Herunterladen Inhalt Inhalt Diese Seite drucken

Bewertung Nach Iec 61508 - Bosch SafeLogic ILC MLC 15VRS Projektierungsbeschreibung

Inhaltsverzeichnis

Werbung

ILC MLC 15VRS SafeLogic Systemübersicht
3.1.3

Bewertung nach IEC 61508

SIL3 nach IEC 61508
Für jede Sicherheitsfunktion muss die maximale Gebrauchsdauer der einzel‐
nen Teilsysteme (Zeit, in der das Teilsystem im Einsatz sein darf) und das
vorgegebene Proof-Test-Intervall berücksichtigt werden.
Nach Ablauf des Proof-Test-Intervalls ist ein Proof-Test durchzuführen. Der
Proof-Test kann Fehler oder eine Verschlechterung im Sicherheitssystem
und seinen Teilsystemen erkennen. Durch entsprechende Maßnahmen kann
das sicherheitsbezogene System dann in einen Auslieferungszustand ge‐
bracht werden.
IEC 61508 stellt den Wert der Sicherheitsintegrität durch vier Integritätslevel
SIL1 (niedrigste Stufe) bis SIL4 (höchste Stufe) dar.
In der allgemeinen Automationstechnik und im Maschinenbereich sind nur
die Integritätslevel SIL1 bis SIL3 relevant.
Um für eine Sicherheitsfunktion den in der Risikoanalyse ermittelten notwen‐
digen SIL zu erreichen, müssen von dem sicherheitsgerichteten System fol‐
gende Anforderungen erfüllt sein:
1. Alle an der Ausführung der Sicherheitsfunktion beteiligten Teilsysteme
müssen einzeln alle Anforderungen der IEC 61508 für den erforderli‐
chen SIL erfüllen. Dies bezieht sich insbesondere auf die Anforderun‐
gen zur Vermeidung und Beherrschung von systematischen Fehlern.
2. Die Wahrscheinlichkeit unentdeckter, gefährlicher Ausfälle der gesam‐
ten Sicherheitsfunktion muss kleiner als der vorgegebene Ausfallgrenz‐
wert für den erforderlichen SIL sein.
Das Safety-Erweiterungsmodul und die SafeLogic compact sind für den Ein‐
satz in Anwendungen bis SIL3 nach IEC 61508 geeignet.
Die Gebrauchsdauer des Safety-Erweiterungsmoduls und der SafeLogic
compact sind für einen Zeitraum von 20 Jahren ausgelegt. In dieser Zeit
(ausgehend vom Herstelldatum) ist kein Proof-Test erforderlich. Nach Ablauf
dieser Zeit ist das Safety-Erweiterungsmodul und die SafeLogic compact
durch ein neues Gerät zu ersetzen.
Der Ausfallgrenzwert ist nach IEC 61508 abhängig von der Betriebsart der
Sicherheitsfunktion. IEC61508 unterscheidet die Betriebsart mit niedriger An‐
forderungsrate (nicht mehr als eine Anforderung pro Jahr) und die Betriebsart
mit hoher (mehr als eine Anforderung pro Jahr) oder kontinuierlicher Anforde‐
rungsrate.
Je nach SIL sind für die gesamte Sicherheitsfunktion festgelegt:
SIL
PFD
4
≥ 10
3
≥ 10
2
≥ 10
1
≥ 10
PFD
mittlere Wahrscheinlichkeit eines gefahrbringenden Ausfalls
avg
bei Anforderung der Sicherheitsfunktion
Tab. 3-1:
Ausfallgrenzwerte für niedrige Anforderungsrate
Einführung in die Sicherheitstechnik
avg
-5
bis < 10
-4
-4
bis < 10
-3
bis < 10
-3
-2
-2
bis < 10
-1
R911400163_Ausgabe 02 Bosch Rexroth AG
19/131

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis