Você está na página 1de 25

Sumrio Prefcio Introduo 1 Objetivo 2 Referncias normativas 3 Definies !onsideraes "erais #!aracter$sticas de funes de se"urana % !ate"orias &!

onsiderao de defeitos ' (a)idao * +anuteno 1,Informaes -ara uti)i.ao /012OS /3uestionrio -ara o -rocesso de -rojeto 45uia -ara a se)eo de cate"orias !6ista de a)"uns defeitos e fa)7as si"nificativos -ara vrias tecno)o"ias DRe)ao entre se"urana8 confiabi)idade e dis-onibi)idade -ara m9uinas 1 4ib)io"rafia Prefcio / /40: ; /ssociao 4rasi)eira de 0ormas :<cnicas ; < o =>rum 0aciona) de 0orma)i.ao? /s 0ormas 4rasi)eiras8 cujo conte@do < de res-onsabi)idade dos !omits 4rasi)eiros A!4B e dos Or"anismos de 0orma)i.ao Setoria) AO0SB8 so e)aboradas -or !omisses de 1studo A!1B8 formadas -or re-resentantes dos setores envo)vidos8 de)as fa.endo -arteC -rodutores8 consumidores e neutros Auniversidades8 )aborat>rios e outrosB? Se"urana de m9uinas ; Partes de sistemas de comando re)acionadas D se"urana ; Princ$-ios "erais -ara -rojeto 04R 1 1#3 Ori"emC Projeto , C,1%?,1;,23C1**& !4;, ; !omit 4rasi)eiro de +9uinas e 19ui-amentos +ecEnicos !1;, C,1%?,1 ; !omisso de 1studo de +9uinas Injetoras de P)stico 04R 1 1#3 ; SafetF of mac7inerF ; SafetF re)ated -arts of contro) sFstems ; 5enera) -rinci-)es for desi"n Descri-torsC !ontro) sFstems? SafetF of mac7ines? +ac7ine contro) 1sta 0orma foi baseada na 10 *# ;1C1**% ()ida a -artir de ,1?,*?1**' Pa)avras;c7aveC Sistema de comando? Se"urana dem9uina? !omando de m9uina 23 -"inas Os Projetos de 0orma 4rasi)eira8 e)aborados no Embito dos !4 e O0S8 circu)am -ara (otao 0aciona) entre os associados da /40: e demais interessados? 1sta 0orma cont<m os aneGos /8 48 !8 D e 18 de carter informativo? Hsou;se como teGto de referncia -ara este traba)7o a 10 *# ;1C1** ; ISafetF of mac7inerF ; SafetF re)ated -arts of contro) sFstems ; Part 1C 5enera) -rinci-)es for desi"nJ? Introduo Partes de sistemas de comando de m9uinas tm8 fre9Kentemente8 a atribuio de -rover se"uranaL essas so c7amadas as -artes re)acionadas D se"urana? 1ssas -artes -odem consistir de 7ardMare e softMare e desem-en7am as funes de se"urana de sistemas de comando? Podem ser -arte inte"rante ou se-arada do sistema de comando? O desem-en7o8 com re)ao D ocorrncia de defeitos8 de uma -arte de um sistema de comando8 re)acionada D se"urana8 < dividido8 nesta 0orma8 em cinco cate"orias A48 18 28 3 e B8 9ue devem ser usadas como -ontos de referncia? 0o < objetivo a uti)i.ao dessas cate"orias8 em 9ua)9uer ordem de 7ierar9uia8 com res-eito a re9uisitos de se"urana? /s cate"orias -odem ser a-)icadas -araC ; comandos -ara todo ti-o de m9uinas8 desde sim-)es m9uinas A-or eGem-)o8 -e9uenas m9uinas NH6 1**' !o-Fri"7t O 1** 8 /40:P/ssociao 4rasi)eira de 0ormas :<cnicas Printed in 4ra.i)Q Im-resso no 4rasi) :odos os direitos reservados SedeC Rio de Naneiro /v? :re.e de +aio8 13 ; 2'R andar !1P 2,,,3;*,, ; !aiGa Posta) 1%', Rio de Naneiro ; RN :e)?C P/42 A21B 21,;3122 =aGC A21B 22,;1&%2Q22,;% 3% 1ndereo :e)e"rficoC 0OR+/:S!0I!/ /40:;/ssociao 4rasi)eira de 0ormas :<cnicas

204R 1 1#3C1**' -ara a co.in7aB at< com-)eGas insta)aes de manufatura A-or eGem-)o8 m9uinas de emba)a"em8 m9uinas de im-resso8 -rensas8 etc?BL ; sistemas de comando de e9ui-amentos de -roteo8 -or eGem-)o8 dis-ositivos de comando a duas mos8 dis-ositivos de intertravamento8 dis-ositivos de -roteo e)etrossensitivos8 -or eGem-)o8 barreiras fotoe)<tricas8 e -)ataformas sens$veis D -resso? / cate"oria se)ecionada de-ender da m9uina e da eGtenso a 9ue os meios de comando so uti)i.ados -ara medidas de -roteo? 0a se)eo de uma cate"oria e no -rojeto de uma -arte de um sistema de comando8 re)acionada D se"urana8 o -rojetista dever dec)arar8 ao menos8 as se"uintes informaes8 re)ativas D -arte re)acionada D se"uranaC ; aAsB cate"oriaAsB se)ecionadaAsBL ; a caracter$stica funciona) e a eGata fina)idade da -arte naAsB medidaAsB de se"uranaL ; os )imites eGatos Aver 3?1BL ; todos os defeitos re)evantes D se"urana consideradosL ; a9ue)es defeitos re)evantes D se"urana no considerados -e)a eGc)uso de defeitos e as medidas em-re"adas -ara -ermitir sua eGc)usoL ; os -arEmetros re)evantes D confiabi)idade8 tais como condies ambienteL ; aAsB tecno)o"iaAsB a-)icadaAsB? O uso das cate"orias8 como -ontos de referncia e essa dec)arao nos -rinc$-ios de -rojeto8 tem o objetivo de -ermitir a uti)i.ao f)eG$ve) desta 0orma e -ro-orcionar uma base c)ara8 sobre a 9ua) o -rojeto e o desem-en7o de 9ua)9uer a-)icao da -arte de um sistema de comando Ae a m9uinaB8 re)acionada D se"urana8 -ossam ser ava)iados8 -or eGem-)o8 -or terceiros8 em ensaios internos ou em )aborat>rios inde-endentes? 1 Objetivo 1sta 0orma es-ecifica os re9uisitos de se"urana e estabe)ece um "uia sobre os -rinc$-ios -ara o -rojeto Aver 10 2*2;1B de -artes de sistemas de comando re)acionadas D se"urana? Para essas -artes8 es-ecifica cate"orias e descreve as caracter$sticas de suas funes de se"urana? Isso inc)ui sistemas -ro"ramveis -ara todos os ti-os de m9uinas e dis-ositivos de -roteo re)acionados? 1sta 0orma se a-)ica a todas as -artes de sistemas de comando re)acionadas D se"urana8 inde-endentemente do ti-o de ener"ia a-)icado8 -or eGem-)o8 e)<trica8 7idru)ica8 -neumtica8 mecEnica? 1sta 0orma no es-ecifica 9ue funes de se"urana e 9ue cate"orias devem ser a-)icadas em um caso -articu)ar? 1sta 0orma abran"e todas as a-)icaes de m9uinas8 -ara uso -rofissiona) ou no -rofissiona)? :amb<m8 onde a-ro-riado8 esta 0orma -ode ser a-)icada Ds -artes de sistemas de comando re)acionadas D se"urana8 uti)i.adas em outras a-)icaes t<cnicas? 2 Referncias normativas /s normas re)acionadas a se"uir contm dis-osies 9ue8 ao serem citadas neste teGto8 constituem -rescries -ara esta 0orma? /s edies indicadas estavam em vi"or no momento desta -ub)icao? !omo toda norma est sujeita D reviso8 recomenda;se D9ue)es 9ue rea)i.am acordos com base nesta 9ue verifi9uem a convenincia de se usarem as edies mais recentes das normas citadas a se"uir? / /40: -ossui a informao das normas em vi"or em um dado momento? 04R 13&#*C1**% ; Se"urana de m9uinas ; 19ui-amentos de -arada de emer"ncia8 as-ectos funcionais ; Princ$-ios -ara -rojeto 04R 1 ,,*C1**& ; Se"urana de m9uinas ; Princ$-ios -ara a-reciao de riscos

10 2*2;1C1**1 SafetF of mac7inerF ; 4asic conce-ts8 "enera) -rinci-)es for desi"n ; Part 1C 4asic termino)o"F8 met7odo)o"F? 10 2*2;2C1**1 ; SafetF of mac7inerF ; 4asic conce-ts8 "enera) -rinci-)es for desi"n ; Part 2C :ec7nica) -rinci-)es and s-ecifications? 10 #&C1**2 ; SafetF of mac7inerF ; /uditorF dan"er si"na)s ; 5enera) re9uirements8 desi"n and testin" 10 %1 ;1C1**# ; SafetF of mac7inerF ; 1r"onomic desi"n -rinci-)es ; Part 1C :remino)o"F and "enera) -rinci-)es 10 &&#C1**2 ; +ani-u)atin" industria) robots ; SafetF 10 ' 2C1**% ; SafetF of mac7inerF ; (isua) dan"er si"na)s ; 5enera) re9uirements8 desi"n and testin" 10 *'1C1**% ; SafetF of mac7inerF ; SFstem of dan"er and non;dan"er si"na)s Mit7 sound and )i"7t 10 *'2C1**% ; SafetF of mac7inerF ; SafetF re9ueriments for f)uid -oMer sFstems an com-onents ; TFdrau)ics 10 *'3C1**% ; SafetF of mac7inerF ; SafetF re9ueriments for f)uid -oMer sFstems an com-onents ; Pneumatics 10 1,3&C1**# ; SafetF of mac7inerF ; Prevention of uneG-ected start;u10 %,2, ;1C1**2 ; 1)ectrica) e9ui-ment of mac7ines ; Part 1C 5enera) re9ueriments 04R 1 1#3C1**'3 10 %,33#;1C1** SafetF of 7ouse7o)d and simi)ar e)ectric a--)iances ; Part 1C 5enera) re9uirements I1! #,A1*1BC1**, ; Internationa) 1)etrotec7nica) (ocabu)arF8 !7a-ter 1*1C De-endabi)itF and 9ua)itF of service 3 Definies Para os efeitos desta 0orma8 a-)icam;se Ds definies das 10 2*2;1 e I1! #,A1*1B e as se"uintesC 3?1 -arte de sistema de comando re)acionada D se"uranaC Parte ou sub-arte de sistema de comando8 9ue res-onde a sinais de entrada do e9ui-amento sob comando AeQou de um o-eradorB e "era sinais de sa$da re)acionados com se"urana? /s -artes combinadas de um sistema de comando re)acionadas D se"urana comeam no -onto em 9ue os sinais re)acionados D se"urana so "erados e findam na sa$da dos e)ementos de contro)e de -otncia Aver tamb<m 10 2*2;1B? Isto tamb<m inc)ui sistemas de monitorao? 3?2 cate"oriaC !)assificao das -artes de um sistema de comando re)acionadas D se"urana8 com res-eito D sua resistncia a defeitos e seu subse9Kente com-ortamento na condio de defeito8 9ue < a)canada -e)os arranjos estruturais das -artes eQou -or sua confiabi)idade? 3?3 se"urana de sistemas de comandoC Tabi)idade de desenvo)ver suaAsB funoAesB -ara um dado -er$odo8 de acordo com sua cate"oria es-ecificada8 baseada em seu com-ortamento no caso de defeitoAsB? 3? defeitoC 1stado de um item caracteri.ado -e)a inabi)idade de desenvo)ver a funo re9uerida8 eGc)uindo a inabi)idade durante manutenes -reventivas ou outras aes -)anejadas8 ou devido D -erda de recursos eGternos? 0O:/ ; Hm defeito <8 fre9Kentemente8 o resu)tado de uma fa)7a do -r>-rio item8 -or<m -ode eGistir sem fa)7a -r<via? 3?% fa)7aC :<rmino da 7abi)idade de um item em desenvo)ver uma funo re9uerida?

0O:/S 1 /->s a fa)7a o item tem um defeito? 2 =a)7a < um evento8 distintamente de defeito8 9ue < um estado? 3 1sse conceito8 como definido8 no se a-)ica a item constitu$do a-enas -or softMare? 0a -rtica8 os termos defeito e fa)7a so fre9Kentemente usados como sinUnimos? 3?& funo se"urana de sinais de comandoC =uno iniciada -or um sina) de entrada e -rocessada -e)as -artes do sistema de comando8 re)acionadas D se"urana8 -ara -ermitir D m9uina Acomo um sistemaB a)canar um estado se"uro? 3?' -ausaC Sus-enso tem-orria automtica daAsB funoAesB de se"urana8 -or -artes do sistema de comando8 re)acionadas D se"urana? 3?* rearme manua)C =uno com 9ue as -artes de um sistema de comando re)acionadas D se"urana recu-eram8 manua)mente8 suas funes de se"urana8 antes do rein$cio de o-erao da m9uina? !onsideraes "erais ?1 Objetivos de se"urana no -rojeto /s -artes de um sistema de comando re)acionadas D se"urana8 9ue -ro-orcionam as funes de se"urana8 devem ser -rojetadas e constru$das de ta) forma 9ue os -rinc$-ios da 04R 1 ,,* sejam inte"ra)mente consideradosC ; durante toda a uti)i.ao -revista e uti)i.ao incorreta -revis$ve)L ; na ocorrncia de defeitosL ; 9uando erros 7umanos -revis$veis forem cometidos durante a uti)i.ao -)anejada da m9uina como um todo? ?2 1strat<"ia "era) -ara -rojeto Dos -rinc$-ios -ara a a-reciao de riscos na m9uina Aver 04R 1 ,,*B8 o -rojetista deve decidir sobre a contribuio D reduo do risco8 9ue -recisa ser su-rida -or cada -arte das -artes do sistema de comando re)acionadas D se"urana Aver aneGo 4B? 1sta contribuio no cobre a tota)idade dos riscos da m9uina sob comandoL -or eGem-)o8 no < considerado o risco tota) de uma -rensa mecEnica ou uma m9uina de )avar8 -or<m a -arte do risco redu.ida -e)a a-)icao de funes de se"uranas -articu)ares? 1Gem-)os de tais funes so a funo de -arada iniciada -e)a uti)i.ao de um dis-ositivo de -roteo e)etrossensitivo em uma -rensa ou a funo de b)o9ueio de uma -orta de m9uina de )avar? O -rinci-a) objetivo < 9ue o -rojetista asse"ure 9ue as -artes de um sistema de comando re)acionadas D se"urana -rodu.am sinais de sa$da 9ue atinjam os objetivos de reduo de riscos da 04R 1 ,,*? Isto no < sem-re -oss$ve)8 mas o -rojetista deve8 em tais casos8 "erar outras medidas de se"urana? / 7ierar9uia -ara a estrat<"ia na reduo do risco < dada na 10 2*2;1? / cate"oria e outras caracter$sticas A-or eGem-)o8 -osio f$sica de -artes8 iso)aoB8 se)ecionadas -e)o -rojetista -ara as -artes re)acionadas D se"urana8 de-endem da contribuio feita D reduo do risco8 -or essas -artes8 -e)o -rojeto e tecno)o"ia Aver IntroduoB? O -rojetista deve dec)ararC ; 9ue cate"oriaAsB est sendo usada como -onto de referncia -ara o -rojetoL 04R 1 1#3C1**' ; os -ontos eGatos em 9ue as -artes re)acionadas D se"urana tm in$cio e fimL ; a an)ise )>"ica do -rojeto A-or eGem-)o8 os defeitos considerados e os eGc)u$dosB -ara a)canar a9ue)aAsB cate"oriaAsB? 3uanto mais a reduo do risco de-ender das -artes de sistema de comando re)acionadas D se"urana8 maior -recisa ser a 7abi)idade dessas -artes -ara resistir a defeitos? 1ssa 7abi)idade ; entendendo;se 9ue a funo re9uerida < cum-rida ; -ode ser -arcia)mente

9uantificada -or va)ores de confiabi)idade e -or uma estrutura resistente a defeitos? /mbos8 confiabi)idade e estrutura8 contribuem -ara essa 7abi)idade das -artes re)acionadas D se"urana em resistir a defeitos? Hma resistncia es-ecificada a defeitos -ode ser atin"ida -e)a definio de n$veis de confiabi)idade de com-onentes eQou com estruturas me)7oradas -ara as -artes re)acionadas D se"urana? / contribuio da confiabi)idade e da estrutura -ode variar com a tecno)o"ia a-)icada? Por eGem-)o8 < -oss$ve)8 em uma tecno)o"ia8 -ara um @nico cana) de -artes re)acionadas D se"urana de a)ta confiabi)idade8 -rover a mesma ou maior resistncia a defeitos8 9ue em uma estrutura to)erante a defeitos8 de menor confiabi)idade em uma tecno)o"ia diferente 0O:/ ; 3uanto maior a resistncia a defeitos das -artes re)acionadas D se"urana8 menor a -robabi)idade 9ue esta -arte fa)7e no cum-rimento de suas funes de se"urana? !onfiabi)idade e se"urana no so o mesmo Aver aneGo DB? Por eGem-)o8 < -oss$ve) 9ue a se"urana de um sistema com com-onentes de baiGa confiabi)idade seja em uma estrutura redundante8 maior 9ue a se"urana de um sistema com uma estrutura mais sim-)es8 -or<m com com-onentes de maior confiabi)idade? 1sse conceito < im-ortante -or9ue8 em a)"umas a-)icaes8 a se"urana re9uer a mais a)ta -rioridade8 inde-endentemente da confiabi)idade a)canada8 -or eGem-)o8 9uando as conse9Kncias de uma fa)7a so sem-re s<rias e norma)mente irrevers$veis? 1m tais a-)icaes8 uma estrutura de deteco de defeito Ato)erEncia de defeito de um cic)oB8 9ue -ro-orciona a se"urana re9uerida a->s um8 dois ou mais defeitos8 deve ser -revista de acordo com a a-reciao do risco? 1sta 0orma no re9uer o c)cu)o de va)ores de confiabi)idade -ara estruturas com-)eGas8 onde a se"urana < -redominantemente obtida -e)a me)7oria da estrutura do sistema? Para estruturas sim-)es A-or eGem-)o8 cana) @nicoB8 onde a confiabi)idade do com-onente < im-ortante -ara a se"urana8 o c)cu)o dos va)ores de confiabi)idade < um indicador @ti) da contribuio D reduo do risco ")oba)8 -e)a -arte re)acionada D se"urana? 0o caso de a-)icaes de riscos menores8 medidas -ara evitar defeitos -odem ser a-ro-riadas? Para a-)icaes de riscos maiores8 a me)7oria da estrutura das -artes de sistemas de comando re)acionadas D se"urana -ode -ro-orcionar medidas -ara evitar8 detectar ou to)erar defeitos? +edidas -rticas inc)uem redundEncia8 diversidade8 monitorao Aver tamb<m 10 2*2;2 e 10 %,2, ;1B? O com-ortamento atin"ido -ara resistncia a defeitos8 -e)as -artes de sistemas de comando re)acionadas D se"urana8 < funo de vrios -arEmetros8 inc)uindo8 -or eGem-)oC ; confiabi)idade com re)ao ao desem-en7o das funes de se"uranaL ; estrutura Aou ar9uiteturaB do sistema de comandoL ; 9ua)idade da documentao re)acionada D se"uranaL ; 9ua)idade da es-ecificaoL ; -rojeto8 construo e manutenoL ; 9ua)idade e eGatido do softMareL ; am-)itude dos ensaios funcionaisL ; caracter$sticas de o-erao da m9uina ou -arte da m9uina sob comando? 1sses -arEmetros -odem ser a"ru-ados sob trs caracter$sticas -rinci-aisC ; confiabi)idade de 7ardMare ; o n$ve) de confiabi)idade dos com-onentes -ara evitar defeitosL ; estrutura do sistema ; o arranjo dos com-onentes na -arte de um sistema de comando re)acionada D se"urana8 -ara evitar8 to)erar ou detectar defeitosL ; as-ectos 9ua)itativos8 no 9uantificveis8 9ue afetam o com-ortamento da -arte de um sistema de comando re)acionada D se"urana?

?3 Processo -ara a se)eo e -rojeto de medidas de se"urana 1ste item es-ecifica um -rocesso -ara a se)eo das medidas de se"urana a serem im-)ementadas e8 ento8 -ara o -rojeto de -artes de sistemas de comando re)acionadas D se"urana? S im-ortante 9ue as interfaces entre as -artes re)acionadas D se"urana e a9ue)as no re)acionadas D se"urana do sistema de comando e todas as outras -artes da m9uina sejam identificadas? 1nto8 a contribuio D reduo do risco -ode ser es-ecificada dentro da a-reciao do risco da m9uina8 de acordo com a 04R 1 ,,*? Por 7aver muitas maneiras de reduo dos riscos de uma m9uina e -or 7aver muitas formas de -rojeto -ara as -artes de sistemas de comando re)acionadas D se"urana8 este -rocesso < interativo? Decises eQou 7i->teses feitas em 9ua)9uer -asso do -rocedimento -odem afetar decises eQou 7i->teses feitas em a)"um -asso anterior? 1sse as-ecto -ode ser c7ecado -e)a vo)ta atrav<s do -rocedimento8 a 9ua)9uer eta-a? :a) c7eca"em na eta-a de va)idao < essencia) -ara asse"urar 9ue o desem-en7o de se"urana atin"ido < o mesmo da9ue)e definido na es-ecificao? 04R 1 1#3C1**'# O -rocesso < i)ustrado na fi"ura 1? /s-ectos im-ortantes 9ue devem ser considerados durante o -rocesso de -rojeto so dados como 9uesitos no aneGo /8 -ara auG$)io ao -rojetista? 1sses 9uesitos i)ustram a fi)osofia a ser se"uida no -rojeto de -artes re)acionadas D se"urana? 0em todos os 9uesitos so v)idos a todas as a-)icaes? /)"umas a-)icaes re9uerem 9uesitos adicionais? Passo 1C /n)ise do -eri"o e a-reciao de riscosC ; identificar os -eri"os -resentes D m9uina durante todos os modos de o-erao e a cada est"io da vida da m9uina8 -e)o se"uimento do "uia da 10 2*2;1 e 04R 1 ,,*L ; ava)iar os riscos -rovenientes da9ue)es -eri"os e decidir sobre a a-ro-riada reduo de risco -ara essa a-)icao8 de acordo com as 10 2*2;1 e 04R 1 ,,*? Passo 2C Deciso das medidas -ara reduo do riscoC ; definir medidas de -rojeto na m9uina eQou a a-)icao de -rotees -ara )evar D reduo do risco? Partes do sistema de comando 9ue contribuem como -arte inte"ra) das medidas de -rojeto ou no comando de -rotees devem ser consideradas como -artes do sistema de comando re)acionadas D se"urana? Passo 3C 1s-ecificao dos re9uisitos de se"urana -ara as -artes de sistemas de comando re)acionadas D se"uranaC ; es-ecificar as funes de se"urana Aver seo #B a serem cum-ridas no sistema de comando? / tabe)a 1 )ista a fonte de referncia das funes de se"urana mais comuns e as caracter$sticas 9ue devem ser inc)u$das se uma -articu)ar funo de se"urana for se)ecionadaL ; es-ecificar como a se"urana deve ser atin"ida e se)ecionar aAsB cate"oriaAsB -ara cada -arte e combinaes de -artes8 dentro das -artes de sistemas de comando re)acionadas D se"urana Aver seo %B? Passo C ProjetoC ; -rojetar as -artes de sistemas de comando re)acionadas D se"urana de acordo com as es-ecificaes desenvo)vidas no -asso 38 e a estrat<"ia "era) de -rojeto em ?2? 6istar os as-ectos de -rojeto inc)u$dos 9ue -ro-orcionam a base )>"ica de -rojeto -ara aAsB cate"oriaAsB a)canadasL ; verificar o -rojeto a cada est"io8 -ara asse"urar 9ue as -artes re)acionadas D se"urana -reenc7am os re9uisitos do est"io anterior no conteGto daAsB funoAesB e cate"oriaAsB es-ecificadaAsB?

