seguro) que la bsqueda de falla, por lo que esta ltima slo debe ser recomendada de no encontrarse una tarea proactiva ms efectiva. Por esta razn, es sabio evitar diagramas de decisin de RCM que ubican la bsqueda de falla antes del mantenimiento proactivo en el proceso de seleccin de tareas.

1.9.2.5. Ningn mantenimiento programado

Se ha visto que la bsqueda de falla es la accin inicial "a falta de" si no puede encontrarse una tarea proactiva a apropiada para una falla oculta. Si tampoco puede encontrarse una tarea de bsqueda de falla apropiada, entonces el rediseo es la accin secundaria "a falta de" obligatoria si la falla mltiple tiene consecuencias para la seguridad o el medio ambiente. Tambin se ha visto que si una falla evidente tiene

82

INTRODUCCIN

consecuencias para la seguridad o el medio ambiente y no puede encontrarse una tarea proactiva apropiada, algo debe cambiarse para asegurar la situacin. Sin embargo, si la falla es evidente, y no afecta la seguridad ni el medio ambiente, o si es oculta y la falla mltiple no afecta a la seguridad ni el medio ambiente, entonces la accin inicial "a falta de" es no realizar ningn mantenimiento programado. En estos casos, los elementos son dejados en servicio hasta que ocurre una falla funcional; momento en el cual es reparado o reemplazado. En otras palabras, "ningn mantenimiento programado" slo es vlido si:

No puede encontrarse una tarea cclica apropiada para una funcin oculta, y la falla mltiple asociada no tiene consecuencias para la seguridad o el medio ambiente. No puede encontrarse una tarea proactiva que sea costo-eficaz para fallas que tienen consecuencias operacionales o no operacionales.

1.9.3. Rediseo

La cuestin del diseo de los equipos ha surgido repetidas veces a medida que se ha seguido los pasos que se debe tomar para desarrollar un programa de mantenimiento exitoso. En este punto del captulo, se considera dos temas generales que afectan la relacin entre el diseo y el mantenimiento, y luego se considera el papel que juega el diseo en el proceso de seleccin de tareas.

El trmino "rediseo" es utilizado en su sentido ms amplio en este texto. En primer lugar, se refiere a cualquier cambio en la especificacin de cualquier componente de un equipo. Esto significa cualquier accin que implique un cambio en un plano o una lista de piezas. Incluye una modificacin en la especificacin de un componente, el agregado de un elemento nuevo, la sustitucin de una mquina entera por una de marca o tipo diferente, o cambiar una mquina de lugar. Tambin significa cualquier otro cambio "de una sola vez" a un proceso o procedimiento que afecte la operacin de la planta. Tambin incluye el entrenamiento como un mtodo para lidiar con un modo de falla especfico (que puede ser visto como un "rediseo" de la capacidad de la persona que est siendo entrenada). 83

INTRODUCCIN

1.9.3.1. Diseo y Mantenimiento

Cualquier cambio es costoso. Involucra el costo de desarrollar la nueva idea (disear una nueva mquina, crear un nuevo procedimiento operacional), el costo de convertir la idea en realidad (hacer una pieza nueva, comprar una mquina nueva, compilar un nuevo programa de entrenamiento) y el costo de implementar el cambio (instalar la pieza, conducir el programa de entrenamiento). Si los equipos o las personas deben ser sacados de servicio mientras se est implementando el cambio, se incurren costos indirectos adicionales. Tambin existe el riesgo de que el cambio no logre eliminar ni aliviar el problema que pretende solucionar. En algunos casos, hasta puede crear ms problemas. Como resultado, toda la cuestin de las modificaciones debe ser abordada con gran precaucin. Debe prestarse especial atencin a dos temas:

Qu se considera primero, el diseo o el mantenimiento? La relacin entre la confiabilidad inherente y el funcionamiento deseado.

1.9.3.1.1. Qu se considera primero, el rediseo o el mantenimiento?

La confiabilidad, el diseo y el mantenimiento estn intrnsecamente relacionados. Esto puede llevar a la tentacin de empezar a rever el diseo de los equipos existentes antes de considerar los requerimientos de su mantenimiento. De hecho, el proceso RCM considera primero al mantenimiento por dos razones.

La mayora de las modificaciones llevan de seis meses a tres aos desde su concepcin hasta que se realizan, dependiendo del costo y la complejidad del nuevo diseo. Por otra parte, la persona de mantenimiento que est de turno hoy debe mantener los equipos que existen hoy, no los que deberan existir o los que pudieran existir en un futuro. Entonces la realidad de hoy debe tratarse antes que los cambios en el diseo de maana.

