Documentos de Académico
Documentos de Profesional
Documentos de Cultura
2. Modos de falla
Para DCS:
Cuando el mdulo de procesamiento (controlador) pierda energa o falle, el estado o valor al
que deben ir las salidas a campo debe poderse configurar para mantenerse en el ltimo valor o
irse a una posicin predeterminada de falla. Cada punto de salida debe poderse configurar
individualmente.
Cuando el mdulo de Entradas/Salidas pierda energa, las salidas anlogas deben generar
corriente de 0 mA (incluyendo cualquier punto que reciba energa de otro lazo que pueda estar
energizado) y las salidas discretas deben ser desenergizadas y los contactos normalmente
abiertos no deben colocarse en modo de conduccin.
Luego de la recuperacin de un modo de falla, los controladores deben asumir la operacin
normal y debe ocurrir una de las siguientes respuestas de las seales de salida: 1) Si las
salidas fueron mantenidas durante la interrupcin, el control debe reasumir su funcin sin
sobresaltos, 2) Si la energa de los mdulos de Entrada/Salida fue interrumpida, las salidas
deben colocarse en la posicin configurada de reinicializacin.
Cada vez que un controlador se est recuperando de una falla (incluyendo prdida de energa y
reemplazo del controlador) los datos de configuracin y operacin deben ser recargados
automticamente de la base de datos y el controlador debe colocarse en un estado
preconfigurado de reinicio. Adicionalmente dicho evento debe registrarse y anunciarse.
Los controladores deben monitorear la calidad de las seales de entrada usadas para control
(p. ej. si la seal est por fuera de un rango definido, la seal debe marcarse como en falla y
anunciarse y registrarse en el registro de alarmas). Si un controlador pierde la variable de
proceso de entrada (bsicamente cuando sale del rango en que est programada) debe pasar
automticamente a posicin manual.
Si ocurre una falla en la seal de entrada a un lazo de control que es secundario en una
configuracin en cascada, todos los controladores primarios que estn arriba en la cascada
deben suspender las acciones de control automtico.
El valor de la seal de entrada justo antes de la falla debe mantenerse para ser mostrada en
despliegues (marcada como en falla en todos los despliegues donde aparezca).
Para PLC:
En general, el PLC debe disearse para que una falla (hardware o software) en el PLC no
resulte en acciones no programadas hacia elementos de campo (p.ej. una bomba o una
vlvula).
El PLC debe contar con contactos que den una seal de falla del PLC.
Cuando el PLC arranque o reinicie debe: 1) Inhibir todas las acciones de control hasta que el
operador lo indique (los lazos de control, si se requieren, deben colocarse por defecto en modo
manual). 2) Todos los setpoints deben ser iguales a sus respectivas variables de proceso. 3)
Informar al HMI y al sistema SCADA central el reinicio exitoso.
3. Redundancia
El fabricante del sistema debe disearlo para que tenga una disponibilidad mnima del 98%
durante un perodo mnimo de 90 das para cada sistema de bombeo (Ver numeral 5). Lo
anterior incide en aspectos tales como: no tener puntos nicos de falla, redundancia de
controladores, redundancia de Entradas/Salidas, redundancia de redes locales, redundancia de
fuentes, etc.
4. Autodiagnstico
Para DCS o PLC:
El DCS o PLC debe monitorear continuamente todos los componentes del sistema para
anunciar fallas o condiciones de error incluyendo: 1) Integridad de comunicaciones. 2) Prdida
de la red local de datos. 3) Prdida de un dispositivo de la red en una o las dos redes locales.
4) Tarjetas correctas presentes en todo el sistema. 5) Operabilidad y calibracin de todo el
hardware. 6) Presencia y operabilidad de todos los dispositivos de respaldo (Por ejemplo,
fuentes, controladores). 7) RAM y ROM. 8) Fuentes de energa. 9) Ventiladores. 10) Perifricos
como discos, unidades de cinta, impresoras, etc.
Todas las interfaces de comunicaciones con equipos dedicados (p. ej. computadores de flujo,
estaciones maestras de vlvulas) deben tener diagnsticos incluidos y estadsticas de
rendimiento para efectos de detectar desperfectos.
Cuando el DCS o PLC detecte una falla o error, debe: 1) Anunciar. 2) Registrar en un archivo la
falla o error incluyendo la descripcin (hasta el nivel de tarjeta si es aplicable), fecha y hora de
ocurrencia. 3) Identificar la falla y localizacin (hasta el nivel de tarjeta si es aplicable) en un
despliegue de status del sistema.
Todos los componentes para los que est disponible la indicacin de falla, pero requieran una
conexin externa (Por ejemplo, interruptores indicativos de falla en ventiladores, fuentes,
perifricos, etc.) deben identificarse. El fabricante puede agrupar dichos dispositivos siempre y
cuando Ecopetrol pueda localizar fcilmente la falla sin conocimiento, equipo o herramientas
especiales.
El sistema debe permitir el monitoreo remoto del estado operacional de todas las condiciones
descritas anteriormente.
Para PLC:
El sistema debe tener software de diagnstico y/o indicadores luminosos y algn otro mtodo
para probar la operacin del microprocesador del PLC, entradas/salidas y comunicaciones. Los
diagnsticos deberan permitir identificar rpidamente el subsistema que fall al nivel de tarjeta
electrnica.
La CPU debe tener los siguientes indicadores luminosos: CPU operando, fuente de
alimentacin operando correctamente, batera baja (se requiere su reemplazo), conjunto de
indicadores cuando la CPU est enviando o recibiendo informacin por los canales de
comunicaciones.
Los diagnsticos de la CPU deben dar informacin sobre el estado de la CPU, memoria,
comunicaciones y funciones de entrada/salida. La CPU debe: indicar condiciones de falla (con
fecha y hora); mostrar mensajes automticos, preferiblemente en espaol, en la interfaz
hombre-mquina cada vez que ocurran fallas; hacer verificaciones internas de integridad de
datos (checksum); tener watchdog interno del scan del programa; tener acciones
programables ante la ocurrencia de fallas. Los registros y bits de diagnstico deben ser
accesibles dentro del programa por medio de instrucciones normales de acceso a informacin
del PLC.
Diagnstico de entradas/salidas para PLC:
Cada mdulo de entrada/salida debe tener indicadores del estado de las comunicaciones.
Adicionalmente, los mdulos de seales discretas deben tener indicacin de estado para cada
canal.
La informacin del procesador o las tablas de diagnstico incluirn bits separados para: fallas
de comunicaciones con cada equipo dedicado (computador de flujo, maestra de vlvulas, etc.),
falla de cada tarjeta de entrada/salida, falla de cada canal individual de entrada. Estos bits
deben actualizarse automticamente en cada scan.
Lead/ Lag y sus opciones como polinomios de diferente orden para el Lead y el Lag.
El bloque de control PID debe tener la opcin de reset feedback en el bloque PID
para evitar el windup(saturacin) en la estrategia override.