Está en la página 1de 4

_________________________________________________________________________________________

SISTEMAS DE SEGURIDAD
IEC61508

JOSE CARLOS RUIZ


SIEMSA CONTROL Y SISTEMAS, S.A.

_________________________________________________________________________________________

En gran nmero de procesos industriales el hecho utilizando la tcnica de Fallo Seguro utilizando
de transformar o manipular las materias primas, o circuitos electrnicos de estado slido; en ambos
incluso los equipos-herramientas empleados, casos las probabilidades de fallo eran bien
pueden aportar un cierto peligro. El punto de vista conocidas y garantizaban una seguridad adecuada a
de la sociedad ante dichos peligros ha cambiado las necesidades, a ste hecho debemos aadir que
considerablemente a lo largo del presente siglo y las necesidades de rentabilidad/produccin eran
en mayor medida durante las dos ltimas dcadas, inferiores lo que supona trabajar con mrgenes de
de ser considerado como una situacin normal, en seguridad superiores. Adicionalmente estos
la cual el hecho de que existiesen accidentes era sistemas eran autnticas cajas negras mnimamente
admitido, a ser totalmente repudiado y perseguido. manipulables lo que garantizaba su integridad.
En la mente de muchos de nosotros persisten Con la aparicin de los Sistemas Programables,
accidentes por todos conocidos, desde el ms estos han ido cogiendo mayor fuerza debido a su
espectacular de Chernovil, Cuntas vidas, versatilidad, programabilidad, y algo muy
enfermedades y daos ha provocado?; Hasta importante, en todos los aspectos, son fcilmente
aquellos recientes en los cuales el impacto ha sido manipulables; lo que ha llevado al uso inadecuado
nicamente medioambiental como las minas de de dichos equipos en seguridad, llegndose a
Aznalcollar o los producidos por derrames de emplear en algunos casos los mismos Sistemas de
petrleo (petroleros, oleoductos, etc.); sin Control como Sistemas de Seguridad.
olvidarnos de cientos de accidentes que han Existen una serie de normativas internacionales que
provocado desde un nmero limitado de heridos regulan el uso de equipos electricos-electrnicos en
hasta cientos de muertos (Bhopal, India >2500 aplicaciones de seguridad, quiz las ms conocidas
muertos). y reconocidas son:
Las nuevas tendencias exigen de nosotros - DIN V VDE 0801 Principios para
garantizar un menor impacto en el entorno Ordenadores en Aplicaciones relacionadas con
eliminando o mitigando aquellos peligros que Seguridad.
lleve asociada nuestra actividad productiva, por lo - DIN 19250 Requisitos aplicables a los
que optamos por tomar determinadas medidas y Sistemas de Seguridad para cumplir con la DIN
protecciones que garanticen una mayor seguridad. V VDE 0801
En el presente articulo se presentan diferentes Otras son ms especficas, como:
standards internacionales aplicables, y se repasa - EN 50156 Equipos elctricos en Hornos
en detalle la normativa IEC61508, todava en fase - EN 60204 Seguridades de equipamientos
de aprobacin. elctricos de maquinas.
o la ms reciente ISA SP-84 Aplicacin de
Sistemas de Seguridad en procesos industriales.
1. INTRODUCCION Recientemente se est impulsando la creacin de
Qu es un sistema de seguridad?. Si atendemos a una normativa aplicable internacionalmente y que
la definicin del Health and Safety Executive (HSE) sirva como punto de partida a aquella ms
Es un Sistema diseado para responder a las especficas de la aplicacin o la tecnologa.
condiciones de proceso que pueden ser por si
mismas peligrosas o, si no se tomasen medidas, 2. PRINCIPIOS BASICOS
podran llevar eventualmente a aumentar el peligro, La normativa IEC 61508 est dividida en los
y que genera la salida adecuada para mitigar las siguientes apartados:
consecuencias peligrosas o prevenir el peligro. Aptdo.1 Requisitos Generales (Normativa)
Tradicionalmente, las seguridades de los procesos Aptdo. 2 Requisitos para Sistemas E/E/PE
productivos, y de muchas mquinas herramientas, (Normativa)
recaan en rels especiales cableados y conectados Aptdo. 3 Requisitos de Software (Normativa)

-1-
Aptdo. 4 Definiciones y Abreviaciones de utilizarn tablas estadsticas para determinar la
Trminos. probabilidad y el impacto.
Aptdo. 5 Sugerencias sobre la Aplicacin del Una vez conocido el Riesgo podremos
Aptdo. 1. dictaminar en que medida deberemos reducirlo
Aptdo. 6 Sugerencias sobre la Aplicacin del hasta hacerlo tolerable, o lo que es lo mismo, la
Aptdo. 2. frecuencia es tan baja y/o el dao tan reducido
Aptdo. 7 Bibliografa de Tcnicas y Medidas. que podemos permitirnos actuar con el
requisito actual.
Los sectores de aplicacin de la IEC61508 son:
- Industria de Proceso (Sistemas de Parada de w Integridad de la Seguridad, que se define:
Emergncia, Sist. de Deteccin de Fuego y La Probabilidad de que un Sistema
Gas, Control de Hornos y Quemadores) relacionado con Seguridad realice
- Industria de Manufactura (Robots, Maquinaria) adecuadamente la totalidad de las Funciones de
- Transporte (Sealizacin en Ferrocarriles, Seguridad requeridas bajo todas las
Ascensores) circunstancias establecidas y durante el
- Medicina Perodo de Tiempo Especificado.
La Integridad de la Seguridad viene
Las siguientes definiciones y puntos son de clave determinada por la Integridad del Hardware y la
importancia para seguir la IEC 61508: Integridad del Software; en el primer caso la
w Definicin de Riesgo y Reduccin del Riesgo: IEC61508 establece los fallos del hardware
El riesgo existente en una actividad viene (incluyendo las de modo comn del hardware)
directamente relacionado con la extensin de indicando el objetivo a cumplir en funcin del
los daos y la frecuencia con la que ocurre el SIL Safety Integrity Level
evento, por lo que podemos establecer una
MODO DE
ecuacin del tipo: MODO
Safety DEMANDA DE
R=E*F DEMANDA DE
Integrity OPERACION
donde: OPERACION
Level CONTINUA
- E extensin de los daos PFDavg (1)
ELEVADA (2)
- F frecuencia del evento 4 >= 10-5 10-4 >= 10-9 - 10-8
Se pretende conocer con exactitud el Riesgo,
para desde este punto de partida determinar las 3 >= 10-4 10-3 >=10-8 10-7
medidas de reduccin del riesgo que lo
2 >= 10-3 10-2 >=10-7 10-6
permitan ser tolerable, para ello se utilizarn
aquellos medios/mtodos que permitan reducir 1 >= 10-2 10-1 >=10-6 10-5
el riesgo, actuando sobre la extensin y/o sobre
la frecuencia. (1) PFDavg Probabilidad de fallar la
funcin para la que se ha diseado bajo
demanda. Este factor se ve profundamente
Nivel de Riego Integridad Mecnica de
Tolerable depsitos, tuberas, etc. afectado por los diagnsticos pudiendo
cambiar su valor por 10 e incluso por 100
Riesgo Propio
del Proceso con lo caul el requisito puede cambiar de
SV, etc. SIS SIST. CONTROL SIL 1 a SIL 2 por ejemplo.
(2) Probabilidad de un fallo peligropso por
PROCESO hora.
La Integridad Sistemtica es de dificil
evaluacin y puede venir dictaminada por fallos
RIESGO
de hardware, software, operacin, etc.; la IEC
Figura 1 Riesgo - Reduccin del Riesgo 61508 proporciona una serie de consejos que
permitan disminuir dichos fallos, las tcnicas
La evaluacin del riesgo se puede realizar de vienen dictaminadas por el SIL.
dos formas, cualitativa y cuantitativa; en la
primera se formar un grupo de expertos que El Ciclo de vida de la Seguridad
tras anlisis detallados utilizando HAZOPS, Tal y como se representa en la Figura 2 se define el
tablas tipo SI-Evento, rbol de fallos Ciclo de Vida, en el que se especifican todos los
consecuencias determinar las frecuencias y la pasos a seguirse desde el inicio y desarrollo
extensin; en el mtodo cuantitativo se conceptual del proyecto hasta la finalizacin de la
vida de la instalacin y su retirada. En el caso en
concreto, para los sistemas de Seguridad

-2-
I&D 1 Concepto

Definicin General
2 del Alcance

ANALISIS DE Anlisis de
3 Peligros y Riesgos
RIESGOS
Requisitos Generales
4 de Seguridad

DISEO 5
Identificacin de los
Requisitos de Seguridad

Planificacin General 9 Sistemas 10 Sistemas 11 Reduccin


E/PE/PES relaccionados con
Externa del
6 Planificacin 7 Validacin 8 Validacin relaccionados Seguridad: Otras
Riesto
general de general de la con Seguridad tecnnologas
general de la
Operacin y Planificacin de
Planificacin
Mantenimiento Puesta en Marcha Realizacin Realizacin Realizacin

INSTALACION Instalacin y Puesta en


12 Marcha Total

O&M Validacin Completa de


13 la Seguridad
I&D 14
Operacin y
15
Modificaciones y
Mantenimiento Total Mejoras

