OPTIFLEX 2200 C
9.1 Notas generales
El equipo cumple las siguientes condiciones de la norma IEC 61508:
El equipo funciona en modo de
alta demanda o modo continuo
El equipo es un sistema del tipo B El equipo utiliza componentes electrónicos programables integrados
El equipo tiene una tolerancia a
fallos del hardware igual a cero
(HFT = 0)
1 Esto cumple lo estipulado por la norma IEC 61508 Parte 4, Sección 3.5.16
9.2 Condiciones supuestas
El FMEDA es aplicable en las siguientes condiciones:
• El uso del equipo es acorde con su diseño y con sus características de rendimiento. Esto
incluye las condiciones ambientales y de proceso.
• La instalación del equipo debe cumplir las instrucciones y requisitos de la aplicación.
• Podemos ignorar el desgaste de las piezas mecánicas. Las tasas de disfunción son
constantes.
• Los fallos consecutivos son incluidos en el mismo grupo que el fallo que ha causado el
problema.
• El protocolo HART
diagnóstico. No se utiliza durante el modo de funcionamiento seguro.
• Están excluidos todos aquellos componentes que no son parte de la función de seguridad y
no pueden influir en ella (inmunes a la retroalimentación).
• Para aplicaciones de seguridad solamente se utiliza la salida analógica (4...20 mA).
• El tiempo medio para el restablecimiento después de una disfunción segura es 72 horas
(MTTR = 72 h).
• Si es necesario, el equipo puede funcionar como sistema relacionado con la seguridad en
modo de baja demanda.
• No están incluidas las tasas de fallo de alimentación externa.
INFORMACIÓN!
¡
El FMEDA del equipo ha sido calculado con la herramienta FMEDA v7.1.17 de exida empleando la
siguiente configuración:
•
Base de datos SN 29500
Temperatura ambiental: 40
•
T[prueba]: de 1 a 10 años (87600 horas)
•
T[reparación]: 72 horas
•
T[ensayo]: 24 horas (todas las funciones de ensayo internas se ejecutan por lo menos una vez
•
durante este intervalo de tiempo)
09/2015 - 4004678401 - AD SIL OPTIFLEX 2200 R04 fr
Condición
El equipo mide continuamente la distancia que existe hasta la
superficie del producto contenido en el tanque. Si no hay corriente
1
eléctrica o esta es insuficiente, el aparato no podrá medir. La función
de seguridad está constantemente disponible para mantener el
equipo en un estado seguro.
en componentes complejos (un microcontrolador). No es posible
encontrar todos los modos de disfunción para este tipo de
componente.
El equipo no tiene redundancia de hardware.
®
solamente se utiliza para fines de configuración, calibración y
C
°
www.krohne.com
DATOS TÉCNICOS
Descripción
9
27