Herunterladen Inhalt Inhalt Diese Seite drucken

Prüfungen Und Wartung; Sicherheitseinrichtung Überprüfen; Interne Antriebsüberwachung Des Gerätes Mit Ansteuerung Über Die Stellantriebs-Steuerung - Auma FQM 05.1 Handbuch

Vorschau ausblenden Andere Handbücher für FQM 05.1:
Inhaltsverzeichnis

Werbung

Prüfungen und Wartung
8.
Prüfungen und Wartung
Information
8.1.
Sicherheitseinrichtung überprüfen
8.2.
Interne Antriebsüberwachung des Gerätes mit Ansteuerung über die Stellantriebs-Steuerung
24
Prüfung- und Wartungsarbeiten dürfen nur durch autorisiertes Fachpersonal
durchgeführt werden, das in Funktionaler Sicherheit geschult ist.
Die Prüfungs- und Wartungsmittel müssen kalibriert sein.
Die Fail-Safe-Einheit ist innerhalb der im Kapitel <Lebensdauer> genannten
Lebensdauer von 10 Jahren bzw. der dort genannten maximalen Anzahl an Zyklen
oder Regelschritten wartungsfrei. Es müssen jedoch die notwendigen Prüfungen
(insbesondere Proof-Test und Online-Diagnosen) in den festgelegten Intervallen
und in Einklang mit den in diesem Sicherheitshandbuch beschriebenen
Vorgehensweisen und zeitlichen Abständen durchgeführt werden.
Die Durchführung einer Prüfung/Wartung muss durch einen Prüf-/Wartungsbericht
dokumentiert werden.
Der Einfluss der Prüfung/Wartung auf zugehörige Geräte, Einrichtungen oder andere
Arbeiten muss evaluiert werden.
Sämtliche Schutzfunktionen in einer Sicherheitseinrichtung müssen in angemessenen
Intervallen auf ihre Funktionsfähigkeit und Sicherheit überprüft werden. Die Intervalle
für die Überprüfung der Sicherheitseinrichtung muss der Betreiber festlegen.
Um systematische Fehler zu vermeiden, muss der Anlagenbetreiber eine
Sicherheitsplanung für den gesamten Sicherheitslebenszyklus des SIS vornehmen.
Darin sollten z.B. die Politiken und Strategien zum Erreichen der Sicherheit und die
verschiedenen Tätigkeiten während des Sicherheitslebenszykluses genannt sein.
Das Gerät, bestehend aus Stellantrieb mit Stellantriebs-Steuerung und
Fail-Safe-Einheit, verfügt über eine interne Antriebsüberwachung. Durch das Fahren
im Normalbetrieb über den Stellantrieb, aus einer Endlage heraus
Antriebsüberwachung automatisch ausgeführt. Die interne Antriebsüberwachung
diagnostiziert einen Großteil der sicherheitsbezogenen Komponenten der
Fail-Safe-Einheit und würde in einem Fehlerfall einen Fehler über das Melderelais
des FS-Moduls (Ausgänge
Um die in Kapitel <Sicherheitstechnische Kennzahlen> genannten, beispielhaften
Sicherheitskennzahlen, insbesondere PFD, der Sicherheitsfunktion Safe ESD zu
gewährleisten, muss das Gerät mindestens einmal pro Monat über die
Stellantriebs-Steuerung angesteuert und zusätzlich das Melderelais des FS-Moduls
(Ausgänge
FS Ready NO
Sicherheits-SPS muss überprüft werden, ob der Endlagenschalter erwartungsgemäß
die Abfolge "Endlage -> keine Endlage -> Endlage" signalisiert. Kann nicht
gewährleistet werden, dass das Gerät mindestens einmal pro Monat über die
Stellantriebs-Steuerung angesteuert wird, muss statt dessen ein <Partial Valve Stroke
Test (PVST)> durchgeführt werden.
Das Ansteuerungssignal und die damit verbundene Fahrt des Stellantriebs muss so
lang anstehen dass gewährleistet ist, dass der Endlagenschalter das Verlassen der
Endlage signalisiert.
Da die Diagnosefunktion nicht rein intern im FQM erfolgt, sondern von der
Sicherheits-SPS angestoßen und/oder ausgewertet werden muss, sind auch andere
Diagnose-Testintervalle als 1x pro Monat möglich. Dies hat jedoch zur Folge, dass
sich die sicherheitstechnischen Kennzahlen, insbesondere die PFD ändern wird.
Ferner ist bei der Wahl des Diagnose-Testintervalls durch den Betreiber zu bedenken,
dass die Testfrequenz mindestens dem 10-fachen der Anforderungsrate entsprechen
sollte und dass - für die Sicherheitsfunktion ESD - das Testintervall niemals unter
22 Tage betragen kann (siehe nächster Absatz).
Um übermäßigen Verschleiß zu vermeiden, sind die internen Diagnosen der
mechanischen Elemente so aufgebaut, dass sie auch bei häufigeren betrieblichen
Fahrten maximal alle 22 Tage durchgeführt werden. Um ein Testintervall z.B. von
einem Monat zu gewährleisten, muss der Betreiber sicherstellen, dass 22 Tage bis
1)
LSC
LSO
(Ausgang
bzw.
Fail-Safe-Einheit in Ausführung SIL
mit nicht sicherheitsrelevanten Stellantrieben
FS Ready NO
und
FS Failure NC
und
FS Failure NC
öffnet)
1)
, wird die interne
) signalisieren.
) ausgewertet werden. Von der

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis