6.9.1
Integridad de la seguridad del hardware
De acuerdo con DIN EN 61508, debe distinguirse entre los sistemas de tipo A y los de tipo B.
Se considera que un subsistema es de tipo A si, para los componentes necesarios para lograr la función de seguridad,
-
el comportamiento de fallo de todos los componentes utilizados está suficientemente definido y
-
el comportamiento del subsistema puede determinarse por completo en condiciones de fallo y
-
existen datos de fallos fiables del subsistema a partir de la experiencia en el campo para mostrar que se logran las tasas
asumidas de fallos detectados y no detectados.
Se considera que un subsistema es de tipo B si, para los componentes necesarios para lograr la función de seguridad,
-
el comportamiento de fallo de al menos uno de los componentes utilizados no está suficientemente definido o
-
el comportamiento del subsistema no puede determinarse por completo en condiciones de fallo o
-
existen datos de fallos no suficientemente fiables del subsistema a partir de la experiencia en el campo para admitir las ta-
sas utilizadas de fallos detectados y no detectados.
La unidad de control de la temperatura 701150 se corresponde a un sistema de tipo B.
La tabla siguiente muestra el nivel de integridad de la seguridad (SIL) en función de la proporción de fallos no peligrosos (SFF)
y la tolerancia de fallos del hardware (HFT) para subsistemas de tipo B relacionados con la seguridad.
Para 701150 se aplica la tabla siguiente:
fracción de fallo seguro (SFF) Tolerancia de fallos del hardware (HFT) para
<60 %
60 a <90 %
90 a <99%
≥
99 %
tipo B
0
1
No permitido
SIL1
SIL1
SIL2
SIL2
SIL3
SIL3
SIL4
2
SIL2
SIL3
SIL4
SIL4
6 Manual de seguridad
49