Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Introducción a la concepción de la
garantía de funcionamiento
Emmanuel Cabau
La Biblioteca Técnica constituye una colección de títulos que recogen las novedades electrotécnicas
y electrónicas. Están destinados a Ingenieros y Técnicos que precisen una información específica o
más amplia, que complemente la de los catálogos, guías de producto o noticias técnicas
Estos documentos ayudan a conocer mejor los fenómenos que se presentan en las instalaciones, los
sistemas y equipos eléctricos. Cada uno trata en profundidad un tema concreto del campo de las
redes eléctricas, protecciones, control y mando y de los automatismos industriales.
Advertencia
Los autores declinan toda responsabilidad derivada de la incorrecta utilización de las informaciones y esquemas
reproducidos en la presente obra y no serán responsables de eventuales errores u omisiones, ni de las consecuencias de
la aplicación de las informaciones o esquemas contenidos en la presente edición.
La reproducción total o parcial de este Cuaderno Técnico está autorizada haciendo la mención obligatoria: «Reproducción
del Cuaderno Técnico nº 144 de Schneider Electric».
Introducción a la concepción de la
garantía de funcionamiento
Emmanuel CABAU
Trad.: M. Pla
1.3 En la industria
2.1 Fiabilidad
La bombilla es útil, tanto al ciudadano particular, Algunas nociones son fundamentales en esta
al industrial, como a las entidades bancarias. definición:
Mientras se alumbran todos ven luz, puesto que n Función: la fiabilidad es característica de la
disponen de ella. función atribuida a un sistema. El conocimiento
La fiabilidad es la probabilidad que la bombilla de su arquitectura material es a menudo
esté en estado de funcionar en el instante (t), insuficiente y se deben utilizar métodos de
ella mide la aptitud de estar en un estado de análisis funcional.
funcionamiento correcto. n Condiciones: el rol del medio ambiente es
Definición: La fiabilidad es la probabilidad de primordial en la fiabilidad, también hace falta
que una entidad pueda cumplir una función conocer las condiciones de utilización. El
requerida, en las condiciones determinadas, conocimiento del material no es suficiente.
durante un intervalo de tiempo [t1,t2]; y se n Intervalo: uno se interesa por una duración
expresa por: R(t1,t2). considerable y no por un instante. Por hipótesis
Esta definición, corresponde a la CEI (Comisión el sistema funciona en el instante inicial, el
Electrotécnica Internacional), norma 191 de problema es saber por cuanto tiempo. En
junio 1 988. general t1 = 0 y se expresa la fiabilidad por R(t).
(t)
R(t) = e- t
Período
de rodaje
0
t
t
2.3 Disponibilidad
La noción de disponibilidad se ilustra muy bien sistemas no son eternos. (Este último, punto
con el símil de un vehículo. Un coche debe puede ser constatado con programas lógicos -
funcionar al instante de su necesidad, su ordenadores).
historia importa poco. La disponibilidad mide Volvemos sobre el ejemplo del coche. Dos tipos
esta aptitud de funcionar en un instante dado. de vehículos llevan problemas de disponibilidad:
Definición: La disponibilidad es la probabilidad los que están a menudo en avería y los que
que una entidad pueda cumplir una función raramente tienen averías, pero pasan largos
requerida, en las condiciones determinadas, en tiempos en los garajes antes de ser reparados.
un instante dado t, suponiendo que el suministro La fiabilidad participa entonces en la
de los medios externos necesarios está disponibilidad por la aptitud a ser reparado
asegurado. Se representa por: D(t). rápidamente, esto es también importante, es la
Esta definición de la CEI es igual a la de la mantenibilidad.
fiabilidad pero con la diferencia fundamental en
el aspecto temporal, una se refiere a un período
de tiempo y la otra a un instante dado. D(t)
En un sistema reparable, el funcionamiento al
instante t no supone, forzosamente el 1
funcionamiento durante [0,t]. Esta es la
diferencia fundamental con respecto la
fiabilidad.
