4.6.1 Integridade de segurança do hardware NGC-20
De acordo com a IEC 61508-2:2000, deve-se fazer uma distinção entre sistemas Tipo A e sistemas Tipo B. Um subsistema poderá ser
considerado como um sistema Tipo A se, para os componentes necessários para obter a função de segurança:
1.
O modo de falha de todos os componentes utilizados estiver corretamente definido.
2. A resposta do subsistema em condições de falha puder ser completamente determinada.
3.
Dados confiáveis de falhas baseados na experiência em campo estiverem disponíveis para o subsistema, a fim de demonstrar que
as taxas de falha previstas para falhas perigosas reconhecidas e não reconhecidas podem ser obtidas.
Um subsistema poderá ser considerado como um sistema Tipo B se, para os componentes necessários para obter a função de
segurança:
1.
O modo de falha de pelo menos um componente utilizado não estiver corretamente definido.
2. A resposta do subsistema em condições de falha não puder ser completamente determinada.
3.
Nenhum dado confiável de falha baseado na experiência em campo estiver disponível para o subsistema, a fim de respaldar as
taxas de falha previstas para falhas perigosas reconhecidas e não reconhecidas.
O sistema de controle de temperatura NGC-20-CL-E com limitador corresponde a um sistema Tipo A.
4.6.2 Função de segurança PFDavg
Juntos, o sensor, as peças eletrônicas e o relé do limitador formam o sistema que executa a função de segurança. Em geral, a
“probabilidade média da falha perigosa de uma função de segurança para todo o sistema de segurança” (PFDavg) é dividida entre
os subsistemas. Um dispositivo externo, por exemplo, um contator de alimentação externo instalado em um painel, é específico da
instalação e, de acordo com os padrões de laço de segurança, deverá ser considerado separadamente.
Tipo
Nível SIL Arquitetura
Intervalo de verificação de
prova
MTTR
(horas)
PFD média
HTF
SFF
NGC-20-CL-E
SIL 2
1oo1D
1 ano
24
3.017E-3
0 (1oo1) 95.03%
Tabela 4: Nível de integridade de segurança
MTTR = tempo médio de reparo
4.6.3 SIL relacionado a SFF e HFT
A tabela abaixo apresenta o nível de integridade de segurança (SIL) possível, dependendo da fração de falha segura (SFF) e da
tolerância a falha de hardware (HFT) para subsistemas de segurança Tipo A.
A Tabela 5 é válida para o NGC-20-CL-E:
Fração de falha segura (SFF)
Tolerância à falha de hardware (HFT) para Tipo A
0
1
2
SFF < 60%
SIL 1
SIL 2
SIL 3
60 < SFF < 90 %
SIL 2
SIL 3
SIL 4
60 < SFF < 90 %
SIL 3
SIL 4
SIL 4
99% < SFF
SIL 3
SIL 4
SIL 4
Tabela 5: Relação entre SFF e HFT
nVent.com | 73