Passo #C (a)idaoC ; va)idar as funes e cate"oriaAsB de se"urana a)canadas no -rojeto com re)ao Ds es-ecificaes do -asso 3? Re-rojetar8 se necessrio Aver seo 'BL ; 9uando a e)etrUnica -ro"ramve) for usada no -rojeto de -artes de sistemas de comando re)acionadas D se"urana8 outros -rocedimentos deta)7ados so necessrios Aver '? ?2B? 1 /tua)mente acredita;se 9ue < dif$ci) determinar8 com a)"um "rau de eGatido8 situaes em 9ue um -eri"o si"nificante -ode ocorrer em conse9Kncia do mau funcionamento do sistema de comando8 9ue a confiana da o-erao correta de um cana) iso)ado de um e9ui-amento e)etrUnico -ro"ramve) -ossa ser asse"urada? Durante o tem-o em 9ue essa situao -ossa ser reso)vida8 no < aconse)7ve) confiar na o-erao correta de um dis-ositivo de ta) cana) iso)ado Ade acordo com a 10 %, 2, ;1B? 2 :amb<m ser necessrio va)idar a -arte do sistema de comando re)acionada D se"urana8 em conjunto com todo o sistema de comando e como -arte da m9uina? Os re9uisitos -ara ta) va)idao no fa.em -arte desta 0orma8 -or<m devem ser es-ecificados -e)o construtor da m9uina ou em normas a-ro-riadas do ti-o !? ? Princ$-ios -ara o -rojeto er"onUmico / interface entre -essoas e as -artes de sistemas de comando re)acionadas D se"urana devem ser -rojetadas e insta)adas de ta) forma 9ue nin"u<m seja -osto em -eri"o durante toda uti)i.ao -)anejada e mau uso -revis$ve) da m9uina Aver tamb<m 10 2*2;28 10 %1 ;1 e 10 %,2, ;1B? Princ$-ios er"onUmicos devem ser a-)icados de ta) forma 9ue o sistema de comando e a m9uina8 inc)uindo as -artes re)acionadas D se"urana8 sejam de fci) uti)i.ao e de ta) forma 9ue o o-erador no seja )evado a a"ir de maneira -eri"osa? Os re9uisitos de se"urana -ara observao dos -rinc$-ios er"onUmicos dados em 3?% da 10 2*2;2C1**1devem ser a-)icados? %04R 1 1#3C1**' /-reciao de riscos na m9uina A10 2*2;1 e 04R 1 ,,*B

Decidir medidas -ara atin"ir a reduo do risco A10 2*2;1B -or -rojeto Aseo 3 da-or -roteo Aseo 10 2*2;2C1**1Bda 10 2*2;2C1**1B outras sistema de dis-ositivos outras medidas comando de -roteo medidas AnoA3?& daA-arte doAno consideradas 10 2*2;2C sistema de consideradas nesta 0ormaB1**1BcomandoBnesta 0ormaB A ?2?3 da 10 2*2;2C 1**1B -or meios de comando

1s-ecificar re9uisitos de se"urana em termos deC !aracter$sticas das funes de se"urana Aseo #B 1 Rea)i.ao das funes de se"urana A ?2B Se)eo de cate"oriaAsB Aseo %B

(a)idar as funes e cate"orias atin"idas Aseo 'B Passo 1 Passo 2 Passo 3 Passo Passo # (erificao /n)ise de -eri"os na m9uina A10 2*2;1 e 04R 1 ,,*B Projetar as -artes de sistemas de comando re)acionadas D se"urana Asees e %B V =i"ura 1 ; Processo interativo -ara o -rojeto de -artes de sistemas de comando re)acionadas D se"urana 04R 1 1#3C1**'& :abe)a 1 ; 6ista de a)"umas normas 9ue es-ecificam re9uisitos -ara caracter$sticas de funes de se"urana !aracter$sticas04R 1 1#310 2*2;110 2*2;210 2*2;2C1**1OutrasInformaes de funes deaneGo /normasadicionais1B se"urana Definies3210 %,2, ;110 %,33#;1 Princ$-ios de ?22210 %,2, ;110 %,33#;1 -rojeto10 &&# Princ$-ios ? 22210 %,2, ;110 &&# er"onUmicos =unes de#?22210 %,2, ;110 %,33#;1 -arada

ParEmetros#?&210 %,2, ;110 &&# re)acionados D10 %,33#;1 se"urana Sus-enso#?1,210 %,2, ;110 &&# manua) de funes de se"urana =)utuaes8 fa)ta#?11210 %,2, ;1 e restaurao de fontes de ener"ia Sistemas210 %,2, ;1 e)etrUnicos -ro"ramveis Partida2210 1,3& ines-erada 10 %,2, ;1 Indicaes e2210 #&8 10 ' 28 a)armes10 *'18 10 %,2, ;1 6iberao e22 sa)vamento de -essoas -resas 19ui-amento 2 2 10 %,2, ;1 e)<trico /bastecimento 2 10 %,2, ;1 e)<trico Outras fontes210 *'2 de ener"ia10 *'3 '04R 1 1#3C1**' :abe)a 1 Aconc)usoB !aracter$sticas04R 1 1#310 2*2;110 2*2;210 2*2;2C1**1OutrasInformaes de funes deaneGo /normasadicionais1B se"urana Protees e10 %,2, ;1 coberturas 19ui-amento2210 *'2 -neumtico e10 *'3 7idru)ico Iso)ao e2210 1,3& dissi-ao de10 %,2, ;1 ener"ia +eio ambiente210 %,2, ;110 &&# f$sico e condies de o-erao +odos de2210 %,2, ;110 &&# comando e se)eo do modo InterfacesQ 2 10 %,2, ;1 coneGes

Interao entre210 %,2, ;1 diferentes -artes de sistemas de comando re)acionadas D se"urana Interface 7omem ; m9uina2210 %,2, ;1 1B /s referncias dessa co)una devem ser consideradas como um auG$)io ao -rojetista8 e no como -arte dos re9uisitos desta 0orma? # !aracter$sticas das funes de se"urana #?1 5enera)idades 1ste item a-resenta uma )ista de funes t$-icas de se"urana Aver 10 2*2;1B8 9ue -odem ser su-ridas -e)as -artes de sistemas de comando re)acionadas D se"urana? O -rojetista Aou o e)aborador de normas do ti-o !B deve inc)uir as funes de se"urana dessa )ista8 necessrias -ara a)canar as medidas de se"urana re9ueridas do sistema de comando8 -ara a a-)icao es-ec$fica? / tabe)a 1 )ista funes t$-icas de se"urana e a)"umas de suas caracter$sticas? 1)a fa. referncia a deta)7es das caracter$sticas 9ue so c)aramente definidas nas referncias normativas? O -rojetista Aou o e)aborador de normas do ti-o !B deve asse"urar 9ue os re9uisitos de todas essas normas sejam cum-ridos -ara as funes de se"urana se)ecionadas? Re9uisitos adicionais deta)7ados tamb<m so citados neste item -ara a)"umas caracter$sticas? 1stes devem ser inc)u$dos? Onde necessrio8 as caracter$sticas devem ser ada-tadas -ara uti)i.ao com diferentes fontes de ener"ia? #?2 =uno -arada 1m adio aos re9uisitos das referncias dadas na tabe)a 18 deve ser a-)icado tamb<m o se"uinteC ; uma funo de -arada iniciada -or um dis-ositivo de -roteo deve8 to r-ido 9uanto necessrio8 a->s sua atuao8 co)ocar a m9uina em condio se"ura? 1sse ti-o de -arada deve ter -rioridade sobre uma -arada -or ra.es o-eracionaisL ; 9uando um "ru-o de m9uinas traba)7a em conjunto8 de forma coordenada8 meios devem eGistir -ara sina)i.ar ao comando su-ervisor eQou Ds outras m9uinas 9ue ta) funo de -arada eGiste? 0O:/ ; 1sse ti-o de -arada -ode causar -rob)emas o-eracionais e dificu)tar o rein$cio de o-erao8 -or eGem-)o8 em so)da a arco? 1m a)"umas a-)icaes8 essa funo -ode ser combinada com uma -arada -ara ra.es o-eracionais8 -ara redu.ir o incentivo D mani-u)ao da funo de se"urana? 04R 1 1#3C1**'* #?3 =uno -arada de emer"ncia 1m adio aos re9uisitos das referncias dadas na tabe)a 18 deve ser a-)icado tamb<m o se"uinteC ; 9uando um "ru-o de m9uinas traba)7a de forma coordenada8 as -artes re)acionadas D se"urana devem ter meios de sina)i.ar uma funo de -arada de emer"ncia a todas as -artes do sistema coordenadoL ; onde sees do sistema coordenado so c)aramente se-aradas8 -or eGem-)o8 -rotees ou )oca)i.ao f$sica8 no < sem-re necessrio a-)icar a -arada de emer"ncia a todo o sistema8 mas a-enas a sees -articu)ares8 identificadas -e)a a-reciao dos riscos? /->s a efetivao de uma -arada de emer"ncia -ara uma seo8 um -eri"o no deve estar -resente nas interfaces dessa seo com as outras sees? #? Rearme manua)