D
Podemos trazar la curva de la disponibilidad en
función del tiempo, de un elemento reparable
con las funciones exponenciales para los des
fallecimientos y las reparaciones (figura 4).
Podemos constatar que la disponibilidad tiende 0
t
a un valor límite, que es por definición la
disponibilidad asintótica. Este valor límite es una
punta de tiempo que corresponde
aproximadamente, al tiempo de reparación. La Fig. 4: Disponibilidad en función del tiempo.
fiabilidad tiene siempre un limite, puesto que los
2.5 Seguridad
Además de las probabilidades de ocurrencia de actúan en un sistema, con buena suerte están
los sucesos (fiabilidad, mantenibilidad, en un 63 % de tener una avería. Las
disponibilidad, seguridad), las circunstancias definiciones y los posícionamientos de estos
descritas anteriormente, hacen aconsejable tiempos medios situados en el curso de la vida
introducir también, como característica de de un sistema son relacionados en la figura 8.
seguridad, los tiempos medios entre los sucesos. MTTF o MTFF (Mean Time To First Failure).
Los tiempos medios tiempo medio de buen funcionamiento antes del
Es útil recordar las definiciones precisas de primer fallo.
todos los tiempos medios, puesto que MTBF (Mean Time Between Failure): Tiempo
habitualmente son mal utilizados. El peor medio entre dos fallos de un sistema reparable.
utilizado es el más común, el MTBF, que es a MDT (Mean Down Time): tiempo medio del fallo,
menudo considerado como una duración de comprendiendo la detección de la avería, el
vida. En efecto para una punta de tiempo igual a tiempo de intervención, el tiempo de reparación
MTBF, si las leyes exponenciales, y por una y el tiempo de puesta en servicio.
población homogénea, cerca de 2/3 de los
MTTR (Mean Time To Repair) tiempo medio de
dispositivos, de media, desfallecen. Si ellos
reparación.
t
Avería Avería Avería
Fig. 8: Diagrama de tiempos medios de un sistema que no precisa interrupción del funcionamiento para el
mantenimiento preventivo.
La elaboración de un sistema cuyo objetivo sea n En la fase de diseño son utilizados los
la garantía de funcionamiento, para ser estudios especializados en electrónica
satisfactorio, necesita identificar y tomar en adaptados a la garantía (en Schneider Electric:
consideración las causas posibles de los fallos. LUSTRE y SCADE, por ejemplo) y las técnicas
Se propone la siguiente clasificación: de redundancia (varias versiones de un mismo
circuito desarrollado independientemente).
Los defectos físicos. Averías
n En la ejecución son empleadas las técnicas
Las averías pueden ser inducidas por causas
de inspección formal y del ensayo de
internas (rotura de un elemento) o externas
características.
(interferencias electromagnéticas,
vibraciones,...) n Cuantificar de manera exacta la fiabilidad de
un ordenador resulta difícil. Los mejores
Los fallos de diseño
resultados se obtienen aplicando a su entorno
Que reagrupan principalmente los errores de operativo (software, métodos) estudios
concepción material y los errores logísticos. preliminares precisos. Este es el caso de
Los defectos de explotación Schneider Electric, por ejemplo, aplicando: SPIN
Que engloban los defectos generados por una (Sistema Integral de Protección Numérica), en el
mala utilización: diseño de circuitos que rigen las centrales
nucleares.
n material o componente empleado en un
entorno para el cual no ha sido diseñado, Existe un grupo de trabajo en el ámbito europeo,
sobre la garantía de funcionamiento en circuitos
n error humano en la utilización del material, o electrónicos, donde participa Schneider Electric.
consecuencia de una incorrecta operación de
mantenimiento, La fiabilidad humana
n sabotaje. El aspecto cualitativo prevalece en este campo.
