Funktionale Sicherheit KFD2-UT2-(Ex)*(-1)
Planung
3.2
Annahmen
Während der FMEDA wurden folgende Annahmen getroffen:
•
Die Ausfallrate basiert auf dem Siemens-Standard SN 29500.
•
Ausfälle während der Konfiguration werden nicht berücksichtigt.
•
Der Ausgang der Sammelfehlermeldung wird in der FMEDA und in den Berechnungen
nicht berücksichtigt.
•
Eine Fortpflanzung der Ausfälle wird nicht berücksichtigt.
•
Die Ausfallraten der externen Stromversorgung sind nicht enthalten.
•
Der Ausgang für die Sammelfehlermeldung ist nicht sicherheitsrelevant.
•
Die Meldung eines gefahrbringenden Ausfalls (über einen Fehlerbus) wird
von der speicherprogrammierbaren Steuerung (SPS) innerhalb 1 Stunde erkannt.
•
Zur Sicherheitsfunktion zählen nur ein Eingang und ein Ausgang
(nur bei 2-kanaliger Variante).
•
Das Gerät wird unter durchschnittlichen industriellen Umgebungsbedingungen eingesetzt,
die vergleichbar sind mit der Klassifizierung "Stationär montiert" nach MIL-HDBK-217F.
Alternativ dürfen im Industriebereich typische Betriebsbedingungen vergleichbar
mit IEC/EN 60654-1 Klasse C mit einer Durchschnittstemperatur von 40 ºC
über einen langen Zeitraum angenommen werden. Für eine Durchschnittstemperatur
von 60 ºC müssen die Ausfallraten mit dem auf Erfahrungswerten basierenden Faktor 2,5
multipliziert werden. Ein ähnlicher Faktor muss verwendet werden, falls häufige
Temperaturschwankungen zu erwarten sind.
•
Das Anwendungsprogramm in der speicherprogrammierbaren Steuerung (SPS)
ist für die Erkennung von Ausfällen durch Unter- und Überschreitung des Wertebereiches
konfiguriert. Diese Ausfälle werden als gefahrbringende erkannte Ausfälle klassifiziert.
SIL 2-Anwendung
•
Um einen SIL-Sicherheitskreis für den definierten SIL aufzubauen, wird beispielhaft
angenommen, dass dieses Gerät 10 % des verfügbaren Budgets für PFDavg/PFH nutzt.
•
Für eine SIL 2-Anwendung im Low Demand Mode sollte der PFD
der SIF (Safety Instrumented Function) unter 10
PFD
avg
•
Nach IEC/EN 61511-1 Abschnitt 11.4.5 kann eine HFT = 0 für SIL-2-Anwendungen
in der Betriebsart mit niedriger Anforderungsrate als ausreichend angesehen werden.
Die Bewertung basiert auf Ausfallraten wie in Abschnitt 11.9 beschrieben.
10
-3
-Wert wäre somit 10
.
-Gesamtwert
avg
-2
liegen. Der maximal zulässige