1m adio aos re9uisitos das referncias dadas na tabe)a 18 deve ser a-)icado tamb<m o se"uinteC ; a->s o in$cio de um comando de -arada -or um dis-ositivo de -roteo8 a condio de -arada deve ser mantida at< a atuao manua) do dis-ositivo de rearme e at< 9ue uma condio se"ura de o-erao eGistaL ; o restabe)ecimento da funo se"ura -e)o rearme do dis-ositivo de -roteo cance)a o comando de -arada? Se indicado -e)a a-reciao do risco8 o cance)amento do comando de -arada deve ser confirmado -or uma ao manua)8 se-arada e de)iberada Arearme manua)B? / funo rearme manua)C ; deve ser atuada atrav<s de um dis-ositivo se-arado8 manua)mente o-erado8 em conjunto com as -artes do sistema de comando re)acionadas D se"uranaL ; somente -ode ser efetivado se todas as funes de se"urana e dis-ositivos de -roteo estiverem o-erando? Se isso no for -oss$ve)8 o rearme no deve estar dis-on$ve)L ; no deve8 -or si s>8 iniciar movimento ou uma situao -eri"osaL ; deve ser de ao de)iberadaL ; deve -re-arar o sistema de comando -ara a aceitao de um comando de -artida se-aradoL ; deve somente ser aceito -e)a atuao do atuador de sua -osio )iberada Ades)i"adoB? / cate"oria das -artes re)acionadas D se"urana8 9ue atuam o rearme manua)8 deve ser se)ecionada de ta) forma 9ue a inc)uso do rearme manua) no diminua a se"urana re9uerida da funo de se"urana re)evante? O atuador -ara rearme deve estar situado fora da rea de -eri"o e em -osio se"ura8 de onde se ten7a boa visibi)idade -ara a verificao da ineGistncia de -essoas na .ona de -eri"o? #?# Partida e rein$cio 1m adio aos re9uisitos das referncias dadas na tabe)a 18 deve ser a-)icado tamb<m o se"uinteC ; o rein$cio do movimento deve ocorrer automaticamente8 a-enas se uma situao de -eri"o no -uder eGistir? 1m -articu)ar8 -ara -rotees de contro)e8 ver 10 2*2;2? 1sses re9uisitos de -artida e rein$cio de movimento tamb<m devem se a-)icar a m9uinas 9ue -odem ser contro)adas remotamente? #?% :em-o de res-osta 1m adio aos re9uisitos das referncias dadas na tabe)a 18 deve ser a-)icado tamb<m o se"uinteC ; o -rojetista ou o fabricante deve dec)arar o tem-o de res-osta8 9uando a a-reciao do risco da -arte do sistema de comando re)acionada D se"urana indicar 9ue isso < necessrio Aver tamb<m seo 1,B? 0O:/ ; O tem-o de res-osta do sistema de comando < -arte do tem-o tota) de res-osta da m9uina? O tem-o de res-osta tota) necessrio da m9uina -ode inf)uenciar o -rojeto da -arte re)acionada D se"urana8 -or eGem-)o8 a necessidade de a-)icar um sistema de freio? #?& ParEmetros re)acionados D se"urana 1m adio aos re9uisitos das referncias dadas na tabe)a 18 deve ser a-)icado tamb<m o se"uinteC ; 9uando -arEmetros re)acionados D se"urana A-or eGem-)o8 -osio8 ve)ocidade8 tem-eratura8 -ressoB desviam dos )imites -reestabe)ecidos8 o sistema de comando deve iniciar medidas a-ro-riadas A-or eGem-)o8 atuao da funo -arada8 sina) de a)arme8 advertnciaBL

; se erros na entrada manua) de dados8 re)acionados D se"urana8 em sistemas e)etrUnicos -ro"ramveis8 -odem )evar a situaes de -eri"o8 devem ser -revistos sistemas de c7eca"em de dados no sistema re)acionado D se"urana A-or eGem-)o8 c7eca"em de )imites8 formato e Qou entrada de va)ores )>"icosB? #?' =uno de comando )oca) 3uando uma m9uina < comandada no )oca) A-or eGem-)o8 -or dis-ositivos de comando -ortteis8 -endentesB8 os se"uintes re9uisitos tamb<m devem ser a-)icados8 em adio D9ue)es das referncias dadas na tabe)a 1C ; os meios -ara se)eo do comando )oca) devem estar situados fora da .ona de -eri"oL ; no deve ser -oss$ve) iniciar condies -eri"osas fora da .ona do comando )oca)L ; a comutao entre comando )oca) e eGterno A-or eGem-)o8 remotoB no deve criar uma situao de -eri"o? 1,04R 1 1#3C1**' mando8 com re)ao D sua resistncia a fa)7as8 baseado na estrat<"ia descrita em ?2? / cate"oria 4 < a cate"oria bsica? / ocorrncia de um defeito -ode )evar a -erda da funo de se"urana? 0a cate"oria 18 uma maior resistncia a defeitos < a)canada -redominantemente -e)a se)eo e a-)icao de com-onentes? 0as cate"orias 28 3 e 8 um desem-en7o me)7orado8 com re)ao D funo de se"urana es-ecificada8 < a)canado -redominantemente -e)a me)7oria da estrutura da -arte re)acionada D se"urana do sistema de comando? 0a cate"oria 2 isso < conse"uido -e)a c7eca"em -eri>dica de 9ue a funo de se"urana es-ecificada esta sendo cum-rida? 0as cate"orias 3 e isso < conse"uido -e)a "arantia de 9ue um defeito iso)ado no )evar D -erda da funo de se"urana? 0a cate"oria e8 sem-re 9ue ra.oave)mente -raticve)8 na cate"oria 38 tais defeitos sero detectados? 0a cate"oria a resistncia ao ac@mu)o de defeitos ser es-ecificada? / com-arao direta do com-ortamento de resistncia a defeitos entre cate"orias a-enas -ode ser feita se for a)terado um -arEmetro -or ve.? !ate"orias mais a)tas a-enas -odem ser inter-retadas como -ro-orcionando uma maior resistncia a defeitos em circunstEncias com-arveis A-or eGem-)o8 9uando usando tecno)o"ia simi)ar8 com-onentes de confiabi)idade com-arve)8 re"imes simi)ares de manuteno e a-)icaes com-arveisB? / tabe)a 2 oferece uma viso das cate"orias das -artes de sistemas de comando re)acionadas D se"urana8 os re9uisitos e o com-ortamento do sistema no caso de defeitos? 3uando se consideram as causas de fa)7as em a)"uns com-onentes8 < -oss$ve) a eGc)uso de a)"uns defeitos Aver seo &B? %?2 1s-ecificao das cate"orias %?2?1 !ate"oria 4 /s -artes de sistemas de comando re)acionadas D se"urana8 como m$nimo8 devem ser -rojetadas8 constru$das8 se)ecionadas8 montadas e combinadas8 de acordo com as normas re)evantes8 usando os -rinc$-ios bsicos de se"urana -ara a a-)icao es-ec$fica8 de ta) forma 9ue resistam aC ; fadi"a o-eraciona) -revista8 como8 -or eGem-)o8 a confiabi)idade com res-eito D ca-acidade e fre9Kncia de comutaoL ; inf)uncia do materia) -rocessado ou uti)i.ado no -rocesso8 como8 -or eGem-)o8 deter"entes em m9uinas de )avarL ; outras inf)uncias eGternas re)evantes8 como8 -or eGem-)o8 vibraes mecEnicas8 cam-os eGternos8 dist@rbios ou interru-o do fornecimento de ener"ia? 1 0o so a-)icadas medidas es-eciais -ara se"urana -ara as -artes inte"rantes da cate"oria 4?

2 3uando um defeito ocorre8 e)e -ode )evar D -erda da funo de se"urana? Para atender aos re9uisitos do aneGo / da 10 2*2;2C1**18 medidas adicionais8 9ue no so -ro-orcionadas -e)as -artes re)acionadas D se"urana de sistemas de comando8 -odem ser necessrias? #?* Pausa / -ausa no deve resu)tar na eG-osio de 9ua)9uer -essoa a uma situao de -eri"o? Durante uma -ausa8 condies se"uras devem ser asse"uradas -or outros meios? /o fina) da -ausa8 todas as funes de se"urana das -artes re)acionadas D se"urana do sistema de comando devem ser restabe)ecidas? / cate"oria das -artes re)acionadas D se"urana 9ue so res-onsveis -e)a funo -ausa devem ser se)ecionadas8 de ta) forma 9ue a inc)uso da funo -ausa no diminua a se"urana re9uerida das funes re)evantes de se"urana? 0O:/ ; 1m a)"umas a-)icaes um sina) indicador de -ausa < necessrio? #?1, Sus-enso manua) de funes de se"urana Se for necessria a sus-enso manua) de funes de se"urana A-or eGem-)o8 -ara confi"urao8 ajustes8 manuteno8 re-arosB8 os se"uintes re9uisitos tamb<m devem ser a-)icados8 em adio aos re9uisitos das referncias citadas na tabe)a 1C ; meios efetivos e se"uros -ara im-edir a sus-enso manua) nos modos de o-erao em 9ue isso no for -ermitidoL ; restabe)ecimento das funes de se"urana das -artes re)acionadas D se"urana dos sistemas de comando8 antes 9ue se -ossa continuar a o-erao norma)L ; a -arte re)acionada D se"urana do sistema de comando res-onsve) -e)a sus-enso manua) deve ser se)ecionada8 de ta) forma 9ue os -rinc$-ios da 04R 1 ,,* sejam inte"ra)mente considerados? 0O:/ ; 1m a)"umas a-)icaes um sina) adiciona) de sus-enso manua) < necessrio? #?1 =)utuao8 fa)ta e retorno das fontes de a)imentao 1m adio aos re9uisitos das referncias dadas na tabe)a 18 deve tamb<m ser a-)icado o se"uinteC ; 9uando ocorrem f)utuaes no n$ve) de ener"ia8 a)<m dos )imites considerados no -rojeto8 inc)uindo o corte do fornecimento de ener"ia8 as -artes re)acionadas D se"urana de sistemas de comando devem continuar a fornecer8 ou iniciar8 sinais de sa$da8 9ue 7abi)itaro outras -artes do sistema da m9uina a manter um estado se"uro? % !ate"orias %?1 5enera)idades /s -artes re)acionadas D se"urana de sistemas de comando devem estar de acordo com os re9uisitos de uma ou mais das cinco cate"orias es-ecificadas em %?2? 1ssas cate"orias no objetivam sua a-)icao em uma se9Kncia ou 7ierar9uia definidas8 com re)ao aos re9uisitos de se"urana? /s cate"orias determinam o com-ortamento re9uerido8 das -artes re)acionadas D se"urana de sistemas de co; 04R 1 1#3C1**'11 %?2?2 !ate"oria 1 Devem ser a-)icados os re9uisitos da cate"oria 4 e os desta subseo? /s -artes de sistemas de comando re)acionadas D se"urana8 de cate"oria 18 devem ser -rojetadas e constru$das uti)i.ando;se com-onentes bem ensaiados e -rinc$-ios de se"urana com-rovados? Hm com-onente bem ensaiado -ara uma a-)icao re)acionada D se"urana < a9ue)e 9ue tem sidoC