Las técnicas desarrolladas en este documento, El esfuerzo prevalece en la esquematización de
toman en consideración, prioritariamente, los la operativa humana y sobre la clasificación de
defectos físicos. sus tareas y de sus errores. Los estudios más
adelantados son los realizados en el campo
No obstante, el problema de los errores nuclear. El comportamiento del operador es
humanos y de los fallos logísticos no se deben observado a la vez por dos simuladores y
menospreciar, en especial cuando los contrastados con la experiencia, las dos fuentes
conocimientos, en estos campos, sean menos pueden ser confrontadas.
precisos que los aplicados a los defectos
físicos. La literatura americana ha suministrado para sí
misma valores numéricos que son utilizados con
Tomaremos en consideración, en este Cuaderno precaución: según el tipo de acción correspon-
Técnico, los elementos de reflexión siguientes: diente a (máquinas, procesos, cognoscitivo)
En materia de componentes electrónicos donde evalúa la probabilidad de error.
n Los componentes electrónicos, debido a su Los advenimientos actuales en particular las
complejidad, ignoran el fenómeno de grandes catástrofes, muestran que los errores
envejecimiento, lo que hace necesario de validar humanos son una causa esencial, no solamente
su concepción con una gestión de garantía de a nivel del operador sino también a nivel del
funcionamiento. diseñador. Pero la libertad de acción del hombre
n Esta gestión debe extenderse, desde la fase es grande y los riesgos encontrados son
de diseño a la de ejecución. importantes. El accidente de la lanzadera
americana en 1987 muestra que la misma
n La primera etapa de la gestión puede
gestión del proyecto puede ser la causa: ¡Esta se
corresponder al Análisis de los Efectos de los
remonta hasta los diseñadores de la lanzadera!
Errores de componentes (logiciel) (AEEL), que
Las competencias múltiples son necesarias para
identifica las partes críticas y preconiza las
abordar los problemas de la fiabilidad humana,
acciones en diseño o en implantación.
en particular la psicología y la ergonomía.
Frecuentemente este análisis resulta muy
laborioso para ser tratado con todo detalle.
Temperatura ambiente t
Disipación efectiva
b Disipación nominal
Valor de la resistencia R R
Entorno E
Clase de calificación Q
0,9
0,8
0,6
0,5
0,4
0,7
1
20
0,1 0,2 0,3
Factor de carga
Disipación efectiva
=
10 Disipación nominal
1
Entorno E
Cortocircuitos 0%
Circuito abierto 100 %
Modelo matemático
t 273 t 273
12
6 343 0,6 273
b 9 10 .e
Fig. 10: Ejemplo de una hoja de cálculo extraída de los cuadernos CNET.
Corrientemente se utilizan las bases de datos reseñada es de 90°C. El ábaco nos determina
descritas a continuación, pero es preferible, λb = 15.
cuando ello sea posible de recoger los datos de Se obtiene entonces la tasa de fallo de la
los resultados de las experiencias obtenidas de resistencia por el producto:
los constructores de los componentes utilizados.
λ = λb . ΠR ΠE ΠQ 10-9 = 0,33 10-6.
Estos datos resultan difíciles de obtener, puesto
que los constructores o no se esfuerzan en Si el proyecto se realiza integrando el objetivo
recógelos de forma sistemática, o bien, si lo de fiabilidad:
hacen los conservan confidencialmente. n los intercambios térmicos mejor estudiados
En electrónica permiten reducir la temperatura ambiente,
En este campo la fiabilidad es muy practicada n una mejor concepción de la tarjeta electrónica
después de numerosos años. Las dos bases de permite disminuir el factor de carga ρ.
datos más utilizadas son las americanas Military Con: t = 60°C y ρ = 0,2 el ábaco da λb =1,7.
