Tiempo medio para fallas peligrosas. En un sistema de seguridad, MTTF D es la parte de los modos de falla que pueden conducir a fallas que pueden resultar en peligros para el personal, el medio ambiente o el equipo.
MTTF D es fundamental para la determinación del nivel de rendimiento de un sistema de seguridad. ISO 13849 define tres niveles de MTTF D :
Nivel alcanzado por canal | Rango de cada canal |
---|---|
Bajo | 3 años ≤ MTTF D ≤ 10 años |
Medio | 10 años ≤ MTTF D ≤ 30 años |
Elevado | 30 años ≤ MTTF D ≤ 100 años |
ISO 13849 prescribe tres métodos para determinar el MTTF D de un canal de seguridad:
- utilizar los datos de fallas del fabricante;
- utilizar los métodos prescritos en los Anexos C y D de ISO 13849-1
- use 10 años (es decir, suponga que el canal tiene baja integridad)
El tiempo medio de falla (MTTF) se asume constante durante el período de vida útil de un componente. El MTTF se puede calcular de acuerdo con:
donde λ es la tasa de falla del componente.
La relación entre MTBF y MTTF se expresa como:
donde MTTR es el tiempo medio de reparación .
El MTTF de un sistema es la suma de MTTF S y MTTF D . Para comprender la relación entre MTTF S y MTTF D, considere el caso de un interruptor que enciende o apaga un motor. El interruptor tiene dos modos de falla: el interruptor puede fallar atascado cerrado o el interruptor puede fallar atascado abierto. Si el interruptor falla atascado abierto, el motor nunca se energizará; como resultado, el motor no creará ningún peligro debido a su funcionamiento. Por el contrario, si el interruptor falla atascado cerrado, esta falla puede conducir a una situación peligrosa como, por ejemplo, el caso en el que el operador necesita detener el motor, pero el motor no se detiene porque el interruptor está atascado en la posición cerrada. El modo de falla donde el interruptor está atascado en la posición abierta se denomina modo de falla segura, mientras que el modo de falla cerrado atascado se denomina modo de falla peligrosa. La probabilidad de que ocurra una falla peligrosa o segura puede diferir y es una función de varias variables en la construcción y diseño de un componente. Un interruptor mal diseñado puede tener una mayor proporción de fallas peligrosas (por lo tanto, un MTTF D más bajo ), mientras que los interruptores clasificados para uso en circuitos de seguridad pueden muy bien evitar la ocurrencia de modos de falla cerrados atascados (por lo tanto, tienen un MTTF D infinito o muy alto ). Evaluar el nivel de rendimiento de un sistema de seguridad, es necesario conocer la distribución de los modos de falla vs. peligrosa segura de sus componentes y en última instancia una determinación de su MTTF D .
enlaces externos
- "Conceptos básicos de confiabilidad y disponibilidad" . EventHelix.
- Nix, Doug (2017). "Análisis ISO 13849-1, parte 4: tiempo medio de MTTFd para fallas peligrosas" . Seguridad de la maquinaria 101.