; )ar"amente em-re"ado no -assado8 com resu)tados satisfat>rios em a-)icaes simi)ares8 ou ; constru$do e verificado uti)i.ando;se -rinc$-ios 9ue demonstrem sua ade9uao e confiabi)idade -ara a-)icaes re)acionadas D se"urana? 1m a)"uns com-onentes bem ensaiados8 certos defeitos -odem tamb<m ser eGc)u$dos8 em ra.o de ser con7ecida a incidncia de defeitos e esta ser muito baiGa? / deciso de se aceitar um com-onente -articu)ar como bem ensaiado -ode de-ender de sua a-)icao? 1 /o n$ve) de com-onentes e)etrUnicos iso)ados8 norma)mente no < -oss$ve) o en9uadramento na cate"oria 1? Princ$-ios de se"urana com-rovados so8 -or eGem-)oC ; im-edimento de certos defeitos8 como8 -or eGem-)o8 im-edimento de curtos;circuitos -or iso)aoL ; reduo da -robabi)idade de defeitos8 como8 -or eGem-)o8 su-erdimensionamento ou uma baiGa so)icitao de com-onentesL ; -e)a orientao do modo de defeitos8 como8 -or eGem-)o8 -e)a "arantia da abertura de um circuito8 9uando isso < vita) -ara remover a ener"ia no evento de defeitosL ; deteco -recoce de defeitosL ; restrin"indo as conse9Kncias de um defeito8 como8 -or eGem-)o8 aterrando o e9ui-amento? Princ$-ios de se"urana e com-onentes de desenvo)vimento recente -odem ser considerados como e9uiva)entes a I-rinc$-ios com-rovados e com-onentes bem ensaiadosJ8 se estes atendem Ds condies acima mencionadas? 2 / -robabi)idade de uma fa)7a na cate"oria 1 < menor 9ue na cate"oria 4? !onse9Kentemente a -erda da funo de se"urana < menos -rovve)? 3 3uando um defeito ocorre e)e -ode )evar D -erda da funo de se"urana? Para atender aos re9uisitos do aneGo / da 10 2*2;2C1**18 medidas adicionais8 9ue no so -ro-orcionadas -e)as -artes re)acionadas D se"urana de sistemas de comando8 -odem ser necessrias? %?2?3 !ate"oria 2 Devem ser a-)icados os re9uisitos da cate"oria 48 o uso de -rinc$-ios de se"urana com-rovados e os re9uisitos desta subseo? /s -artes de sistemas de comando re)acionadas D se"urana8 de cate"oria 28 devem ser -rojetadas de ta) forma 9ue sejam verificadas em interva)os ade9uados -e)o sistema de comando da m9uina? / verificao das funes de se"urana deve ser efetuadaC ; na -artida da m9uina e antes do in$cio de 9ua)9uer situao de -eri"o8 e ; -eriodicamente durante a o-erao8 se a ava)iao do risco e o ti-o de o-erao mostrarem 9ue isso < necessrio? O in$cio dessa verificao -ode ser automtico ou manua)? 3ua)9uer verificao daAsB funoAesB de se"urana deveC ; -ermitir a o-erao se nen7um defeito foi constatado8 ou ; "erar um sina) de sa$da8 9ue inicia uma ao a-ro-riada do comando8 se um defeito foi constatado? Sem-re 9ue -oss$ve)8 esse sina) deve comandar um estado se"uro? 3uando no for -oss$ve) comandar um estado se"uro8 como8 -or eGem-)o8 fuso de contatos no dis-ositivo fina) de comutao8 a sa$da deve "erar um aviso do -eri"o? / verificao -or si s> no deve )evar a uma situao de -eri"o? O e9ui-amento de verificao -ode ser -arte inte"rante8 ou no8 da -arteAsB re)acionadaAsB D se"urana8 9ue -rocessaAmB a funo de se"urana? /->s a deteco de um defeito8 o estado se"uro deve ser mantido at< 9ue o defeito ten7a sido sanado?

1 1m a)"uns casos a cate"oria 2 no < a-)icve)8 em ra.o de no ser -oss$ve) a verificao a todos os com-onentes8 como8 -or eGem-)o8 -ressostatos ou sensores de tem-eratura? 2 1m "era)8 a cate"oria 2 -ode ser a)canada com t<cnicas e)etrUnicas8 como8 -or eGem-)o8 em e9ui-amento de -roteo e sistemas es-ec$ficos de comando? 3 O com-ortamento de sistema de cate"oria 2 -ermite 9ueC ; a ocorrncia de um defeito )eve D -erda da funo de se"urana entre as verificaesL ; a -erda da funo de se"urana < detectada -e)a verificao? %?2? !ate"oria 3 Devem ser a-)icados os re9uisitos da cate"oria 48 o uso de -rinc$-ios com-rovados de se"urana e os re9uisitos desta subseo? Partes re)acionadas D se"urana de sistemas de comando de cate"oria 3 devem ser -rojetadas de ta) forma 9ue um defeito iso)ado8 em 9ua)9uer dessas -artes8 no )eve D -erda das funes de se"urana? Defeitos de modos comuns devem ser considerados8 9uando a -roba)idade da ocorrncia de ta) defeito for si"nificante? Sem; 1204R 1 1#3C1**' -re 9ue8 ra.oave)mente -raticve)8 o defeito iso)ado deve ser detectado durante ou antes da -r>Gima so)icitao da funo de se"urana? 1 1ste re9uisito de deteco do defeito iso)ado no si"nifica 9ue todos os defeitos sero detectados? !onse9Kentemente8 o ac@mu)o de defeitos no detectados -ode )evar a um sina) de sa$da indesejado e a uma situao de -eri"o na m9uina? 1Gem-)os t$-icos de medidas uti)i.adas -ara a deteco de defeitos so os movimento conectados de re)<s de contato ou a monitorao de sa$das e)<tricas redundantes? 2 Se necessrio8 em ra.o da tecno)o"ia e a-)icao8 os e)aboradores de normas do ti-o ! devem fornecer maiores deta)7es sobre a deteco de defeitos? 3 O com-ortamento de sistema de cate"oria 3 -ermite 9ueC ; 9uando o defeito iso)ado ocorre8 a funo de se"urana sem-re < cum-ridaL ; a)"uns8 mas no todos8 defeitos sejam detectadosL ; o ac@mu)o de defeitos no detectados )eve D -erda da funo de se"urana? ISem-re 9ue ra.oave)mente -raticve)J si"nifica 9ue as medidas necessrias -ara D deteco de defeitos e o Embito em 9ue so im-)ementadas de-ende8 -rinci-a)mente8 da conse9Kncia de um defeito e da -robabi)idade da ocorrncia desse defeito8 dentro dessa a-)icao? / tecno)o"ia a-)icada ir inf)uenciar as -ossibi)idades da im-)ementao da deteco de defeitos? %?2?# !ate"oria Devem ser a-)icados os re9uisitos da cate"oria 48 o uso de -rinc$-ios com-rovados de se"urana e os re9uisitos desta subseo? Partes de sistemas de comando re)acionadas D se"urana8 de cate"oria 8 devem ser -rojetadas de ta) forma 9ueC ; uma fa)7a iso)ada em 9ua)9uer dessas -artes re)acionadas D se"urana no )eve D -erda das funes de se"urana8 e ; a fa)7a iso)ada < detectada antes ou durante a -r>Gima atuao sobre a funo de se"urana8 como8 -or eGem-)o8 imediatamente8 ao )i"ar o comando8 ao fina) do cic)o de o-erao da m9uina? Se essa deteco no for -oss$ve)8 o ac@mu)o de defeitos no deve )evar D -erda das funes de se"urana? Se a deteco de certos defeitos no for -oss$ve) ao menos durante a verificao se"uinte D ocorrncia do defeito8 -or ra.es de tecno)o"ia ou en"en7aria de circuitos8 a ocorrncia de

defeitos -osteriores deve ser admitida? 0essa situao8 o ac@mu)o de defeitos no deve )evar D -erda das funes de se"urana? / reviso de defeitos -ode ser sus-ensa8 9uando a -robabi)idade de ocorrncia de defeitos -osteriores8 for considerada como sendo suficientemente baiGa? 0esse caso8 o n@mero de defeitos8 em combinao8 9ue -recisam ser )evados em considerao8 de-ender da tecno)o"ia8 estrutura e a-)icao8 mas deve ser suficiente -ara atin"ir o crit<rio de deteco? 1 0a -rtica8 o n@mero de defeitosL 9ue -recisam ser considerados variar considerave)menteL -or eGem-)o8 no caso de circuitos com-)eGos de micro-rocessadores8 um "rande n@mero de defeitos -ode eGistir8 -or<m em um circuito e)etroidru)ico8 a considerao de trs Aou mesmo doisB defeitos -ode ser suficiente? 1ssa reviso de defeitos -ode ser )imitada a dois defeitos em combinao8 9uandoC ; a taGa de defeitos de com-onentes for baiGa8 e ; os defeitos em combinao so bastante inde-endentes uns dos outros8 e ; a interru-o da funo de se"urana ocorre somente 9uando os defeitos a-arecem em uma certa ordem? Se defeitos -osteriores ocorrerem como resu)tado do -rimeiro defeito iso)ado8 o -rimeiro e todos os defeitos conse9Kentes devem ser considerados como defeitos iso)ados? Defeitos de modo comum devem ser )evados em considerao8 -or eGem-)o8 uti)i.ando diversidade8 -rocedimentos es-eciais -ara identificar tais defeitos? 2 0o caso de estruturas de circuitos com-)eGos A-or eGem-)o8 micro-rocessadores8 redundEncias com-)etasB8 a reviso de defeitos < "era)mente eGecutada em n$ve) estrutura)8 isto <8 baseado em "ru-os de monta"em? 3 O com-ortamento de sistema de cate"oria -ermite 9ueC ; 9uando os defeitos ocorrerem8 a funo de se"urana seja sem-re -rocessadaL ; os defeitos sero detectados a tem-o de im-edir a -erda da funo de se"urana? 04R 1 1#3C1**'13 :abe)a 2 ; Resumo dos re9uisitos -or cate"orias A-ara re9uisitos -)enos8 ver seo %B !ate"oria1BResumo de re9uisitos!om-ortamento doPrinc$-ios -ara atin"ir a sistema2B se"urana 4Partes de sistemas de comando8 re)acionadas/ ocorrncia de umPrinci-a)mente Aver %?2?1BD se"urana eQou seus e9ui-amentos de -roteo8defeito -ode )evarcaracteri.ado -e)a bem como seus com-onentes8 devem serD -erda da funose)eo de com-onentes -rojetados8 constru$dos8 se)ecionados8 montados ede se"urana combinados de acordo com as normas re)evantes8 de ta) forma 9ue resistam Ds inf)uncias es-eradas 1Os re9uisitos de 4 se a-)icam/ ocorrncia de um Aver %?2?2BPrinc$-ios com-rovados e com-onentes dedefeito -ode )evar D se"urana bem testados devem ser uti)i.ados-erda da funo de se"urana8 -or<m a -robabi)idade de ocorrncia < menor 9ue -ara a cate"oria 4 2Os re9uisitos de 4 e a uti)i.ao de -rinc$-ios de; / ocorrncia de umPrinci-a)mente Aver %?2?3Bse"urana com-rovados se a-)icamdefeito -ode )evar Dcaracteri.ado -erda da funo de -e)a estrutura / funo de se"urana deve ser verificada emse"urana entre interva)os ade9uados -e)o sistema de comandoas verificaes da m9uina ; / -erda da funo de se"urana < detectada -e)a verificao 3Os re9uisitos de 4 e a uti)i.ao de -rinc$-ios; 3uando um defeitoPrinci-a)mente Aver %?2? B de se"urana com-rovados se a-)icam iso)ado ocorre8 acaracteri.ado -e)a funo de se"urana estrutura

