Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Pour rpondre ce nouvel tat de fait, les dernires normes de scurit fonctionnelle, dapplication volontaire, proposent de nouvelles mthodes de management des risques ds la conception, en sappuyant sur des notions comme le niveau dintgrit de scurit (SIL) et en faisant largement appel aux concepts dj dvelopps par la sret de fonctionnement.
page 2
La scurit fonctionnelle correspond la rduction des risques un niveau infrieur ou gal au risque tolrable. On obtient gnralement cette rduction par laction cumule de plusieurs types de systmes de scurit (voir illustrations ci-dessous).
Moyen(s) externe(s) de rduction du risque Systmes E/E/EP relatifs la scurit Systmes relatifs la scurit bass sur d'autres technologies
> Par exemple, un dispositif de protection de surchauffe, qui utilise une sonde de temprature dans les bobinages d'un moteur lectrique et coupe lalimentation du moteur avant que les bobinages ne dpassent une temprature excessive, est un exemple de la scurit fonctionnelle. Mais prvoir une isolation spcifique pour rsister des tempratures leves n'est pas un exemple de la scurit fonctionnelle (mme sil est du ressort de la scurit et peut protger contre le mme danger).
Le terme relatif la scurit est employ pour dcrire les systmes qui sont prescrits pour raliser une fonction ou des fonctions spcifiques pour sassurer que les risques sont maintenus un niveau acceptable. De telles fonctions dont la dfaillance peut entraner un accroissement immdiat du ou des risques sont, par dfinition, des fonctions de scurit.
Niveau de protection
Passif (mur, foss, ... ) Actif (soupape, disque de rupture, ...) Scurit Fonctionnelle Intervention humaine Process
t1
t2
t3
t4
temps
page 3
gravit
Prvention Protection
Chaque risque est le produit dune gravit par une frquence doccurence. Pour le rduire, on cherchera diminuer la probabilit quil survienne (cest la fonction des systmes de prvention) et en attnuer les consquences (en amliorant la protection) . La norme CEI 61508 aide structurer une politique de prvention et de protection.
La norme CEI 61511 s'adresse aux concepteurs de systmes, la CEI 61508 aux concepteurs de dispositifs (produits), pour les produits incluant une SIF (Fonction instrumente de scurit). Une fonction instrumente est une fonction ralise partir de capteurs et d'actionneurs grs par un API ou un systme de commande rparti.
Scurit quipements/systmes
Machines
(process manufacturier)
Logiciels
Entranements
CEI 62061
EN ISO 13849-1
Electromcanique et lectronique Composants simples
CEI 61511
CEI 61508-3
CEI 61508
page 4
PFHd
(pour des systmes fortement sollicits*)
PFDaverage
(pour des systmes faiblement sollicits*) PFHd = PFDaverage
10 -5 = 10 -9 10 -4 10 -8 10 -3 10 -7 10 -2 10 -6
10 -4 10 -8 10 -3 10 -7 10 -2 10 -6 10 -1 10 -5
10 000 100 000 --1 000 10 000 --100 1 000 --10 100 ---
* Systmes fortement sollicits (plus d'une fois par an) : PFHd = DU quivalent DU = taux de dfaillance dangereuse non dtecte par auto-test ou test de diagnostic PFHd = nombre moyen de passages l'tat dangereux sur la dure de vie du produit (exprim en h-1) Systmes faiblement sollicits (moins d'une fois par an) : PFDaverage = Probabilit moyenne de dfaillance lors d'une sollicitation PFDaverage dpend du DU , de l'architecture (redondances), de TI (priodicit du test), du MTTR et de (facteur de mode commun)
page 5
N 1 2
Phnomne dangereux x
Se
Fr + +
Pr +
Av = =
Cl
2me tape Estimation du risque, conduite pour chaque phnomne dangereux en dterminant les paramtres du risque, c'est--dire la svrit des blessures ou dommages la sant (Se) et la probabilit d'apparition d'un dommage. Cette dernire est fonction de : la frquence et la dure d'exposition (Fr) la probabilit d'un vnement dangereux (Pr) la probabilit d'vitement ou de limitation d'un dommage (Av) La somme de ces trois paramtres dtermine la classe de probabilit dun dommage.
Consquences
Svrit (Se) 4 3 2 1
3-4 SIL 2
5-7 SIL 2 AM
Evitement (Av)
Mort, perte dun il ou dun bras Permanentes, perte des doigts Rversibles, suivi mdical Rversibles, premiers soins
> 1 h < 1 jour 5 > 1 jour < 2 sem. 4 > 2 sem. < 1 an 3 > 1 an 2
Ngligeable 1
AM : autres mesures
N 1 2
Phnomne dangereux x
Se 3
Fr 4
+ +
Pr 5
+ +
Av 5
= =
Cl 14
L'utilisation du tableau aboutit un niveau de SIL 3 attribu au systme de scurit destin traduire ce phnomne dangereux particulier.
page 6
MTBF Moyenne des temps de bon fonctionnement (Mean operating Time Between Failure)
Esprance mathmatique de la dure de bon fonctionnement
MTTR Dure moyenne de panne; moyenne des temps pour la tche de rparation (Mean Time To Repair)
Esprance mathmatique de la dure de panne.
Seconde dfaillance
Remise en service
a b c d e
B nulle 1 nulle 2 faible 2 moyen 3 faible 3 moyen 4 lev
* 1 1
900
Dtection + diagnostic
Rglages + tests
Rparation
90
2
9
Temps
3
0,9
Etat de panne
page 7
Glossaire
Dfaillance (Failure)
Cessation de laptitude dune entit accomplir une fonction requise
* CEI 61508-1 7 * CEI 61511-1 3 * CEI 61800-5-2 * CEI 62061 * prEN ISO 13849-1 (EN 954-1) * EN ISO 13849-2 (EN 954-2)
Dommage (Harm)
Blessure physique ou atteinte la sant affectant des personnes soit directement soit indirectement comme consquence un dgt caus aux biens ou lenvironnement.
Panne (Fault)
Etat dune entit inapte accomplir une fonction requise, non comprise linaptitude due la maintenance prventive ou dautres actions programmes ou due un manque de moyens extrieurs.
Risque (Risk)
Une combinaison de la probabilit dun dommage et de sa gravit.
Erreur (Error)
Ecart ou discordance entre une valeur ou une condition calcule, observe ou mesure, et la valeur ou la condition vraie, prescrite ou thoriquement correcte.
HONEYWELL IFM ELECTRONIC INEO KEB KROHNE LENZE MOELLER ELECTRIC MOTEURS LEROY-SOMER
OMRON ELECTRONICS PEPPERL+FUCHS PHOENIX CONTACT PILZ ROCKWELL AUTOMATION SCHNEIDER ELECTRIC SEW-USOCOME SICK