ГО С Т ISO 13849-1— 2014
im—
средства связи, i — входное устройство, наприм ер, датчик; L — логический блок;
О — выходное устройство, наприм ер, т а в к ы й контактор
Рисунок 9 — Структурное построение для категории 1
6.2.5 Категория 2
Для категории 2 следует применять требования категории В согласно 6.2.3. Необходимо соответ
ствовать «хорошо проверенным принципам безопасности» согласно 6.2.4 и требованиям, приведенным
далее.
SRP/CS категории 2 должны быть разработаны так. чтобы их функции проверялись системой
управления машины через соответствующие интервалы. Проверку функций безопасности следует осу
ществлять:
- при пуске машины;
- до возникновения любой опасной ситуации, например при запуске нового цикла и/или периоди
чески в процессе работы, если оценка риска и характер работы указывают на ее необходимость.
Запуск процедуры проверки может осуществляться автоматически. Любая проверка функции(й)
безопасности должна;
- разрешать работу, если не было обнаружено никаких неисправностей;
- вырабатывать выходной сигнал, который вызывает соответствующее управляющее воздействие,
если обнаружена неисправность.
Когда это возможно, выходной сигнал должен обеспечивать безопасное состояние. Безопасное
состояние должно поддерживаться до момента устранения неисправности. При невозможности соблю
дения безопасного состояния (например, сварка контакта в конечном устройстве коммутации) выход
ной сигнал должен обеспечивать предупреждение об опасности.
Для структурного построения категории 2. как показано на рисунке 10. при расчете значений
MTTFjj и DCavgследует учитывать только блоки функциональных каналов (т. е. I. L и О на рисунке 10) и
не учитывать блоки каналов испытаний (т. е. ТЕ и ОТЕ на рисунке 10).
Значение DCavg SRP/CS. включая обнаружение неисправностей, должно быть малым. MTTFd
каждого канала должно находиться в диапазоне от малого до большого в зависимости от PL(. Должны
быть приняты меры, направленные на предотвращение CCF (см. приложение F).
Сама проверка не должна создавать опасную ситуацию (например, вследствие увеличения вре
мени срабатывания). Контролирующие устройства могут быть неотъемлемой частью или находиться
отдельно от элемента(ов), выполняющего(их) функцию безопасности.
Максимально возможный уровень эффективности защиты с категорией 2 — PL =
d.
П р и м е ч а н и е 1 — В некоторых случаях категория 2 неприменима, потому что нельзя применять проверку
функции безопасности ко всем элементам.
П р и м е ч а н и е 2 — Поведение системы управления категории 2 допускает, что:
- возникновение неисправности может вызывать потерю функции безопасности между проверками;
- потерю функции безопасности обнаруживают проверкой.
П р и м е ч а н и е 3 — Принцип, который обеспечивает действие функции категории 2. заключается в том. что
принятое техническое обеспечение, например выбор частоты проведения контроля, может снизить вероятность
возникновения опасной ситуации.
28