Nr. | Betrachteter Fehler | Bewertung |
1 | Fehler in allen Teilen der Funktion oder in einem Teil der Funktion einschließlich Software-Fehler | Ein beliebiger Fehler in der Hardware oder Software kann zu einem dauerhaften „0“- oder „1“-Signal führen bzw. zu einem Signalwechsel zu einem beliebigen Zeitpunkt.
Durch eine Schaltzeitüberwachung der Ventile werden dauerhafte Signale oder ein Signalwechsel ohne Schaltsignal durch das Sicherheitsschaltgerät erkannt.
Ein Fehler wird nicht erkannt, wenn innerhalb der Schaltzeitüberwachung ein Signalwechsel auf Grund eines Fehlers stattfindet. Ist die korrekte Funktion in einem Funktionstest nachgewiesen und das Umschalten kurz, kann angenommen werden, dass ein Fehler während der Schaltzeitüberwachung selten auftritt. |
2 | Unterbrechung eines einzelnen Anschlusses | Wird ein Anschluss unterbrochen, ist dies durch den unerwarteten Signalwechsel oder das Ausbleiben eines Signals durch die Schaltzeitüberwachung des Sicherheitsschaltgeräts erkennbar.
Der Fehler wird durch die Schaltzeitüberwachung erkannt und es kann durch das Ausschalten der Ventile ein sicherer Zustand erreicht werden. |
3 | Kurzschluss zwischen zwei beliebigen Anschlüssen | Ein Kurzschluss zwischen zwei Anschlüssen führt dazu, dass beide Anschlüsse die gleichen Signale ausgeben.
Durch die Schaltzeitüberwachung der Ventile werden dauerhafte Signale oder ein Signalwechsel ohne Schaltsignal durch das Sicherheitsschaltgerät erkannt.
Ein Fehler wird nicht erkannt, wenn innerhalb der Schaltzeitüberwachung ein Signalwechsel auf Grund eines Fehlers stattfindet. Ist die korrekte Funktion in einem Funktionstest nachgewiesen und das Umschalten kurz, kann angenommen werden, dass ein Fehler während der Schaltzeitüberwachung selten auftritt. |
4 | Stuck-At-Fehler (d. h. Kurzschluss zu 1 und 0 bei isoliertem Eingang oder unterbrochenem Ausgang).
Statisches „0”-und „1”-Signal an allen Ein- und Ausgängen, einzeln oder gleichzeitig | Ein statisches Signal führt zu einem Ausbleiben des Signalwechsels, der durch die Schaltzeitüberwachung des Sicherheitsschaltgeräts erkannt wird.
Wird dieser Fehler erkannt, kann durch das Ausschalten der Ventile ein sicherer Zustand erreicht werden. |
5 | Störschwingung der Ausgänge | Ein Störschwingen der Ausgänge führt zu mehreren Signalen in kurzer Zeit.
Die Schaltzeitüberwachung wertet normalerweise die fallende oder steigende Flanke des Überwachungssignals aus. Kommt es zu einem falschen Signalwechsel, erkennt das Sicherheitsschaltgerät einen Fehler und bringt die Ventile in den sicheren Zustand.
Anforderung an die Anwendung: Überwachungssignal muss auf eine Signalflanke ausgewertet werden. |
6 | Veränderung von Kennwerten, z. B. Eingangs- / Ausgangsspannung analoger Geräte | Mögliche Veränderungen der Kennwerte betreffen die Signalspannung, Signalstrom und Schaltzeiten.
Liegen die Kennwerte für Spannung und Strom des Signals außerhalb der Kennwerte der Eingänge des Sicherheitsschaltgeräts werden die Signalwechsel beim Schalten der Ausgabeeinheiten nicht mehr erkannt und das Sicherheitsschaltgerät erkennt einen Fehler. Auf Grund des erkannten Fehlers bringt das Sicherheitsschaltgerät die Ventile in den sicheren Zustand. |
7 | Unerkannte Fehler in der Hardware, die wegen der Komplexität des IC nicht entdeckt werden | Verhalten entspricht dem des Fehlers Nr. 1 „Fehler in allen Teilen der Funktion oder in einem Teil der Funktion einschließlich Software-Fehler“, siehe dort. |
8 | Nicht autorisierte Änderung der Programmierung der Steuerung | Eine beliebige Änderung der Programmierung der funktionalen Steuerung führt dazu, dass die korrekte Funktion der Überwachung geprüft werden muss.
Anforderung an die Anwendung:
Eine Prüfung der Überwachung auf korrekte Funktion muss festgelegt sein, einschließlich der Simulation der möglichen Fehler.
Die Überwachung sollte in der Software durch einen gegen Änderung geschützten Funktionsblock umgesetzt sein.
Die Programmierung der funktionalen Steuerung kann nur durch autorisierte Personen geändert werden (Passwortschutz). Diese Personen müssen geschult sein, dass bei jeder Änderung die Prüfung der Überwachung durchgeführt und dies dokumentiert werden muss. |