En segundo lugar, la mayora de las organizaciones se encuentran ante muchas oportunidades aparentemente ms deseables para mejorar el diseo que las que son 84

INTRODUCCIN

fsicamente o econmicamente factibles. Al enfocar las consecuencias de las fallas, RCM ayuda mucho a desarrollar prioridades racionales para estos proyectos, especialmente porque separa aquellos que son esenciales de aquellos otros que son meramente deseables. Por supuesto, tales prioridades slo pueden ser establecidas despus de realizado el Anlisis RCM.

1.9.3.1.2. Confiabilidad inherente versus funcionamiento deseado

Ya se ha indicado que la capacidad inicial de cualquier activo fsico se establece por su diseo y por cmo est hecho, y que el mantenimiento no puede dar confiabilidad ms all de la que es inherente a su diseo. Esto llev a dos conclusiones.

En primer lugar, si la capacidad inicial de un activo fsico es mayor al funcionamiento deseado, el mantenimiento puede ayudar a lograr el funcionamiento deseado. La mayora de los equipos est especificada, diseado y construido adecuadamente, por lo que normalmente es posible desarrollar un programa de mantenimiento satisfactorio, tal como se describi anteriormente. En otras palabras, en la mayora de los casos, RCM ayuda a lograr el funcionamiento deseado de un activo fsico en su configuracin actual.

Por otro lado, si el funcionamiento deseado excede la confiabilidad inherente, entonces ningn tipo de mantenimiento podr brindar el funcionamiento deseado. En estos casos un mantenimiento "mejorado" no puede resolver el problema: esto hace necesario mirar ms all del mantenimiento para encontrar soluciones. Las opciones incluyen:

Modificar el equipo; Cambiar los procedimientos operacionales; Bajar las expectativas y decidir convivir con el problema.

Esto debe recordar que el mantenimiento no es siempre la respuesta para problemas de confiabilidad crnicos. Tambin recuerda que se debe establecer lo que se quiere que cada parte del equipo haga en su contexto operacional tan pronto y tan precisamente

85

INTRODUCCIN

como sea posible, antes de que se pueda comenzar a hablar con sensatez acerca de lo adecuado de su diseo o sus requerimientos de mantenimiento.

1.9.3.2. El Rediseo como "Accin a Falta de"

El diagrama de decisin del anexo No. 1., muestra que el rediseo aparece al pi de cada una de las cuatro columnas. En el caso de las fallas que tienen consecuencias para la seguridad o el medio ambiente, es la "accin a falta de" obligatoria, y en los otros tres casos, "puede ser deseable". Se analiza cada uno de los cuatro puntos.

1.9.3.2.1. Consecuencias ambientales o para la seguridad

Si una falla pudiera afectar la seguridad o el medio ambiente y no puede encontrarse ninguna tarea proactiva ni combinacin de tareas que reduzca el riesgo de la falla a un nivel tolerable, algo debe ser cambiado, simplemente porque estamos lidiando con una amenaza para la seguridad o el medio ambiente que no puede ser adecuadamente prevenida. En estos casos, el rediseo es lo generalmente indicado, persiguiendo uno de estos dos objetivos:

Reducir la probabilidad de que ocurra el modo de falla a un nivel que sea tolerable. Esto generalmente se logra reemplazando al componente afectado por otro que sea ms resistente y ms confiable. Cambiar el componente o el proceso en tal manera que la falla deje de tener consecuencias para la seguridad o el medio ambiente. Esto se logra comnmente al instalar un dispositivo de seguridad apropiado. Se debe Recordar que si se agrega tal dispositivo, los nuevos requerimientos de su mantenimiento tambin deben ser analizados.

Las consecuencias ambientales y para la seguridad tambin pueden ser reducidas eliminando materiales de procesos que puedan presentar una amenaza, o hasta abandonando del todo un proceso peligroso.