16 Desinstalacin

Figura 2 Riesgo - Reduccin del Riesgo

Programables (Punto 9), deberemos estudiar en hasta la revisin final; uno de los puntos de
detalle dos conceptos de mxima importancia ya discusin son los requisitos y los modelos de fallo
indicados anteriormente, el Ciclo de Vida de la para los diferentes modelos hardware as como en
Integridad del Hardware y el Ciclo de Vida de la los diferentes datos de clculo aplicables, en
Integridad del Software. muchos conceptos la IEC 61508 sigue los datos y
procedimientos establecidos en la prEN 50156-1,
Otro punto importante dentro de la normativa, es el siendo esta ms restrictiva en algunos conceptos
indicado en el punto 14 de la Figura 2 Operacin y que la IEC 61508 dado que exige que la totalidad
Mantenimiento, en el que se detallan los pasos a del equipo sea seguro ante la ocurrencia de un
seguir ante un fallo de operacin o durante las primer fallo, mientras que esta ultima tolera un
actividades rutinarias de mantenimiento incluyendo punto de fallo nico, indicando explcitamente que
aquellos pasos relativos a la gestin. en tal caso se puede llegar a tener un Fallo
Peligroso; lo que supone que equipos con canal
En el Apartado 1 tambin se detalla el nivel de nico no pueden ser empleados en aplicaciones
independencia y el grado de formacin del equipo clasificadas como SIL3, y aquellos que utilizan
de asesores que dictamine y evale el Nivel de tcnicas de redundancia 1oo2 1oo2D debern
Seguridad, indicando para cada SIL la parar la instalacin ante un fallo de sus
recomendacin de trabajar con personas, equipos y componentes.
organizaciones independientes.
3. CONCLUSION
En el Apartado 2 se especifican los requisitos
(hardware) para cada nivel SIL, mencionando las La IEC61508, todava sujeta a aprobacin
tcnicas y medidas aplicables; se incluyen 3 tablas definitiva, establece unos mtodos completos para
indicando para cada SIL, en funcin de la el anlisis y determinacin de requisitos de
configuracin elegida, los diagnsticos y el tiempo seguridad, en un principio diseada para ser
entre pruebas (con sistema parado), el tiempo medio aplicables con Sistemas Electrnicos Programables,
estimado para tener un fallo; estas tablas estn siendo algunos de los puntos extensibles a Sistemas
divididas para Sistemas E/E/PE, sensores y Elctricos y Electrnicos, todava en discusin.
elementos finales.
Tal y como se ha referenciado anteriormente su
Este apartado se encuentra actualmente en discusin mbito de aplicacin no se limita a la industria de
y est pendiente de aprobacin final, a diferencia de procesos, se encuentra en preparacin la normativa
los apartados 1,3,4 y 5 que se mantendrn tal cual IEC61511 dedicada en exclusiva a la Industria de

-3-
Control de Procesos conteniendo 7 apartados
similares a los indicados para la IEC 61508 en la
cual se basa. USA ha pedido a la IED que mientras
se termina la elaboracin y aprobacin de la
normativa IEC 61511 se utilice la ISA S84.01,
peticin que ha sido contestada favorablemente.

Tanto en la IEC61508 como en la IEC 61511 se


Fuego & Gas
establecen los requisitos para Sistemas Electrnicos
Programables empleados en Seguridad, dndose a
SIS
entender que dichos equipos deben cumplir una
serie de requisitos pero nunca limitando su campo Alarmas
de aplicacin a un conjunto determinado. Sin
embargo la ISA S84.01 establece claramente la Sistema de Control
recomendacin de diferenciar los equipos en
funcin de su utilizacin, segregando equipos de PROCESO
SIS = Sistema de Seguridad
control, equipos de seguridad, etc. (ver figura 3). Si
bien este concepto se puede extraer de la IEC como
una medida empleada para reducir los riesgos de Figura 3 Capas de Proteccin
modo comn de la aplicacin.

Por ltimo cabe mencionar que en el uso de


sistemas de seguridad, no existe incompatibilidad
entre seguridad y disponibilidad, ya que se indican
tcnicas para obtener unos MTBFs elevados, pero
que siempre debe predominar el desarrollo basado
en la seguridad, y que como tal todas las partes
involucradas en el Ciclo de Vida Total aporten
sinergias comunes que permitan incrementar la
seguridad de la instalacin, incluyendo su
desmontaje.

BIBLIOGRAFIA

- Draft IEC 61508


- Design Critical Control or Emergency Shut
Down Systems for Safety AND Reliability -
Robert S. Adamski; Triconex
- Use of Quantitative Risk Assessment to
increase Reliability of Turbomachinery
Shutdown Systems Angela Summers;
Premier Consulting Services

-4-

También podría gustarte