File name:085501929k de-en-fr-it.docx
page: 39 / 66
Dessin no.: 30007-008-12k
PFH
3,9 x 10
-9
1/h
SFF
99
%
DC
94,9
%
MTTFd
>100
Ans
λ
DU
Circuit de diagnostic
4
Fit
λ
DD
Circuit de diagnostic
73
Fit
λ
S
Circuit de diagnostic
7459
Fit
HFT
0
Type d'architecture IEC/EN61508
B
Adéquation du système à l'application dans des boucles de sécu-
rité jusqu'au niveau SIL
2
Catégorie (DIN EN ISO13849)
2
PL (DIN EN ISO13849
d
4.4.2.
Utilisation comme système d’avertissement acoustique lorsque des conditions
dangereuses sont détectées
En cas d’utilisation comme système d’avertissement après la détection de conditions dangereuses, la génération d’un
signal d’avertissement acoustique doit être évaluée comme une fonction de sécurité.
Un état dangereux est détecté par une mesure qui engendre l'état de sécurité par la commande du système d'avertis-
sement optique (le personnel/opérateur est averti).
Remarque : l'avertissement de personnes est une mesure dépendante de la volonté, car elle demande une action
volontaire d'une ou de plusieurs personnes. Cette architecture est uniquement tolérée par rapport aux exigences des
directives machines européennes, si l'état actuel de la technique ne permet pas de sécurité constructive ou autres
mesures indépendantes de la volonté pour atteindre l'état de sécurité.
Le diagnostic peut uniquement être pris en compte si le dispositif fait l'objet d'un test de fonctionnement régulier et
automatique, dont l'intervalle minimal doit correspondre, selon la norme CEI/EN 61508, au décuple jusqu'au centuple
du taux de sollicitation. Cette possibilité, décrite et évaluée ci-dessous au chapitre
de faible sollicitation (Low Demand Mode).
Le système d'avertissement acoustique avec fonction diagnostique est ainsi utilisé de la manière suivante:
a) Une mesure (Input (1), logique (2) détecte un état dangereux et active le système d'avertissement acoustique
(Output (3)
b) Le module de diagnostic (4) surveille la fonction du système d'alerte et signale le bon état de fonctionnement
à un système maître (5)
c) S'il n'y a pas d'émission de message de validation, alors le système de gestion maître (5) commande la mise
en état de sécurité par d'autres mesures (6).
Fig. 7 Système d'avertissement
Dans de telles architectures à canal unique, la boucle de sécurité (Safety Loop) est formée par la position 1 à 6,
comme représenté sur la
. Le chapitre
ne traite que les systèmes partiels que sont le canal de signal
Module d'enregistre-
ment
(Input)
Évaluation
(Logique)
Sortie
(Output)
Module de
diagnostic
(Output)
Système
maître
Sortie
1
2
3
4
6
5