86

INTRODUCCIN

1.9.3.2.2. Fallas Ocultas

En el caso de las fallas ocultas, el riesgo de una falla mltiple puede ser reducido modificando el equipo en una de las siguientes cuatro maneras:

Hacer que la funcin oculta se haga evidente agregando otro dispositivo: ciertas funciones ocultas pueden hacerse evidentes agregando otro dispositivo que llama la atencin al operador acerca de la falla de la funcin oculta. Se necesita un cuidado especial en este tema, porque las funciones adicionales instaladas con este propsito tambin tienden a ser ocultas. Si se agregan demasiadas capas de proteccin, se vuelve cada vez ms difcil -si no imposible- definir tareas de bsqueda de falla sensatas. Un acercamiento mucho ms efectivo es sustituir una funcin oculta por una funcin evidente, como lo explica el prrafo siguiente. Sustituir la funcin oculta por una funcin evidente: en la mayora de los casos esto significa sustituir un dispositivo de seguridad no dotado de seguridad inherente por uno que tenga seguridad inherente. Esto es sorprendentemente difcil de hacer en la prctica, pero si se hace, la necesidad de una tarea de bsqueda de falla desaparece inmediatamente. Sustituir la funcin oculta existente por un dispositivo ms confiable (aunque tambin oculto): se sugiere que una funcin oculta ms confiable (en otras palabras una que tenga un tiempo medio entre fallas mayor) permitir que la organizacin alcance uno de los siguientes tres objetivos:

Reducir la probabilidad de la falla mltiple sin cambiar los intervalos de tareas de bsqueda de falla. Esto incrementa el nivel de proteccin. Incrementar el intervalo entre tareas sin cambiar la probabilidad de la falla mltiple. Esto reduce los requerimientos de recursos. Reducir la probabilidad de la falla mltiple e incrementar los intervalos de tareas, dando ms proteccin con menos esfuerzo.

Duplicar la funcin oculta: Si no es posible encontrar un solo dispositivo de seguridad que tenga un TMEF lo suficientemente alto como para dar el nivel 87

INTRODUCCIN

deseado de proteccin, todava es posible lograr cualquiera de los tres objetivos anteriores duplicando (o hasta triplicando) la funcin oculta. Sin embargo, se debe tener en cuenta que la funcin de todos estos dispositivos tambin deber ser chequeada a una frecuencia apropiada.

1.9.3.2.3. Consecuencias operacionales y no operacionales

Si no puede encontrarse una tarea preventiva que sea tcnicamente factible y que merezca la pena ser realizada para fallas con consecuencias operacionales o no operacionales, la decisin "a falta de" inmediata es no realizar mantenimiento programado. Sin embargo, puede que todava sea conveniente modificar el equipo para reducir los costos totales. Para lograrlo, la planta podra ser modificada para: Reducir el nmero de veces que ocurre una falla, o posiblemente eliminarla totalmente, haciendo ms resistente o ms confiable al componente. Reducir o eliminar las consecuencias de la falla (por ejemplo, al instalar un equipo de reserva). Hacer que la tarea preventiva sea costo-eficaz (por ejemplo, haciendo ms accesible un componente).

Se debe notar que en este caso las consecuencias de la falla son puramente econmicas y por lo tanto las modificaciones deben estar justificadas econmicamente, mientras que eran la accin obligatoria "a falta de" si la falla tena consecuencias para la seguridad o el medio ambiente.

No hay manera cierta de determinar si una modificacin ser costo-eficaz. Cada caso est gobernado por un grupo diferente de variables, que incluyen una evaluacin previa y posterior de los costos operacionales y de mantenimiento, lo que queda de la vida tecnolgicamente til del activo fsico, la probabilidad de que la modificacin, responda a lo buscado, el nmero de otros proyectos que compitan por los recursos de capital de la compaa, etc.

88

INTRODUCCIN

Un estudio detallado de costo-beneficio que tome en cuenta todos estos factores puede llevar mucho tiempo, por esto ayuda saber da antemano si es posible que el esfuerzo se vea compensado. Para ayudar en una evaluacin preliminar, Nowlan & Heap (1978) desarrollaron el diagrama de decisin que muestra el anexo No. 1.

1.9.3.2.4. Recorridas de Inspeccin

Las recorridas de inspeccin sirven para dos propsitos. El primero es detectar daos accidentales. Estos chequeos pueden incluir algunas pocas tareas a condicin especficas por razones de conveniencia, pero los daos en general pueden ocurrir en cualquier momento y no se relacionan con ningn nivel definible de resistencia a la falla.

Como resultado, no existe una base para definir un estado de falla potencial explcito o un intervalo P-F previsible. Asimismo, los chequeos no estn basados en las caractersticas de la falla de ningn componente en particular, sino que su propsito es detectar excepciones imprevistas en el comportamiento de las fallas.