/s -artes re)acionadas D se"urana devem< sem-re cum-rida ser -rojetadas de ta) forma 9ueC ; um defeito iso)ado em 9ua)9uer dessas; /)"uns defeitos8 -artes no )eve D -erda da funo de se"urana8 e-or<m no todos8 sero detectados ; sem-re 9ue ra.oave)mente -raticve)8 o; O ac@mu)o de defeitos defeito iso)ado seja detectado no detectados -ode )evar D -erda da funo de se"urana Os re9uisitos de 4 e a uti)i.ao de -rinc$-ios de; 3uando os defeitosPrinci-a)mente Aver %?2?#Bse"urana com-rovados se a-)icamocorrem8 a funo decaracteri.ado se"urana < sem-re -e)a estrutura cum-rida /s -artes re)acionadas D se"urana devem ser; Os defeitos sero -rojetadas de ta) forma 9ueCdetectados a tem-o de im-edir a -erda das ; um defeito iso)ado em 9ua)9uer dessas -artes funes de se"urana no )eve D -erda da funo de se"urana8 e ; o defeito iso)ado seja detectado durante ou antes da -r>Gima demanda da funo de se"urana? Se isso no for -oss$ve)8 o ac@mu)o de defeitos no -ode )evar D -erda das funes de se"urana 1B /s cate"orias no objetivam sua a-)icao em uma se9Kncia ou 7ierar9uia definidas8 com re)ao aos re9uisitos de se"urana? 2B / a-reciao dos riscos indicar se a -erda tota) ou -arcia) daAsB funoAesB de se"urana8 conse9Kente de defeitos8 < aceitve)? 1 04R 1 1#3C1**' %?3 Se)eo e combinao de -artes re)acionadas D se"urana de diferentes cate"orias /s funes de se"urana Aver 3?% e seo #B so es-ecificadas -e)o -rocedimento descrito em ?3 Afi"ura 18 -asso 3B? !ate"orias de acordo com %?2 devem ser se)ecionadas -ara todas as -artes do sistema de comando re)acionadas D se"urana? O -rojeto e a se)eo de -artes re)acionadas D se"urana do sistema de comando devem ser feitos de acordo com as sees e #? Hma funo de se"urana iso)ada -ode ser -rocessada -or uma ou mais -artes re)acionadas D se"urana? De forma simi)ar8 vrias funes de se"urana -odem ser -rocessadas -or uma ou mais -artes re)acionadas D se"urana? 0a -rtica -ode ser necessrio im-)ementar uma ou mais funes de se"urana -ara atin"ir a reduo do risco? 3uando uma funo de se"urana < -rocessada -or vrias -artes re)acionadas D se"urana8 como8 -or eGem-)o8 sensores8 unidade de comando8 e)ementos de contro)e de -otncia8 essas -artes -odem ser de uma cate"oria eQou de diferentes cate"orias em combinao? 3uando -artes re)acionadas D se"urana de mesma ou diferentes cate"orias so usadas em combinao -ara atender a uma funo de se"urana8 uma an)ise da combinao deve ser inc)u$da na va)idao "era) re9uerida no -asso # de ?3? 1ssa an)ise < mais sim-)es se as cate"orias de a)"umas ou de todas as -artes re)acionadas D se"urana j forem con7ecidas? / se)eo de uma cate"oria -ara uma -arte es-ec$fica re)acionada D se"urana do sistema de comando de-ende -rinci-a)mente deC ; reduo de risco a ser atin"ida -e)a funo de se"urana8 -ara a 9ua) a -arte contribuiL ; -robabi)idade de ocorrncia de defeitoAsB nessa -arteL ; aumento de risco8 no caso de defeitoAsB nessa -arteL ; -ossibi)idades de evitar defeitoAsB nessa -arteL ; tecno)o"ia a-)icada? Informao adiciona) -ara a se)eo de cate"orias < dada no aneGo /? & !onsiderao de defeitos &?1 5enera)idades De acordo com a cate"oria re9uerida8 as -artes re)acionadas D se"urana devem ser se)ecionadas como funo de suas 7abi)idades em resistir a defeitos Aver ?2B? Para ava)iar sua

7abi)idade em resistir a defeitos8 os vrios modos de fa)7as devem ser considerados? !ertos defeitos tamb<m -odem ser eGc)u$dos Aver &?2B? O aneGo ! )ista a)"uns dos defeitos e fa)7as si"nificantes -ara as vrias tecno)o"ias? / )ista de defeitos re)acionada no aneGo ! no < eGc)usiva e8 se necessrio8 defeitos adicionais devem ser considerados e )istados? 1m tais casos8 o m<todo de va)idao deve tamb<m ser c)aramente e)aborado? De maneira "era)8 o se"uinte crit<rio de defeitos deve ser )evado em consideraoC ; se8 como conse9Kncia de um defeito8 outros com-onentes fa)7am8 o -rimeiro defeito e os defeitos se"uintes devem ser considerados como um defeito iso)adoL ; defeitos de modo comum so considerados como defeito iso)adoL ; no < considerada a ocorrncia simu)tEnea de dois defeitos inde-endentes? Para informaes deta)7adas8 ver 10 *'2 e 10 *'3? &?2 1Gc)uso de defeitos S im-raticve) a ava)iao das -artes de sistemas de comando re)acionadas D se"urana8 sem assumir 9ue certos defeitos -odem ser eGc)u$dos? Os defeitos 9ue -odem ser eGc)u$dos so um com-romisso entre os re9uisitos t<cnicos -ara se"urana e as -ossibi)idades te>ricas de ocorrncia? Isso < inf)uenciado -e)o -rojeto8 dimensionamento8 insta)ao e arranjo dos com-onentes nas -artes re)acionadas D se"urana? O -rojetista deve dec)arar8 justificar e )istar todas as eGc)uses de defeitos re)evantes? / eGc)uso de defeitos -ode ser baseada emC ; im-robabi)idade de ocorrncia de certos defeitosL ; eG-erincia t<cnica "en<rica8 9ue -ode ser considerada inde-endentemente da a-)icao em 9uestoL ; re9uisitos t<cnicos conse9Kentes da a-)icao e o risco es-ec$fico sob considerao? ' (a)idao '?1 5enera)idades 1sta seo eG-)ica os re9uisitos do -asso # na seo ? / fina)idade da va)idao < a determinao do n$ve) de conformidade da es-ecificao das -artes re)acionadas D se"urana do sistema de comando8 com referncia aos re9uisitos de se"urana es-ecificados -ara a m9uina? / va)idao consiste na eGecuo de ensaios e a-)icao de an)ises8 de acordo com o -)ano de va)idao Aver '?2B? O -rojeto das -artes re)acionadas D se"urana do sistema de comando deve ser va)idado? / va)idao deve demonstrar 9ue as -artes re)acionadas D se"urana atin"emC ;todos os re9uisitos da cate"oria es-ec$fica Aver seo %B8 e ; as caracter$sticas de se"urana es-ecificadas -ara a -arte8 como definido nos -rinc$-ios de -rojeto? 04R 1 1#3C1**'1# / va)idao das -artes re)acionadas D se"urana de sistemas de comando deve conter os se"uintes e)ementosC ; se)eo da estrat<"ia de va)idao Aum -)ano de va)idaoBL ; "erenciamento e eGecuo de atividades de va)idao Aes-ecificao de ensaios8 -rocedimentos de ensaios8 -rocedimentos de an)isesBL ; documentao Are)at>rios auditveis de todas as atividades de va)idao e decisesB? '?2 P)ano de va)idao O -)ano de va)idao deve identificar os re9uisitos -ara a efetivao de todos os est"ios do -rocesso de va)idao? O -)ano deve ser desenvo)vido em -ara)e)o ao -rojeto da -arte re)acionada D se"urana do sistema de comando ou -ode ser es-ecificado em normas re)evantes do ti-o !? O -)ano deve inc)uir uma descrio de todos os re9uisitos -araC

aB va)idao -or an)iseL bB va)idao -or ensaios8 inc)uindoC 1B ensaio da funo de se"urana es-ecificadaL 2B ensaio da cate"oria es-ecificadaL 3B ensaio do dimensionamento e conformidade a -arEmetros ambientais? '?3 (a)idao -or an)ise 1m "era)8 an)ises so necessrias -ara va)idar o a)cance da reduo do risco? 1Gem-)os de ferramentas de an)ise inc)uem )ista de defeitos Aver seo &B8 rvore de an)ise de defeitos8 modo de fa)7as e an)ise de efeitos8 an)ise cr$tica e )ista de verificao -ara defeitos sistemticos? '? (a)idao -or ensaio '? ?1 1nsaio das funes de se"urana es-ecificadas Hm -asso im-ortante < o ensaio das funes de se"urana Adas -artes re)acionadas D se"urana de sistemas de comandoB8 -ara com-)eta conformidade com suas caracter$sticas es-ecificadas? S im-ortante a verificao8 9uanto a erros e -articu)armente -or omisses8 9uando da formu)ao da es-ecificao e durante o desenvo)vimento da m9uina? O -ro->sito do ensaio das funes de se"urana < -ara asse"urar 9ue os sinais de sa$da re)acionados D se"urana esto corretos e )o"icamente de-endentes dos sinais de entrada? Os ensaios devem abran"er todas as condies normais e as anormais -revis$veis na simu)ao esttica e dinEmica8 como necessrio da a-reciao de riscos8 -ara va)idar o sistema? '? ?2 1nsaio das cate"orias es-ecificadas /s cate"orias baseiam;se sobre o com-ortamento no evento de um defeito? O ensaio deve demonstrar 9ue esse re9uisito < atendido? Os -rocedimentos de ensaio devem ser esco)7idos baseados em dois crit<riosC tecno)o"ia e com-)eGidade do sistema de comando? Princi-a)mente8 os se"uintes m<todos se a-)icamC ; uma verificao te>rica e uma an)ise do com-ortamento dos dia"ramas de circuitosL ; ensaios -rticos do circuito atua) e simu)ao de defeitos dos com-onentes atuais8 -articu)armente em reas de d@vidas8 do com-ortamento identificado durante a verificao e an)ise te>ricaL ; uma simu)ao do com-ortamento do sistema8 -or eGem-)o8 -or meio do 7ardMare eQou mode)os de softMare? 1m a)"umas a-)icaes8 9uando as -artes re)acionadas D se"urana de sistemas de comando forem conectadas de forma com-)eGa8 < usua)mente necessrio dividir as -artes re)acionadas D se"urana conectadas em vrios subsistemas funcionais e submeter eGc)usivamente as interfaces aos ensaios de simu)ao de defeitos? Hm "uia -ara ava)iao de sistemas e)etrUnicos -ro"ramveis < dado no aneGo 1? '? ?3 1nsaio de dimensionamento e conformidade com -arEmetros ambientais 1sses ensaios devem demonstrar 9ue o desem-en7o es-ecificado no -rojeto < a)canado em todos os modos de o-erao e condies ambientais es-ecificadas? Os ensaios devem inc)uir8 -or eGem-)o8 ensaio da estrutura mecEnica8 tenso nomina)8 tem-eratura8 umidade8 vibrao8 im-acto8 com-atibi)idade e)etroma"n<tica e inf)uncia dos materiais -rocessados? '?# Re)at>rio de va)idao 0a conc)uso do -rocesso de va)idao8 um re)at>rio de va)idao sobre se"urana deve ser e)aborado8 resumindo os ensaios e an)ises8 indicando 9uais foram inte"ra)mente eGecutados8 inc)uindo seus resu)tados? O re)at>rio deve identificar es-ecificamenteC ; todos os itens ensaiadosL ; -essoa) res-onsve) -e)os ensaiosL ; e9ui-amento de ensaio Ainc)uindo deta)7es de ca)ibraoB e ferramentas de simu)aoL ; an)ises e ensaios eGecutadosL

