Sicherheitstechnische Bewertung - Sistema

Elektrochris

Level-1
Beiträge
31
Reaktionspunkte
5
Zuviel Werbung?
-> Hier kostenlos registrieren
Hallo Forum,

ich hoffe ich poste meine Frage im korrekten Bereich des Forums;)

Bei der Sicherheitsbewertung von Maschienen und Anlagen bin ich mir bei der Einteilung der Kategorien unschlüßig und hoffe von euch Hilfe....

Kategorie 3 sagt ja aus, dass eine Rückmeldung von den Aktoren erfolgen muss und diese mit Hilfe eines Kreuzvergleichs überprüft werden müssen.

Muss diese Rückmeldung "Sicher" sein?
Also auf einem Sicheren Eingang erfolgen??
Steuerungsarichitektur.jpg


Vielen Dank im Voraus!
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Der Anbieter BECKHOFF hat für das TwinSAFE-System einen Application Guide mit Beispielen zur Kategorie 3 und Kategorie 4:
https://download.beckhoff.com/download/document/automation/twinsafe/applicationguidetwinsafeen.pdf

Hierbei werden für Kategorie 3 Standardeingänge verwendet, bei Kategorie 4 werden sichere Eingänge verwendet.
Auch werden die sicheren Eingänge dann im Blockdiagramm und der SISTEMA Berechnung mit berücksichtigt.
 
Super, Danke für die Antworten...

Bitte könnt Ihr mir dann noch sagen, ob ich folgende Situation richtig einschätze?
Bei einem Not Halt (->Sicheres zweikanaliges Eingangssignal) wird mittels einen Sicheren Ausgangs ein Festo Magnetventil (nicht sicheres Ventil) stromlos (nicht mehr angesteuert) geschaltet und ein weiteres Festo Einschaltventil (nicht sicheres Ventil) stromlos (nicht mehr angesteuert) geschaltet ebenfalls mit einem sicheren Ausgang.
Hinter dem Einschaltventil habe ich zusätzlich einen (nicht sicheren) Drucksensor.

Daraus ergibt sich in meinem Fall die Kategrie B bzw. 1. Für die Kategorie 3 fehlt mir ein weiterer Drucksensor.

Seht ihr das ähnlich?:confused:
 
Hinsichtlich des Diagnosedeckungsgrades DC: Das nicht sichere Ventil wird indirekt überwacht, da du nicht die Stellung des Ventils abfragst sondern das Ergebnis des Schaltvorgangs. Wenn die Ventile in Reihe geschaltet sind, kannst Du über einen zweiten nachfolgenden Druckschalter sowieso nicht den Schaltvorgang des zweiten Ventils überprüfen, da ja vor dem zweiten Ventil der Druck bereits fehlt (falls Ventil 1 funktioniert).

Prinzipiell müsste man schauen, wie man das Schalten von Ventil 2 wirklich prüfen kann, damit auch hier ein DC angegeben werden kann.
 
Zuviel Werbung?
-> Hier kostenlos registrieren
Hmm Okay,

Kann ich für die genannte Anwendung eine Kategorie von 2 ansetzen?
Dafür würde ja folgendes sprechen:
- sicherer Eingang von NotHalt
- sicherer Ausgang der das (nicht sichere) Magnetventil ansteuert
- Rückmeldung über Druckschalter

Bei Kategorie 2 wird eine Testfunktion gefordert, die 100x höher als die Bedarfsrate (einleiten sicherer Zustand) ist.
Das heißt wenn ich davon ausgehe dass der sicherer Zustand täglich 8x eingeleitet wird muss ich 800x die Funktion prüfen.
Reicht beim Testen aus, dass ich alle Minute das Ventil ausschalte und prüfe ob der Druck wegfällt?

Vielen Dank an alle für die tolle Unterstützung
 
Bei Kategorie 2 wird angenommen, dass das prozessbedingt ein erstes Ventil mit einer 100x höheren Bedarfsrate geschaltet wird.
Hast Du also eine Anwendung wo jede Minute das erste Ventil geschaltet wird und wird dabei auch detektiert, dass der Druck hinter Ventil 2 (nach Ventil 1 folgend) wegfällt, dann wäre die Voraussetzung für Kategorie 2 geschaffen.

D.h. das zweite Ventil würde dann nur bei EMO schalten, das erste Ventil prozessbedingt und bei EMO.
 
Zurück
Oben