SMARTLINE® RM77
9.1 Notas generales
El equipo cumple las siguientes condiciones de la norma IEC 61508:
El equipo funciona en modo de
alta demanda o modo continuo
El equipo es un sistema del tipo B El equipo utiliza componentes electrónicos programables integrados
El equipo tiene una tolerancia a
fallos del hardware igual a cero
(HFT = 0)
1 Esto cumple lo estipulado por la norma IEC 61508 Parte 4, Sección 3.5.16
9.2 Condiciones supuestas
El FMEDA es aplicable en las siguientes condiciones:
• El uso del equipo es acorde con su diseño y con sus características de rendimiento. Esto
incluye las condiciones ambientales y de proceso.
• La instalación del equipo debe cumplir las instrucciones y requisitos de la aplicación.
• Podemos ignorar el desgaste de las piezas mecánicas. Las tasas de disfunción son
constantes.
• Los fallos consecutivos son incluidos en el mismo grupo que el fallo que ha causado el
problema.
• El protocolo HART® solamente se utiliza para fines de configuración, calibración y
diagnóstico. No se utiliza durante el modo de funcionamiento seguro.
• Están excluidos todos aquellos componentes que no son parte de la función de seguridad y
no pueden influir en ella (inmunes a la retroalimentación).
• Para aplicaciones relacionadas con la seguridad se utiliza sólo la salida analógica
(4...20 mA).
• El tiempo medio para el restablecimiento después de una disfunción segura es 72 horas
(MTTR = 72 h).
• Si es necesario, el equipo puede funcionar como sistema relacionado con la seguridad en
modo de baja demanda.
• No están incluidas las tasas de fallo de alimentación externa.
INFORMACIÓN!
¡
El FMEDA del equipo ha sido calculado con la herramienta FMEDA v7.1.17 de exida empleando la
siguiente configuración:
Base de datos SN 29500
•
Temperatura ambiente: 40
•
T[Proof]: de 1 a 10 años (87600 horas)
•
T[Repair]: 72 horas
•
T[Test]: 24 horas (todas las funciones de ensayo internas se ejecutan por lo menos una vez
•
durante este intervalo de tiempo)
34-VF-25-105-SP iss.2 GLO March 19 US
Condición
El equipo mide continuamente la distancia que existe hasta la
superficie del producto contenido en el tanque. Si no hay corriente
1
eléctrica o esta es insuficiente, el aparato no podrá medir. La función
de seguridad está constantemente disponible para mantener el
equipo en un estado seguro.
en componentes complejos (un microcontrolador). No es posible
encontrar todos los modos de disfunción para este tipo de
componente.
El equipo no tiene redundancia de hardware.
C
°
www.honeywellprocess.com
DATOS TÉCNICOS
Descripción
9
35