; -rob)emas encontrados e como foram reso)vidos? Os resu)tados devem ser documentados e ar9uivados em forma auditve)? 0O:/ ; / conformidade com '?# ajudar o fabricante na atua)i.ao do ar9uivo t<cnico da construo8 com res-eito Ds -artes re)acionadas D se"urana de sistemas de comando? 1%04R 1 1#3C1**' * +anuteno +anuteno -reventiva ou corretiva < usua)mente necessria -ara manter o desem-en7o es-ecificado das -artes re)acionadas D se"urana? !om o tem-o8 o desvio do desem-en7o es-ecificado -ode )evar D deteriorao da se"urana ou a situaes de -eri"o? Para identificar tais desvios8 ins-ees manuais -eri>dicas so8 a)"umas ve.es8 necessrias? /s condies -ara a manuteno de -artes re)acionadas D se"urana de sistemas de comando devem se"uir os -rinc$-ios da 10 2*2;2? :odas as informaes -ara manuteno devem obedecer D 10 2*2;2? 1, Informaes -ara uti)i.ao / 10 2*2;2 e outros documentos re)evantes A-or eGem-)o8 a 10 %,2, ;1B devem ser a-)icados? 1m -articu)ar8 as informaes im-ortantes -ara o uso se"uro das -artes re)acionadas D se"urana do sistema de comando devem ser fornecidas ao usurio? Isso inc)ui8 mas no < )imitado aC ; )imites daAsB cate"oriaAsB se)ecionadaAsB das -artes re)acionadas D se"urana8 inc)uindo 9ua)9uer eGc)uso de defeitoL 0O:/ ; 3uando a eGc)uso de defeitos < essencia) na manuteno daAsB cate"oriaAsB se)ecionadaAsB e no desem-en7o da se"urana8 informao a-ro-riada A-or eGem-)o8 modificao8 manuteno e re-aroB ser necessria -ara asse"urar a continuada justificativa da eGc)uso de defeito? ; efeitos dos desvios do desem-en7o es-ecificado sobre as funes de se"uranaL ; descrio c)ara da interface entre as -artes re)acionadas D se"urana do sistema de comando e dis-ositivos de -roteoL ; tem-o de res-ostaL ; )imites de o-erao Ainc)uindo condies ambientaisBL ; indicao e a)armesL ; -ausa e sus-enso das funes de se"uranaL ; modos de comandoL ; manuteno Aver seo *BL ; )istas de verificao -ara manutenoL ; faci)idade de acesso e substituio de -artes internasL ; meios -ara fci) e se"ura e)iminao de -rob)emas? Sem-re 9ue se fornecerem informaes sobre as cate"orias de -artes re)acionadas D se"urana do sistema de comando8 devem ser referendadas da se"uinte formaC ; 04R 1 1#3 !ate"oria 4L ; 04R 1 1#3 !ate"oria 1L ; 04R 1 1#3 !ate"oria 2L ; 04R 1 1#3 !ate"oria 3L ; 04R 1 1#3 !ate"oria ? 04R 1 1#3C1**'1& /neGo / AinformativoB 3uestionrio -ara o -rocesso de -rojeto

1sse aneGo )ista a)"uns as-ectos im-ortantes 9ue devem ser considerados durante o -rocesso de -rojeto Aver ?3B? /?1 3ue reao < necessria da -arte re)acionada D se"urana do sistema de comando8 9uando um defeito ocorreW aB 0o < necessria 9ua)9uer ao es-ecia)? bB Reao de se"urana < necessria dentro de um certo tem-o? cB Reao de se"urana < imediatamente necessria? /?2 1m 9ue -arteAsB re)acionadaAsB D se"urana de sistemas de comando os defeitos devem ser admitidosW aB Somente na9ue)as -artes em 9ue A-or eG-erinciaB os defeitos ocorrem com re)ativa fre9Kncia8 como8 -or eGem-)o8 nos sensores e cabeamento -erif<rico? bB 1m -artes auGi)iares? cB 1m todas as -artes re)acionadas D se"urana? /?3 =oram considerados os defeitos sistemticos e os ocasionaisW /? 3ue defeitos devem ser admitidos nos com-onentes das -artes re)acionadas D se"urana do sistema de comandoW aB Defeitos a-enas nos com-onentes 9ue no foram bem ensaiados? 0O:/ ; I4em ensaiadosJ no no sentido de confiabi)idade8 mas sob o -onto de vista de se"urana Aver %?2?2B? bB Defeitos em todos os com-onentes? /?# =oi se)ecionada a correta cate"oria de referncia com res-eito aos re9uisitos -ara a deteco de defeitosW aB Re9uisitos normais -ara a deteco de defeitos? 0O:/ ; Isso si"nifica 9ue todos os defeitos 9ue -odem ser detectados com m<todos re)ativamente sim-)es devem ser detectados? bB Re9uisitos severos -ara a deteco de defeitos? 0O:/ ; Isso si"nifica 9ue t<cnicas devem ser em-re"adas -ara -ossibi)itar a deteco da maioria dos defeitos? Se isso no for ra.oave)mente -raticve)8 a combinao de defeitos deve ser admitida Aac@mu)o de defeitos ; ver %?2?#B? /?% 3ua) deve ser a ao se"uinte do sistema de comando8 se um defeito foi constatadoW aB / m9uina deve ser )evada a um estado -redeterminado8 conforme re9uerido -e)a ava)iao de riscos? bB / o-erao -osterior da m9uina -ode ser -ermitida at< o re-aro do defeito? cB / indicao doAsB defeitoAsB < suficiente A-or eGem-)o8 sina) de advertncia -or unidade visua)B? /?& O 9ue < necessrio -ara atin"ir os re9uisitos de manutenoW aB =ornecimento de informaes sobre os efeitos de desvios das es-ecificaes de -rojeto? bB Indicao automtica da necessidade de manuteno? cB =iGao da fre9Kncia de manuteno? dB Informao da vida de com-onentes? eB =ornecimento de meios de dia"nose e -ontos de ensaio? fB Precaues es-eciais -ara se"urana durante a manuteno? /?' 3ue m<todos devem ser em-re"ados -ara a deteco de defeitosW aB Deteco automtica de defeitos8 na medida em 9ue for necessrio? bB Deteco manua) de defeitos8 -or eGem-)o8 -or ins-eo -eri>dica? cB Por mais de um m<todo? /?* / reduo de risco foi atin"idaW aB Pode a reduo do risco ser atin"ida mais faci)mente com uma diferente combinao de medidas de reduo do riscoW bB (erificar se as medidas im-)ementadasC ; no redu.em a 7abi)idade da m9uina em desenvo)ver sua funoL ; no "eram -eri"os ou -rob)emas novos ou ines-erados?

cB /s so)ues so v)idas -ara todas as condies de o-erao e -ara todos os -rocedimentosW dB 1ssas so)ues so com-at$veis com cada uma das outrasW eB / es-ecificao de se"urana est corretaW 1'04R 1 1#3C1**' /?1, =oram considerados -rinc$-ios er"onUmicosW aB /s -artes re)acionadas D se"urana do sistema de comando8 inc)uindo os dis-ositivos de -roteo8 oferecem faci)idade de usoW bB O acesso ao sistema de comando < fci) e se"uroW cB =oi dada -rioridade aos sinais de advertncia A-or eGem-)o rea)adosBW /?1 =oram as re)aes entre se"urana8 confiabi)idade8 dis-onibi)idade e er"onomia otimi.adas8 de ta) forma 9ue as medidas de se"urana sejam mantidas durante a vida do sistema e no incentivem a usurios a anu)ao das funes de se"uranaW 04R 1 1#3C1**'1* /neGo 4 AinformativoB 5uia -ara a se)eo de cate"orias 4?1 5enera)idades 1ste aneGo descreve um m<todo sim-)ificado baseado na 04R 1 ,,* A-articu)armente com re)ao D sim-)ificao dos e)ementos de riscoB -ara se)eo de cate"orias a-ro-riadas como -onto de referncia -ara o -rojeto das diversas -artes re)acionadas D se"urana de sistemas de comando? O "uia deste aneGo deve ser considerado como -arte da a-reciao do risco dada na 04R 1 ,,* e no como um substituto -ara a mesma? S im-ortante 9ue o -rojeto de -artes re)acionadas D se"urana de sistema de comando8 inc)uindo a se)eo de cate"orias8 como descrito na seo 8 seja baseado na a-reciao dos riscos8 uti)i.ando seus -rinc$-ios dados na 04R 1 ,,*8 e seja -arte da a-reciao do risco tota) da m9uina? / 9uantificao do risco < usua)mente muito dif$ci) ou im-oss$ve) e este m<todo a-enas di. res-eito D contribuio -ara a reduo do risco8 feita -e)as -artes re)acionadas D se"urana de sistemas de comando? 1ste m<todo fornece a-enas uma estimativa da reduo do risco e tem a inteno de orientar o -rojetista e o e)aborador de normas a esco)7er a cate"oria8 baseado em seu com-ortamento8 no caso de um defeito? 1ntretanto8 isso < a-enas um as-ecto e outras inf)uncias tamb<m iro contribuir -ara a ava)iao de 9ue a ade9uada se"urana ten7a sido atin"ida? Isso inc)ui8 -or eGem-)o8 confiabi)idade de com-onentes8 tecno)o"ia a-)icada8 a-)icao -articu)ar8 as 9uais -odem indicar um desvio da cate"oria8 anteci-adamente esco)7ida? O m<todo < como se"ueC / severidade do ferimento Are-resentada -or SB < re)ativamente fci) de ser estimada A-or eGem-)o8 )acerao8 am-utao8 fata)idadeB? Para a fre9Kncia da ocorrncia8 -arEmetros auGi)iares so usados -ara me)7orar a estimativa? 1sses -arEmetros soC / eG-erincia tem mostrado 9ue esses -arEmetros -odem ser combinados8 como mostrado na fi"ura 4?18 -ara fornecer uma "raduao do risco8 de baiGo a a)to? S enfati.ado 9ue isso < um -rocesso 9ua)itativo8 9ue fornece a-enas uma estimativa do risco? 0a fi"ura 4?18 a cate"oria -referencia) < indicada -or um c$rcu)o maior tota)mente c7eio? 1m a)"umas a-)icaes o -rojetista8 ou o e)aborador de normas do ti-o !8 -ode desviar -ara outra cate"oria8 indicada -or um c$rcu)o tota)mente -reenc7ido menor8 ou um c$rcu)o maior8 va.io? Outras8 diferentes das cate"orias -referenciais8 -odem ser uti)i.adas Aver %?3B8 -or<m o com-ortamento -retendido do sistema na ocorrncia de defeitos deve ser mantido? /s ra.es

