Seguridad funcional
9
Servicio
Fallo de salida, fallo de entrada, fallo de encoder
Fallo de salida
Fallo de entrada
Fallo de encoder
Fallo de sistema
314
Instrucciones de funcionamiento – MOVITRAC
Si la opción de seguridad detecta un fallo en una salida binaria segura, todas las sali-
das binarias seguras pasan al estado seguro. Además, la función parcial de seguridad
STO se activa y la opción de seguridad se pone en estado seguro. En el protocolo
FS, el bit de la salida binaria segura F-DO0 se ajusta a "0" y los bits de la función par-
cial de seguridad STO y de fallo se ajustan a "1".
También se transmite el código de fallo correspondiente para el fallo de salida que se
ha producido.
Si la opción de seguridad detecta un fallo en una entrada binaria segura, la entrada
binaria segura afectada pasa al estado seguro. Si la entrada binaria segura afectada
se parametriza con dos canales, ambas entradas binarias pasan al estado seguro. En
el protocolo FS, los bits de las entradas binarias seguras afectadas se ajustan a "0" y
el bit de fallo se ajusta a "1".
También se transmite el código de fallo correspondiente para el fallo de entrada que
se ha producido.
NOTA
Si se asigna una entrada binaria segura a una función parcial de seguridad mediante
la asignación de funciones, esta función parcial de seguridad se selecciona en caso
de fallo de entrada.
En una entrada binaria segura con un fallo detectado, primero se debe subsanar el
fallo y restablecer el estado seguro antes de la confirmación del fallo de entrada. De
este modo no se selecciona erróneamente una función parcial de seguridad después
de detectar un fallo de entrada.
Si la opción de seguridad detecta un fallo en el sistema de encoder, se emite un aviso
sin que la función parcial de seguridad esté activada. La opción de seguridad sigue
estando lista para funcionar. Si al menos una función parcial de seguridad está activa,
se produce un fallo de encoder. Las funciones parciales de seguridad cambian al es-
tado de fallo correspondiente. También se transmite el código de fallo correspondien-
te para el fallo de encoder que se ha producido.
En caso de fallos en el sistema de encoder que están asignados a la clase de fallo
"Fallo de encoder" o "Fallo de sistema", se inicia la respuesta en caso de fallo corres-
pondiente tan pronto como se haya detectado el fallo.
La confirmación del fallo de encoder con la función parcial de seguridad activada pro-
voca el reinicio de la función parcial de seguridad.
NOTA
La confirmación de una violación de valor límite provoca un comportamiento diferen-
te de la función parcial de seguridad activada que la confirmación de un fallo de en-
coder.
La respuesta a un fallo de encoder se puede suprimir con la función "Muting fallo de
encoder". La función "Muting fallo de encoder" se puede activar en una entrada bina-
ria segura o a través de los datos de proceso seguros. Encontrará más información
en el capítulo "Muting fallo de encoder".
En caso de un fallo del sistema, todas las entradas y salidas binarias seguras pasan
al estado seguro. Además, la función parcial de seguridad STO se ejecuta sin retardo
y las salidas binarias seguras F-DO0 y F‑DO1 se desconectan. La opción de seguri-
dad se ajusta al estado seguro.
®
advanced