Handbook 217 (F, párrafo 2), y las del tratado de Si tomamos una componente homologada:
fiabilidad, francés, del Centre National d'Estudes
des Télécommunications (CNET) (figura 10), en ΠQ = 2,5 obtenemos entonces: λ = 0,012 10-6
el que Schneider Electric participa en su obteniendo una ganancia del factor de 30.
actualización. Conociendo la fiabilidad de la carga del
Estas tablas permiten calcular la tasa de fallo, componente se obtiene fácilmente la fiabilidad
supuesto constante, de un componente en del conjunto de la tarjeta (las cuales son
función de las características de aplicación, reparables o reemplazables), ya que en los
(entorno o tasa de carga por ejemplo), y de las sistemas electrónicos se aplican los métodos
del tipo concreto de componente, (número de modulares descritos en este capítulo.
puertas, valor de la resistencia). Observaciones importantes:
Tomamos por ejemplo una resistencia de 50 kΩ n El ejemplo descrito es puramente ilustrativo
sobre una tarjeta electrónica situada en un con el fin de mostrar el proceso de cálculo en
cuadro eléctrico. electrónica. Los valores numéricos y los
Aplicamos las tablas (figura 10), para parámetros utilizados están en constante
determinar los diferentes factores correctivos. evolución y se actualizan regularmente.
El entorno es «Fijo al suelo (material fijo)», el n Esto es por otra parte, el motivo por el cual
factor multiplicador con relación al entorno es desde hace algunos años, los cálculos se
pues: efectúan con herramientas informáticas. El más
conocido es RELEX que reúne, a partir de 1999,
ΠE = 2,9. las dos bases de datos del Military Handbook y
Para el valor de resistencia dado le corresponde del CNET.
un factor multiplicador: En electrotecnia y en mecánica
ΠR = 1. Las bases de datos existentes en electrotecnia y
La resistencia no tiene calificación especifica, lo mecánica son menos conocidas que los
que da el factor multiplicador relativo al factor de electrónicos, entre ellas algunas son muy
calidad: utilizados.
ΠQ = 7,5. Podemos citar:
El factor de carga ρ es característico de la n RAC NPRD 3: rapport de Reliability Analysis
aplicación, contrariamente a otros factores que Center, organismo militar americano,
son característicos del componente. Si el factor concerniente a los componentes y dispositivos
de carga es 0,7 y la temperatura ambiental no electrónicos.
Ruidoso: 8 %
Diversos: 15 %
Bloqueado: 15 %
Mal regulado: 6 %
Degradado: 15 %
Rechaza el cierre : 34 %
a
Apertura del Dialpact Uno de los No abre el Solicitud de No para el Sobretarifi- Consecuencias
interruptor Interruptor equipos falla interruptor apertura del proceso cación derivadas del
automático automático automático interruptor No descarga Deterioro del interruptor
Tarjetas automático proceso de automático
electrónicas producción
Red
b
Transmisión de Dialpact Uno de los Información Sobre-consumo Incendio del Destrucción del
la información Interruptor equipos falla errónea del eléctrico del cuadro cuadro y paro
por un Dialpact automático captador: cuadro de sus
Tarjetas Tª indicada servicios
electrónicas inferior al
Red umbral
Caso directo Dialpact Uno de los Información Sobre-consumo Incendio del Destrucción del
Interruptor equipos falla errónea del eléctrico del cuadro cuadro y paro
automático captador: cuadro de sus
Tarjetas Tª indicada servicios
electrónicas inferior al
Red umbral
Fig. 12: Ejemplo de una hoja de un APR para un Cuadro de BT en configuración «automática». Se presentan dos casos: a) el mando de los
interruptores automáticos y b) el de medidas de temperatura.
AMDEC es un Análisis de Modos de Fallo, de Incluimos en las AMDEC una evaluación del
sus Efectos y de su estado Critico. Un modo de estado crítico de cada fallo (figura 13). Este
fallo es un efecto derivado de la observación del estado crítico depende de dos factores: la
fallo de un elemento del sistema. probabilidad de que ocurra el fallo y la gravedad
Esta definición de la CEI (publicación 812) de las consecuencias.
muestra que el método se basa en la Una AMDEC permite estudiar la influencia de los
descomposición del sistema en elementos. La fallos de los componentes del sistema. El
base de datos permite conocer el interés de este método esencialmente
comportamiento de cada elemento. La cualitativo, es la exhaustividad. Por el contrario,
arquitectura material y funcional del sistema le falta para ser completo, el incorporar los
permite inducir todos los efectos de cada uno de efectos que se hayan manifestado, ello es el
los modos de fallo de todos los elementos del objeto de los métodos descritos a continuación
sistema. en este mismo capítulo.