Los recorridos de inspeccin tambin pretenden detectar problemas debidos a la ignorancia o negligencia, tales como materiales peligrosos u, objetos extraos abandonados, derrames, y otros conceptos relacionados con la limpieza y conservacin del lugar de trabajo. Tambin proporcionan a los gerentes una oportunidad de asegurar que los parmetros generales de mantenimiento son satisfactorios, y puede ayudar a chequear si las rutinas de mantenimiento estn hacindose correctamente. Aqu tambin, es difcil que haya condiciones de falla potencial explcitas y no existen intervalos P-F previsibles.

Algunas organizaciones distinguen entre tareas programadas formales y recorridas de inspeccin con el pretexto de que una es mayormente tcnica y la otra predominantemente administrativa, entonces a veces las realizan diferentes personas. De hecho no tiene importancia quin las realiza, mientras que ambas sean realizadas con la frecuencia y profundidad necesarias para asegurar un grado de proteccin razonable contra las consecuencias de las fallas correspondientes. 89

INTRODUCCIN

1.10. EL PROCESO DE DECISIN DE RCM

1.10.1. Vinculacin de consecuencias y tareas.

Este captulo resume los criterios ms importantes sobre las tres ltimas preguntas del proceso RCM. Tambin describe el Diagrama de Decisin de RCM, que integra todos los procesos de decisin en un marco de trabajo estratgico. Finalmente, este captulo describe la Hoja de decisin, que es uno de los documentos utilizados en la aplicacin del proceso RCM.

1.10.2. El proceso de decisin de RCM

La Hoja de Decisin de RCM se observa en el grfico 1.11. y a continuacin se demuestra cmo la Hoja de Decisin permite registrar las respuestas a las preguntas formuladas en el Diagrama de Decisin:

Qu mantenimiento de rutina (si lo hay) ser realizado, con qu frecuencia ser realizado y quin lo har. Qu fallas son lo suficientemente serias como para justificar el rediseo. Casos en los que se toma una decisin deliberada de dejar que ocurran las fallas.

Central Hidroelctrica Paute

ELEMENTO

Realizado por:

Fecha:

Hoja: 1

HOJA DE DECISION RCM II


Referencia de Informacin

COMPONENTE

Ref.

Revisado por:

Fecha:

de:

Evaluacin de las consecuencias

H1 S1 O1 N1

H2 S2 O2 N2

H3 S3 O3 N3

Tareas "a falta de" Tareas Propuestas Frecuencia Inicial A realizar por

FF FM H

H4 H5 S4

Grfico No. 1.11. Encabezado de La hoja de decisin de RCM Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 2.

La hoja de decisin est dividida en diecisis columnas. Las columnas tituladas F, FF y MF identifican el modo de falla que se analiza en esa lnea. Se utilizan para correlacionar las referencias entre las Hojas de Informacin y las Hojas de Decisin, como lo muestra el grfico No. 1.12.: 90

INTRODUCCIN

Central Hidroelctrica Paute

ELEMENTO

Sistema de bombeo de agua de refrigeracin


HOJA DE INFORMACIN RCM II
FUNCIN COMPONENTE

FALLA FUNCIONAL (Prdida de funcin)

MODO DE FALLA (Causa de falla)

Transferir agua del tanque X al tanque Y a no menos de 800 litros por minuto

Incapaz de transferir agua en absoluto

Se agarrota el cojinete por el uso y desgaste normal

Central Hidroelctrica Paute HOJA

ELEMENTO

Sistema de bombeo DE DECISION RCM II


COMPONENTE

Referencia de Informacin

Evaluacin de las consecuencias

H1 S1 O1 N1

H2 S2 O2 N2

H3 S3 O3 N3

Tareas "a falta de"

FF

FM

H S E

H4 H5 S4

Grfico No. 1.12. A y B correlacin de referencias entre las hojas de informacin y las hojas de decisin. Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p.p. 2,4.

Los encabezamientos de las prximas diez columnas se refieren a las preguntas del diagrama de decisin de RCM del anexo No. 1., como sigue:

Las columnas tituladas H, S, E, O, (y N) son utilizadas para registrar las respuestas a preguntas concernientes a las consecuencias de cada modo de falla. Las tres columnas siguientes (tituladas Hl, H2, H3, etc.) registran si ha sido seleccionada una tarea proactiva, y si es as, qu tipo de tarea. Si se hace necesario responder cualquiera de las preguntas "a falta de" las columnas encabezadas con H4 y H5, o la S4, permiten registrar esas respuestas.