-ara o desvio devem ser eG-ostas? 1ssas ra.es -ara a se)eo de outra cate"oria com re)ao D -referencia) -odem ser a a-)icao de outra tecno)o"ia8 como8 -or eGem-)o8 com-onentes 7idru)icos ou e)etromecEnicos bem ensaiados Acate"oria 1B8 em combinao com sistemas e)<tricos ou e)etrUnicos Acate"oria 3 ou B? 3uando cate"orias indicadas com um c$rcu)o -e9ueno na fi"ura 4?1 forem se)ecionadas8 medidas adicionais -odem ser necessrias8 como8 -or eGem-)oC ; su-erdimensionamento ou a-)icao de t<cnicas8 9ue )evem D eGc)uso de defeitosL ; uti)i.ao de monitorao dinEmica? Por eGem-)o8 uma estimativa de risco8 com um -arEmetro S1 Aver 4?2?1B8 determina uma cate"oria da -arte re)acionada D se"urana do sistema de comando como cate"oria 1? 1m a)"umas a-)icaes8 o -rojetista ou o e)aborador de normas do ti-o ! -ode esco)7er a cate"oria 4 -e)a uti)i.ao de outras medidas de -roteo? 4?2 5uia -ara a se)eo dos -arEmetros S8 = e P -ara a estimativa do risco 4?2?1 Severidade do ferimento S1 e S2 0a estimativa do risco -roveniente de um defeito na -arte re)acionada D se"urana de um sistema de comando8 a-enas ferimentos )eves Anorma)mente revers$veisB e ferimento s<rios Anorma)mente irrevers$veis8 inc)uindo a morteB so considerados? Para tomar uma deciso8 as conse9Kncias usuais de acidentes e -rocessos normais de cura devem ser )evadas em considerao na determinao de S1 e S28 -or eGem-)o8 contuses eQou )aceraes8 sem com-)icaes devem ser c)assificadas como S18 en9uanto 9ue uma am-utao ou morte deve ser c)assificada como S2? 4?2?2 =re9Kncia eQou tem-o de eG-osio ao -eri"o =1 e =2 Hm -er$odo de tem-o "era)mente v)ido -ara a esco)7a do -arEmetro =1 ou =2 no -ode ser es-ecificado? 1ntre;tanto8 a se"uinte eG-)icao -ode ajudar a tomar a deciso correta8 em caso de d@vida? =2 deve ser se)ecionado8 se a -essoa estiver8 fre9Kentemente ou continuadamente8 eG-osta ao -eri"o? S irre)evante se a mesma -essoa ou -essoas diferentes estiverem eG-ostas ao -eri"o em sucessivas ocasies8 como8 -or eGem-)o8 -ara a uti)i.ao de e)evadores? O -er$odo de eG-osio ao -eri"o deve ser ava)iado com base no va)or m<dio observado8 com re)ao ao -er$odo tota) de uti)i.ao do e9ui-amento? Por eGem-)o8 se for necessrio acessar re"u)armente as ferramentas da m9uina durante sua o-erao c$c)ica8 -ara a a)imentao e movimentao de -eas8 =2 deve ser se)ecionado? Se o acesso somente for necessrio de tem-o em tem-o8 -ode;se se)ecionar =1? 2,04R 1 1#3C1**' 4?2?3 Possibi)idade de evitar o -eri"o P 3uando um -eri"o a-arece8 < im-ortante saber se e)e -ode ser recon7ecido e 9uando -ode ser evitado8 antes de )evar a um acidente? Por eGem-)o8 uma im-ortante considerao < se o -eri"o -ode ser diretamente identificado -or suas caracter$sticas f$sicas ou -or meios t<cnicos8 -or eGem-)o8 indicadores? Outro as-ecto im-ortante 9ue inf)uencia a se)eo do -arEmetro P inc)ui8 -or eGem-)oC ; o-erao com ou sem su-ervisoL ; o-erao -or es-ecia)istas ou -or no -rofissionaisL ; ve)ocidade com 9ue o -eri"o a-arece8 -or eGem-)o8 ra-idamente ou )entamenteL ; -ossibi)idades de se evitar o -eri"o8 -or eGem-)o8 -or fu"a ou -or interveno de terceirosL ; eG-erincias -rticas de se"urana re)ativas ao -rocesso?

3uando uma situao de -eri"o ocorre8 P1 deve a-enas ser se)ecionado se 7ouver uma c7ance rea) de se evitar um acidente ou redu.ir si"nificativamente o seu efeito? P2 deve ser se)ecionado se -raticamente no 7ouver c7ance de se evitar o -eri"o?

S Severidade do ferimento S1 =erimento )eve Anorma)mente revers$ve)B S2 =erimento s<rio Anorma)mente irrevers$ve)B inc)uindo morte = =re9Kncia eQou tem-o de eG-osio ao -eri"o =1 Raro a re)ativamente fre9Kente eQou baiGo tem-o de eG-osio =2 =re9Kente a cont$nuo eQou tem-o de eG-osio )on"o P Possibi)idade de evitar o -eri"o P1 Poss$ve) sob condies es-ec$ficas P2 3uase nunca -oss$ve) 48 1 a !ate"orias -ara -artes re)acionadas D se"urana de sistemas de comando

!ate"orias -referenciais -ara -ontos de referncia Aver ?2B !ate"orias -oss$veis 9ue re9uerem medidas adicionais Aver 4?1B +edidas 9ue -odem ser su-erdimensionadas -ara o risco re)evante =i"ura 4?1 ; Se)eo -oss$ve) de cate"orias Ponto de -artida -ara a estimativa do risco -ara -artes re)acionadas D se"urana de sistemas de comando Aver ?3 -asso 3B 04R 1 1#3C1**'21 /neGo ! AinformativoB 6ista de a)"uns dos defeitos e fa)7as si"nificantes -ara vrias tecno)o"ias !?1 !om-onentes e)etroe)etrUnicos /)"uns defeitos e fa)7as a considerar soC ; curto;circuito ou circuito aberto8 -or eGem-)o8 fa)ta de terra Acurto;circuito -ara o condutor de -roteo ou -ara uma -arte condutivaB8 circuito aberto de 9ua)9uer condutorL ; curto;circuito ou circuito aberto8 ocorrendo em com-onentes iso)ados8 como8 -or eGem-)o8 em interru-tores8 e9ui-amento de contro)e e re"u)a"em8 atuadores da m9uina8 re)<sL ; no desacionamento ou no acionamento de e)ementos e)etroma"n<ticos8 como8 -or eGem-)o8 contatores8 re)<s8 so)en>idesL ; no -artida ou no -arada de motores8 como8 -or eGem-)o8 servomotoresL ; b)o9ueio mecEnico de e)ementos m>veis8 so)tura ou desmonta"em de e)ementos8 como8 -or eGem-)o8 c7aves de -osioL ; desvio8 a)<m da to)erEncia de va)ores -ara e)ementos ana)>"icos8 como8 -or eGem-)o8 resistores8 ca-acitores8 transistoresL ; osci)ao Ainstabi)idadeB de sinais de sa$da em com-onentes inte"radosL ; -erda tota) ou -arcia) de funo A-ior casoB8 em com-onentes inte"rados com-)eGos8 como8 -or eGem-)o8 micro-rocessadores8 sistemas e)etrUnicos -ro"ramveis8 a-)icaes de circuitos inte"rados es-ec$ficos? !?2 !om-onentes 7idru)icos e -neumticos /)"uns defeitos e fa)7as a considerar soC

; no comutao ou comutao incom-)eta do e)emento m>ve)8 como8 -or eGem-)o8 en"ri-amento de -isto de v)vu)aL ; desvio de -osio de contro)e ori"ina) do e)emento m>ve)8 como8 -or eGem-)o8 em v)vu)as direcionais de contro)eL ; va.amento e modificao do vo)ume do f)uGo de va.amento8 como8 -or eGem-)o8 em v)vu)as direcionais de contro)eL ; caracter$sticas de contro)e instveis em servov)vu)as ou v)vu)as -ro-orcionaisL ; -erda de -resso ou rom-imento de )in7as8 como8 -or eGem-)o8 man"ueiras8 tubos ou em suas coneGesL ; obstruo do e)emento fi)trante Aem -articu)ar causado -or substEncias s>)idasBL ; -resso eQou vo)ume de f)uGo anormais8 como8 -or eGem-)o8 em bombas 7idru)icas8 motores 7idru)icos8 com-ressores8 ci)indrosL ; fa)7a ou modificao anorma) das caracter$sticas dos sinais de entrada ou sa$da em sensores8 como8 -or eGem-)o8 -ressostatos? !?3 !om-onentes mecEnicos /)"uns defeitos e fa)7as a considerar soC ; 9uebra de mo)asL ; en"ri-amento ou endurecimento de com-onentes m>veis de "uiasL ; so)tura de fiGaes8 -or eGem-)o8 em vibraoL ; des"aste8 -or eGem-)o8 em ro)danas8 fec7os8 ro)amentosL ; desa)in7amento de -easL ; inf)uncias ambientais8 como8 -or eGem-)o8 corroso8 tem-eratura? 2204R 1 1#3C1**' /neGo D AinformativoB Re)ao entre se"urana8 confiabi)idade e dis-onibi)idade -ara m9uinas Os conceitos de se"urana8 confiabi)idade e dis-onibi)idade -odem ser descritos da se"uinte formaC ; Se"urana de uma m9uina < sua 7abi)idade em desem-en7ar sua funo8 ser trans-ortada8 insta)ada8 ajustada8 sofrer manuteno8 ser desmontada e desativada de suas condies de uti)i.ao -revistas8 es-ecificadas em seu manua) de instrues Ae8 em a)"uns casos8 durante um determinado -er$odo de tem-o8 indicado no manua) de instruesB8 sem causar ferimentos ou danos D sa@de Aver 10 2*2;1B? ; !onfiabi)idade < a 7abi)idade da m9uina ou com-onentes8 ou e9ui-amentos8 em desem-en7ar uma determinada funo8 sem fa)7as8 sob condies es-ecificadas -ara um dado -er$odo de tem-o Aver 10 2*2;1B ; Dis-onibi)idade < a 7abi)idade de um item estar no estado ade9uado -ara desem-en7ar uma determinada funo8 sob condies determinadas8 em um dado instante ou em um interva)o de tem-o8 assumindo;se 9ue os recursos eGternos necessrios so fornecidos Aver I1! #,A1*1B? / se"urana abran"e as causas e conse9Kncias de -oss$veis acidentes Aferimentos ou danos D sa@deB? Re9uisitos de se"urana esto re)acionados a conceber um sistema 9ue no cause acidentes? Os re9uisitos de se"urana asse"uram 9ue o sistema no a)canar um estado de -eri"o ou inse"uro8 9uando um evento -ode causar um acidente? Os re9uisitos de se"urana devem indicar 9uais as aes a serem tomadas8 se um evento im-revisto no ambiente )evar a um estado inse"uro? Do -onto de vista de se"urana no im-orta se o sistema no cum-re sua fina)idade8 contanto 9ue os re9uisitos de se"urana no sejam vio)ados? Por outro )ado8 < -oss$ve) 9ue o sistema seja a)tamente confive)8 mas inse"uroL -or eGem-)o8 um sistema com softMare forma)mente verificado8 -or<m onde uma situao re)acionada D se"urana no foi ade9uadamente es-ecificada?

/ dis-onibi)idade inf)uencia a se"urana? / dis-onibi)idade de um sistema im-)ica 9ue a confiabi)idade re)acionada D se"urana < desem-en7adaL caso contrrio8 o dis-ositivo de -roteo -ode ser desativado? O -rojetista tem a res-onsabi)idade de decidir8 -ara cada a-)icao8 a re)ao entre dis-onibi)idade8 confiabi)idade e se"urana8 -ara asse"urar 9ue a reduo do risco seja a)canada? 04R 1 1#3C1**'23 /neGo 1 AinformativoB 4ib)io"rafia Se"ue abaiGo uma re)ao de -ub)icaes 9ue fornece informaes adicionais sobre -artes re)acionadas D se"urana de sistema de comando? 1?1 Pub)icaes sobre sistemas e)etrUnicos -ro"ramveis ; 10 %1,,,; ;1 ; 1)etroma"netic com-atibi)itF A1+!B ; Part C :estin" and measurement tec7ni9ues ; Section 1C OvervieM of immunitF tests ; 4asic 1+! -ub)ication AI1! 1,,,; ;1 C 1**2B ; I1! 1#,' ; =unctiona) safetFC safetF;re)ated sFstems A-rovisona) tit)eB ; DI0 ( (D1 ,',1 ; Princi-)es for com-uters in safetF re)ated com-uter sFstems8 NanuarF 1**, ; TS1 5uide)ines ; Pro"rammab)e 1)etronic SFstems in SafetF Re)ated /--)ications Part 1 AIS40 , 1 ''3*,% %B and Part 2 AIS40 , 1 ''3*,% 3B ; Persona) SafetF in +icro-rocessor !ontro) SFstems A!1!R ; 1' 8 1)eXtroniXcentra)en8 DenmarXB 1?2 Outras -ub)icaes ; I1! %' 4asic environmenta) testin" -rocedures

Você também pode gostar