Serie
1 2
1
Paralelo
2
K/N
1
N
2
Fig. 14: Sistemas en serie y en paralelo. Fig. 15: Los sistemas redundantes K/N.
2 5
Los sistemas en (red) puente
Se denominan así los sistemas que no se
ajustan a una combinación serie-paralelo.
Podemos reducir estos sistemas, por iteración, Fig. 16: Sistema en puente.
al caso representado (figura 16).
Para calcular la fiabilidad de este sistema a
partir de las de cinco componentes no 1 4
reparables es necesario utilizar el teorema de
las probabilidades condicionales:
R = R3.R (correspondiendo a 3 elementos en
funcionamiento) + (1 – R3).R (correspondiendo
a 3 elementos averiados).
Deducimos entonces R(t) de los resultados del 2 5
estudio de los dos diagramas de la figura 17.
Ejemplo: fiabilidad de un sistema de
detección de intrusión
1 4
El sistema está constituido por dos captadores,
un sensor de vibración y una célula fotoeléctrica,
y dos alarmas, cada una unida a un único
captador. La función del sistema es excitar una
alarma en caso de intrusión, por activación de
los captadores. La duración de misión se
establece en tres meses, ésta es la duración 2 5
máxima de una ausencia. Consideramos cada
elemento como no reparable durante este
periodo. El mantenimiento se realiza antes de Fig. 17: Descomposición de un sistema en puente.
cada ausencia y el sistema es considerado
entonces como nuevo. El sistema se representa
en el esquema de la figura 18.
Alarma 1
El objetivo es valorar la mejora aportada en
términos de fiabilidad con la utilización de un
adaptador permanente a las dos alarmas para la
Sensor
de vibración
1 4 ( ( (( (
recepción de la señal de los captadores. El
sistema así constituido está representado en el
esquema de la figura 19.
Los datos de fiabilidad: todos los componentes Alarma 2
son no reparables y siguen una ley exponencial:
Sensor de vibración: λ1 = 2 10-4
Celula
fotoeléctrica
2 5 ( ( (( (
Célula fotoeléctrica: λ2 = 10-4
Adaptador: λ3 = 10-5
Fig. 18: Alarmas sin acoplarse: esquema A.
Alarmas: λ4 = λ5 = 4.10-4
n Cálculo para el esquema A (figura 18) Si aplicamos Ri(t) = exp(-λi.t) para t = 3 meses =
A efectos de la fiabilidad, resultan dos cadenas = 2 190 h, obtenemos: RA = 0,51.
en paralelo, cada una incorpora dos elementos n cálculo para el esquema B (figura 19)
en serie:
Esta vez tenemos un esquema en (red) puente.
o fiabilidad cadena 1: R1(t) . R4(t), Cuando el adaptador está averiado, tenemos el
o fiabilidad cadena 2: R2(t) . R5(t), resultando esquema de la figura 17. Puesto que están
para el sistema: RA(t) = R1(t).R4(t) + R2(t).R5(t) - funcionando 1 y 2 en paralelo a la vez que están
- R1(t).R4(t).R2(t).R5(t). en serie con 4 y 5 que a su vez están en
Nos permiten calcular la probabilidad de «fallo» Una sección es una combinación de sucesos
de un sistema, y consisten en una elementales que conducen al suceso
representación gráfica de la combinación de indeseable.
sucesos independientes, que son origen de la El análisis del árbol obtenido se descompone en
aparición de algún suceso indeseable o dos fases:
catastrófico.
