Manuale della sicurezza funzionale
Italiano
134
Detecting Gas Saving Lives
8.4 Configurazione dell’hardware
Per la valutazione del livello di integrità della sicurezza dell’hardware è stata adottata la Route 1H
(tolleranza ai guasti hardware e frazione dei guasti sicuri).
8.5 Configurazione del software
La valutazione del firmware del prodotto è stata effettuata conformemente ai requisiti stabiliti
dalla norma IEC 61508:3 2010.
8.6 Guasti sistematici
Per la conformità ai requisiti di prevenzione dei guasti sistematici è stata adottata la Route 1S
(come stabilito dalla norma IEC 61508:2 2010 paragrafo 7.4.2.2c).
8.7 Intervallo diagnostico
La maggior parte delle funzioni diagnostiche vengono monitorate continuamente.
Le verifiche del sistema watchdog devono essere eseguite durante il test funzionale annuale
spegnendo e riaccendendo lo strumento: IRmax deve essere sottoposto a un ciclo di accensione e
spegnimento una volta l’anno (scollegando l’alimentazione 24Vcc e ricollegandola), come previsto
nel programma di manutenzione del prodotto (leggere anche la sezione 3.2).
8.8 Limiti
Le percentuali di guasto sono costanti.
Eventuali guasti non rilevati saranno registrati dal test funzionale da eseguirsi almeno una volta
l’anno.
Eventuali guasti non rilevati saranno registrati dal test funzionale da eseguirsi almeno una volta
l’anno.
Si presume che l’utente utilizzi la funzionalità diagnostica fornita mediante l’accessorio del display
IR e/o l'interfaccia PC per ridurre l’indisponibilità potenziale del prodotto.
La valutazione dell’affidabilità è una procedura statistica usata per applicare i dati storici dei
guasti alle configurazioni e ai design proposti. Pertanto, questa valutazione fornisce un target/
stima credibili della probabile affidabilità dell’apparecchiatura, presumendo che le condizioni
di fabbricazione, progettazione e funzionamento siano identiche a quelle usate per la raccolta
dei dati. Questa utile tecnica di verifica in fase di progettazione consente di confrontare design
alternativi, stabilendo target prestazionali per ordine di grandezza e valutando i possibili effetti
prodotti da modifiche apportate al progetto. Gli effettivi valori previsti, tuttavia, non possono
essere garantiti in quanto il numero preciso di guasti che si verificheranno su campo dipende da
molti fattori al di fuori del controllo di un mero esercizio predittivo.
Per le finalità di questa previsione, si presuppone che i tassi di guasto (simbolo
λ
) siano costanti nel
tempo. I guasti precoci e di usura ridurrebbero l’affidabilità, tuttavia si presuppone che vengano
eliminati rispettivamente mediante burn in e sostituzione preventiva.