GUIDE D'INSTALLATION NGC-20
55
4.6.1 Intégrité de sécurité du logiciel DigiTrace nGC-20
Selon IEC 61508-2:2000, il convient de faire une distinction entre les systèmes de Type A
et de Type B. Un sous-système peut être considéré comme système de Type A lorsque,
pour les composants nécessaires à la mise en place la fonction sécurité:
1. le mode de défaillance de tous les composants utilisés est correctement défini, et
2. la réponse du sous-système en cas de défaillance peut être totalement déterminée,
3. des données fiables de pannes provenant de l’expérience sur le terrain sont
disponibles pour le sous-système, afin de démontrer que les prévisions de taux de
défaillance pour les pannes identifiées et non identifiées peuvent être atteintes.
Un sous-système peut être considéré comme système de Type B lorsque, pour les
composants nécessaires pour mettre en place la fonction sécurité:
1. le mode de défaillance d’au moins un composant utilisé n’est pas correctement défini, ou
2. la réponse du sous-système en cas de défaillance ne peut être totalement déterminée,
ou
3. aucune donnée fiable relative aux pannes basée sur l’expérience de terrain n’est
disponible pour le sous-système, pour confirmer le taux de défaillance des pannes
identifiées et non identifiées.
Le régulateur de température DigiTrace NGC-20-CL-E avec limiteur correspond à un
système de Type A.
4.6.2 Fonction de sécurité PFDavg
Ensemble, la sonde, l’électronique et le relais du limiteur forment le système assurant la
fonction de sécurité. La « probabilité moyenne de défaillance d’une fonction de sécurité
pour l’ensemble du système de sécurité » (PFDavg) est généralement répartie entre les
sous-systèmes. Les périphériques externes, par ex. un contacteur d’alimentation externe
dans un tableau, sont spécifiques à l’installation et sont pris en considération séparément
selon les normes de la boucle de sécurité.
Tableau 4: Niveau d’intégrité de sécurité
MTTR = Moyenne des temps de travaux de réparation
4.6.3 sIl par rapport à sFF et hFT
Le tableau ci-dessous présente les niveaux d’intégrité possibles (SIL), en fonction du taux
de défaillances non dangereuses (SFF) et de la tolérance aux pannes hardware (HFT)
pour les sous-systèmes de sécurité de Type A.
Le tableau 5 concerne le DigiTrace NGC-20-CL-E:
Tableau 5: Rapport entre SFF et HFT
Type
Niveau SIL
Architecture
Intervalle de
vérification
MTTR
(heures)
PFD avg.
HTF
SFF
DigiTrace NGC-20-CL-E
SIL 2
1oo1D
1 an
24
3.017E-3
0 (1oo1)
95.03%
Taux de défaillances non dangereuses
(SFF)
Tolérance aux pannes hardware (HFT)
pour le Type A
0
1
2
SFF < 60%
SIL 1
SIL 2
SIL 3
60 < SFF < 90 %
SIL 2
SIL 3
SIL 4
90% < SFF < 99%
SIL 3
SIL 4
SIL 4
99% < SFF
SIL 3
SIL 4
SIL 4
ü
www.ze-gmbh.de
[email protected]
ZIEGLER ENGINEERING