Las ltimas tres columnas registran la tarea que ha sido seleccionada (si la hay), la frecuencia con la que debe hacerse y quin ha sido seleccionado para realizarla. La 91

INTRODUCCIN

columna de "Tarea Propuesta" tambin se utiliza para registrar los casos en los que se requiere rediseo o si se ha decidido que el modo de falla no necesita mantenimiento programado. Cada una de estas cuatro secciones de la Hoja de Decisin es explicada en funcin de las preguntas que hace el Diagrama de Decisin.

1.10.2.1. Consecuencias de falla

Grfico No. 1.13. Como se registran las consecuencias de falla en la Hoja de Decisin. Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p.4.

Los significados precisos de las preguntas H, S, E, y O del Diagrama de Decisin, se vieron en el captulo de tareas proactivas. Estas preguntas se hacen para cada modo de falla, y las respuestas son registradas en la Hoja de decisin, basndose en lo que muestra la grfico No. 1.13. El grfico No. 1.14. muestra cmo se registran las respuestas a estas preguntas en la Hoja de Decisin. Se debe notar que:

Cada modo de falla es ubicado en una sola categora de consecuencias. Entonces si es clasificado como que tiene consecuencias ambientales, no se evala tambin sus consecuencias operacionales (al menos cuando se realiza el primer anlisis de un activo fsico cualquiera). Esto significa que, por ejemplo, si se registra una "S" en la 92

INTRODUCCIN

columna E, no se registra nada en la columna O. una vez que las consecuencias del modo de falla han sido categorizadas, el prximo paso es buscar una tarea proactiva adecuada. En el diagrama de decisin tambin se resume el criterio utilizado para decidir si merece la pena realizar tales tareas.

Grfico No. 1.14. Consecuencias de falla Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 5.

1.10.2.2. Tareas Proactivas

De la octava columna a la dcima son utilizadas para registrar si ha sido seleccionada una tarea proactiva, de la siguiente manera:

La columna titulada Hl/ S1/ O1/ N1 es utilizada para registrar si se pudo encontrar una tarea a condicin apropiada para anticipar el modo de falla a tiempo como para evitar las consecuencias. La columna titulada H2/S2/O2/N2 es utilizada para registrar si se pudo encontrar una tarea de reacondicionamiento cclico apropiada para prevenir las fallas. 93

INTRODUCCIN

La columna titulada H3/ S3/ O3/ N3 es utilizada para registrar si se pudo encontrar una tarea de sustitucin cclica para prevenir las fallas.

Grfico No. 1.15. Criterios de factibilidad tcnica Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 6.

En cada caso, una tarea slo es apropiada si merece la pena realizarla y si es tcnicamente factible. Estos criterios se resumen en el grfico No. 1.15. En esencia, para que una tarea sea tcnicamente factible y que merezca la pena realizarla, debe ser posible dar una respuesta positiva a todas las preguntas que muestra el grfico No. 1.15. que se aplican a esa categora de tareas, y la tarea debe responder al criterio de "merece la pena ser realizada" del grfico 1.14. Si la respuesta a cualquiera de estas preguntas es "NO" o se desconoce, entonces se rechaza la tarea totalmente. Si todas las preguntas pueden ser contestadas afirmativamente, entonces se registra una "S" en la columna apropiada.

Si se selecciona una tarea, se registra una descripcin de la tarea y la frecuencia con la que debe ser realizada, y los analistas avanzan al prximo modo de falla. Sin embargo, se debe tener en cuenta que s parece que una tarea de orden ms bajo pudiera ser ms

94

INTRODUCCIN

costo-eficaz, que una tarea de orden ms alto, entonces la tarea de orden ms bajo tambin debe ser considerada y elegirse la ms efectiva de las dos.

1.10.2.3. Las Preguntas "a Falta de"

Grfico No. 1.16. Las preguntas "a falta de" Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p.6.

Las columnas tituladas H4, H5 y S4 en la Hoja de Decisin son utilizadas para registrar las respuestas a las tres preguntas "a falta de". Cmo se responde a estas preguntas se resume en el grfico No. 1.16. (Ntese que las preguntas "a falta de" slo se preguntan si las respuestas a las tres preguntas previas fueron todas "no".)

1.10.2.4. Tarea Propuesta Si durante el proceso de toma de decisin se ha seleccionado una tarea proactiva o una tarea de bsqueda de falla, debe registrarse la descripcin de la tarea en la columna titulada "tarea propuesta". 95

INTRODUCCIN

Si el proceso de decisin pide a un cambio de diseo, entonces la tarea propuesta debe proveer una descripcin breve del cambio de diseo. La forma real del nuevo diseo debe dejarse en manos de los diseadores.