n el análisis cualitativo: permite obtener las
A partir de estos árboles, salvo en los casos secciones mínimas, es decir las combinaciones
más simples, el cálculo de la probabilidad de un mínimas por inclusión que conducen al suceso
suceso se determina por medio de la informática indeseado. El orden de una sección es el
científica y técnica; a continuación se reajusta, número de sucesos elementales que la
eventualmente, la concepción del sistema para componen,
disminuir la probabilidad de fallo.
n el análisis cuantitativo: se realiza a partir de
Principio del método secciones mínimas y de probabilidades de que
La construcción del árbol se basa sobre el ocurran los sucesos básicos. Se obtiene así una
análisis del sistema y sobre la elección del aproximación de la probabilidad de que ocurra el
suceso indeseado que uno desea estudiar. La suceso cumbre. Es necesario asegurar
primera: etapa es la búsqueda de causas sistemáticamente la validación de la
inmediatas del suceso cumbre, después las aproximación. Según las probabilidades
"causas de las causas" inmediatas y así consideradas el árbol puede ser utilizado para
sucesivamente. A título de ejemplo, se estudiar la disponibilidad o la fiabilidad.
representa un caso simple: el esquema en la Dos ejemplos simples de cuantificación:
figura 20 y en la figura 21 el árbol de fallo
correspondiente.
Avería de Probabilidad de no
Sin Probabilidad de
la lámpara funcionamiento: P
alumbrado no funcionamiento: P
P1 P2
2ª lámpara Una «sección P1 Ausencia P2 Dos secciones
Lámpara Lámpara
fundida o mínima» de tensión: mínimas de orden 1
fundida fundida
ausente de orden 2 220 V
Fig. 22: Árbol de fallo de un retroproyector. Fig. 23: Árbol de fallo de una lámpara.
Ausencia
de energía
en la salida E
G11*
JdB 3 no Señal de
Defecto Apertura intempestiva
alimentado cortocircuito aguas
en JdB3 del interruptor
abajo de F
automático de E
G22* G24*
2*1* 2*3*
Ausencia
Apertura intempestiva No abre el Cortocircuito
Defecto en de energía
del interruptor interruptor automático F aguas abajo
el cable en JdB1 en cortocircuito
automático de D de F
G33*
3*1* 3*2* 3*4* 3*5*
Señal de
JdB1 no cortocircuito aguas
Defecto alimentado abajo de C
en JdB1
G42* G43*
4*1*
Línea A Línea B
Cable JdB 2
G61* G62*
6*3* 6*4*
Para realizar la elección de una técnica de n los gráficos de estado suponen que las
modelización, se presenta una tabla detallada duraciones de vida y de reparación de los
en el Cuaderno Técnico nº 184 "Estudios de la componentes del sistema siguen todas ellas una
seguridad en las instalaciones eléctricas", sin ley exponencial, hecho poco realista en ciertos
embargo deben tenerse en cuenta las carencias casos (duración de componentes mecánicos
principales de cada uno de los tres métodos sometidos a desgaste, tiempos de reparación
utilizados (arboles de fallo, gráficos de estado, constante…),
redes de Pétri), puesto que los gráficos de n las redes de Pétri son complicadas para su
fiabilidad suponen unas limitaciones de los puesta a punto, ya que la definición de errores
sistemas que raramente coinciden totalmente realizada durante el proceso de modelización no
con la complejidad industrial actual, a saber: es muy buena y los tiempos de simulación
n los árboles de fallo no pueden tratar el pueden ser muy largos puesto que se implican
aspecto temporal de los fallos, como sucesos complejos.
consecuencia la propia estructura variable en la Con la mejora de los medios de cálculo, la
reconfiguración del propio árbol, operación tendencia es aplicar de forma cada vez más
frecuente, en particular en los casos de decidida las redes de Pétri, salvo en los casos
distribución eléctrica, con sistemas muy simples o en los que la
aplicación de los otros dos métodos es más
rápida para la obtención de resultados
equivalentes.