Safety Integrity Level (SIL)
Die internationale Norm IEC 61508 definiert vier diskrete Safety Integrity Level (SIL) von SIL 1 bis SIL 4. Jeder Level
entspricht einem Wahrscheinlichkeitsbereich für das Versagen einer Sicherheitsfunktion.
Beschreibung
Die folgende Tabelle zeigt die Abhängigkeit des SIL von der "mittleren Wahrscheinlichkeit gefahrbringender Ausfälle einer
Sicherheitsfunktion des gesamten sicherheitsbezogenen Systems" (PFD
betrachtet, d. h. die Sicherheitsfunktion wird durchschnittlich maximal einmal im Jahr angefordert.
Tabelle 1
Safety Integrity Level
SIL
4
3
2
1
Die "mittlere Wahrscheinlichkeit gefahrbringender Ausfälle des gesamten sicherheitsbezogenen Systems" (PFD
üblicherweise auf die drei Teilsysteme des folgenden Bildes auf.
Bild 2
Beispiel PFD-Aufteilung
Die folgende Tabelle zeigt den erreichbaren Safety Integrity Level (SIL) des gesamten sicherheitsbezogenen Systems für
Teilsysteme vom Typ B abhängig vom Anteil ungefährlicher Ausfälle (SFF) und der Hardwarefehler-Toleranz (HFT).
Teilsysteme vom Typ B sind z. B. analoge Messumformer und Abschaltventile mit komplexen Komponenten, z. B.
Mikroprozessoren (siehe auch IEC 61508, Teil 2).
SFF
< 60 %
60 bis 90 %
90 bis 99 %
> 99 %
Nach IEC 61511-1, Abschnitt 11.4.4
1)
Nach IEC 61511-1, Abschnitt 11.4.4 kann bei Sensoren und Aktoren mit komplexen Komponenten die Hardwarefehler-
Toleranz (HFT) um eins reduziert werden (Werte in Klammern), wenn für das Gerät folgende Bedingungen zutreffen:
● Das Gerät ist betriebsbewährt.
● Der Anwender kann nur prozessbezogene Parameter konfigurieren, z. B. Stellbereich, Signalrichtung im Fehlerfall,
Grenzwerte usw.
● Die Konfigurationsebene der Firmware wird gegen unbefugte Bedienung gesperrt.
● Die Funktion hat einen geforderten SIL von weniger als 4.
Das Gerät erfüllt diese Bedingungen.
Funktionale Sicherheit für SITRANS TR200/TR300
A5E03263689-02, 08/2010
Intervall
10
≤ PFD
< 10
-5
-4
AVG
10
≤ PFD
< 10
-4
-3
AVG
10
≤ PFD
< 10
-3
-2
AVG
10
≤ PFD
< 10
-2
-1
AVG
HFT
0
Nicht zulässig
SIL 1
SIL 2
SIL 3
). Dabei wird der "Low demand mode"
AVG
1 (0)
1)
SIL 1
SIL 2
SIL 3
SIL 4
) teilt sich
AVG
2 (1)
1)
SIL 2
SIL 3
SIL 4
SIL 4
3