Finalmente, si debe tomarse una decisin de permitir que ocurra una falla, en la mayora de los casos las palabras "ningn mantenimiento programado" deben ser registradas en la columna de "tarea propuesta". La nica excepcin es para aquella falla oculta para la que "el perfil de riesgo/confiabilidad es tal que no se requiere de la bsqueda de falla".

1.10.2.5. Intervalo inicial

Los intervalos de tareas son registrados en la Hoja de Decisin en la columna de "intervalo inicial". Al completar la Hoja de Decisin, se debe registrar cada intervalo de tarea de acuerdo con sus propios mritos -en otras palabras, sin referencia a otras tareas. Esto es porque la razn para realizar una tarea a una frecuencia en particular puede cambiar con el tiempo- y en realidad la razn para realizarla hasta podra desaparecer.

Ntese tambin que los intervalos de tareas pueden ser basados en cualquier medida apropiada de exposicin al esfuerzo. Esto incluye tiempo calendario, tiempo de funcionamiento, distancia recorrida, ciclos de comienzo-finalizacin, produccin o flujo de produccin, o cualquier otra variable medible que tenga una relacin directa con el mecanismo de la falla. Sin embargo, el tiempo calendario tiende a ser utilizado siempre que es posible porque es el ms simple y el ms econmico de administrar.

1.10.2.6. "Puede ser realizado por"

La ltima columna en la Hoja de Decisin se utiliza para anotar quin debe hacer cada tarea. El proceso de RCM considera a este tema para un modo de falla por vez.

En otras palabras, no aborda el tema con ninguna idea preconcebida acerca de quin debe (o no debe) hacer el trabajo de mantenimiento. Simplemente pregunta quin es competente y confiable como para realizar correctamente esta tarea. 96

INTRODUCCIN

La respuesta puede ser absolutamente cualquiera. Las tareas pueden ser adjudicadas a mantenimiento, operadores, inspectores de seguros, personal de calidad, tcnicos especializados, proveedores, inspectores de estructuras, tcnicos de laboratorio, contratistas, etc. En cada caso la persona idnea y costo-eficaz para esa tarea.

1.10.3. Llenado de la Hoja de Decisin

Para ilustrar cmo debe ser llenada la Hoja de Decisin, se debe considerar tres Modos de Falla a manera de ejemplos:

El rodamiento que se agarrota, en la bomba que no tiene reserva. El rodamiento que se agarrota, en una bomba idntica que tiene una bomba de reserva. La falla de la bomba de reserva contemplada como un todo.

Las decisiones correspondientes, se registran en la Hoja de Decisin mostrada en el grfico No. 1.17. Se debe observar tres puntos importantes en este ejemplo:

Las primeras dos bombas pueden sufrir de muchos ms modos de falla que el modo de falla considerado. Cada uno de estos otros modos de falla tambin seran listados y cada unos analizado por sus caractersticas propias. Pudieron haberse elegido otras tareas preventivas para anticipar la falla del rodamiento. Las decisiones del ejemplo son solamente a ttulo ilustrativo. La bomba de reserva es tratada como "caja negra". En la prctica, si se sabe que tal bomba sufre de uno o ms modos de falla dominantes, cada uno de esos modos de falla se analizaran individualmente.

97

INTRODUCCIN

Grfico No. 1.17. Hoja de decisin RCM con muestras de textos a inscribir. Fuente: ALADON. Realiability-Centred Maintenance (versin 2). 1999. p. 8.

En definitiva, la Hoja de Decisin muestra no solo qu accin se ha seleccionado para tratar cada Modo de Falla. Tambin muestra por qu se ha seleccionado. Esta informacin es valiosa si en cualquier momento se presenta alguna duda u objecin acerca de una tarea de mantenimiento especfica que debe ser realizada.

La posibilidad de rastrear cada tarea correlacionndola con la funcin y parmetros deseados del activo, tambin facilita la tarea de mantener actualizado el programa de mantenimiento. Los usuarios pueden identificar fcilmente las tareas que son afectadas por un cambio en el contexto operacional del activo (como sera un cambio en los turnos de trabajo o una modificacin al reglamento de seguridad).

Paralelamente se evitan prdidas de tiempo re analizando tareas que difcilmente sean afectadas por el cambio.

98

También podría gustarte