6.4.11
Abnahme
Der Anlagenhersteller muss zur Bestimmung der Sicherheit einer Maschine oder An-
lage eine Gesamtbetrachtung durchführen. Die Wirksamkeit jeder Risikominderung
muss geprüft werden. Es muss auch geprüft werden, ob die geforderte Sicherheitsin-
tegrität (SIL und/oder PL) für jede implementierte Sicherheitsfunktion erreicht wird.
Zum Nachweis der erreichten Sicherheitsintegrität kann z. B. das Berechnungstool
"SISTEMA" des Instituts für Arbeitsschutz der Deutschen Gesetzlichen Unfallversiche-
rung (IFA) verwendet werden.
6.5
Datenaustausch mit übergeordneter Steuerung
6.5.1
Einleitung
Geräte mit integrierter Sicherheitsoption unterstützen den Parallelbetrieb von Stan-
dard- und sicherer Kommunikation über ein Bussystem oder über ein Netzwerk. Eine
sichere Kommunikation ist über PROFIsafe und über Safety over EtherCAT
Die Geräte mit integrierter Sicherheitsoption sind an einem MOVI-C
angeschlossen, der über PROFINET IO an einer fehlersicheren Steuerung (F‑Host)
angebunden ist.
Die sichere FSoE-Kommunikation ist über EtherCAT
mit integrierter Sicherheitsoption über EtherCAT
Steuerung (F-SPS) angebunden sein.
Zur Ansteuerung von Sicherheits-Teilfunktionen sowie zur Auswertung der Rückmel-
dungen von der Sicherheitsoption über PROFIsafe oder Safety over EtherCAT
die Belegung der einzelnen Bits innerhalb der F-Prozessein-/-ausgangsdaten berück-
sichtigt werden.
In der Profilvariante "System" werden zusätzlich ein 16-Bit- und ein 32-Bit-Prozess-
wert übertragen. Über die Prozesswerte können die sichere Geschwindigkeit, die si-
chere Postion und der SCA-Status übertragen werden.
Projektierung Funktionale Sicherheit
Datenaustausch mit übergeordneter Steuerung
®
möglich. Dazu muss das G‑erät
®
PLUS
/SBus
an einer fehlersicheren
Produkthandbuch – MOVIDRIVE
6
®
möglich.
®
CONTROLLER
®
muss
207
®
system