Herunterladen Inhalt Inhalt Diese Seite drucken

Bewertung Nach Iec 61508 - Bosch REXROTH IndraMotion MTX 14VRS SafeLogic Projektierungsbeschreibung

Inhaltsverzeichnis

Werbung

IndraMotion MTX 14VRS SafeLogic Systemübersicht
3.1.3

Bewertung nach IEC 61508

SIL3 nach IEC 61508
Für jede Sicherheitsfunktion muss die maximale Gebrauchsdauer der einzel‐
nen Teilsysteme (Zeit, in der das Teilsystem im Einsatz sein darf) und das
vorgegebene Proof-Test-Intervall berücksichtigt werden.
Nach Ablauf des Proof-Test-Intervalls ist ein Proof-Test durchzuführen. Der
Proof-Test kann Fehler oder eine Verschlechterung im Sicherheitssystem
und seinen Teilsystemen erkennen. Durch entsprechende Maßnahmen kann
das sicherheitsbezogene System dann in einen Auslieferungszustand ge‐
bracht werden.
IEC 61508 stellt den Wert der Sicherheitsintegrität durch vier Integritätslevel
SIL1 (niedrigste Stufe) bis SIL4 (höchste Stufe) dar.
In der allgemeinen Automationstechnik und im Maschinenbereich sind nur
die Integritätslevel SIL1 bis SIL3 relevant.
Um für eine Sicherheitsfunktion den in der Risikoanalyse ermittelten notwen‐
digen SIL zu erreichen, müssen von dem sicherheitsgerichteten System fol‐
gende Anforderungen erfüllt sein:
1. Alle an der Ausführung der Sicherheitsfunktion beteiligten Teilsysteme
müssen einzeln alle Anforderungen der IEC 61508 für den erforderli‐
chen SIL erfüllen. Dies bezieht sich insbesondere auf die Anforderun‐
gen zur Vermeidung und Beherrschung von systematischen Fehlern.
2. Die Wahrscheinlichkeit unentdeckter, gefährlicher Ausfälle der gesam‐
ten Sicherheitsfunktion muss kleiner als der vorgegebene Ausfallgrenz‐
wert für den erforderlichen SIL sein.
Das Safety-Funktionsmodul und die SafeLogic compact sind für den Einsatz
in Anwendungen bis SIL3 nach IEC 61508 geeignet.
Die Gebrauchsdauer des Safety-Funktionsmoduls und der SafeLogic com‐
pact sind für einen Zeitraum von 20 Jahren ausgelegt. In dieser Zeit (ausge‐
hend vom Herstelldatum) ist kein Proof-Test erforderlich. Nach Ablauf dieser
Zeit ist das Safety-Funktionsmodul und die SafeLogic compact durch ein
neues Gerät zu ersetzen.
Der Ausfallgrenzwert ist nach IEC 61508 abhängig von der Betriebsart der
Sicherheitsfunktion. IEC61508 unterscheidet die Betriebsart mit niedriger An‐
forderungsrate (nicht mehr als eine Anforderung pro Jahr) und die Betriebsart
mit hoher (mehr als eine Anforderung pro Jahr) oder kontinuierlicher Anforde‐
rungsrate.
Je nach SIL sind für die gesamte Sicherheitsfunktion festgelegt:
SIL
PFD
4
≥ 10
3
≥ 10
2
≥ 10
1
≥ 10
PFD
mittlere Wahrscheinlichkeit eines gefahrbringenden Ausfalls
avg
bei Anforderung der Sicherheitsfunktion
Tab. 3-1:
Ausfallgrenzwerte für niedrige Anforderungsrate
Einführung in die Sicherheitstechnik
avg
-5
bis < 10
-4
-4
bis < 10
-3
bis < 10
-3
-2
-2
bis < 10
-1
R911341697_Ausgabe 04 Bosch Rexroth AG
17/131

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis