@Larry Laffer
Ich kann bestätigen dass dies mit 2 Standard SPSn möglich ist. Wurde in meiner ehemaligen Firma so praktiziert, mit Sistema berechnet und auch von der BG abgenommen.
Ganz so einfach wie es der TE beschreibt ist es allerdings nicht.
Die Vorraussetzungen waren zum einen 2 verschiedene SPS Typen (um die diversität sicher zu stellen). Zum anderen wurden die Sicherheitssignale (Not-Halt, Schutztüren etc.) von beiden SPSn eingelesen. Eine war die Standard SPS die den normalen Steuerungsablauf übernommen hat und einen Teil der Aktoren geschalten hat. Die 2. SPS diente als Redundanz SPS. Diese hat alle sicherheitstechnisch wichtigen Signale von der 1. SPS geschickt bekommen und hat dann dementsprechend Plausibilitätsvergeliche etc. gemacht und falls alles gute war den zustäzlichen Aktor freigegeben.
Das dies auch Zulässig ist haben wir letztes Jahr bei einer Schulung
Auslegung und Validierung sicherer Steuerungen nach EN ISO 13849
bestätigt bekommen, und hierzu auch ein Beispiel berechnet.