Escolar Documentos
Profissional Documentos
Cultura Documentos
VERSO PROVISRIA
Junho de 2009
Maria Lusa Soares de Azevedo Vaz Matos, 2009
Resumo
iii
Abstract
This dissertation aims the reliability analysis of a Data Center Emergency Power System.
From the knowledge of the systems functioning and the elements which constitute it, a
qualitative reliability analysis was made recurring to a Failure Mode and Effects Analysis
(FMEA). This is an inductive method which allows the evaluation, starting from a determined
failure mode, of its causes and effects. With this information its possible to perform a
criticality analysis of the failure modes and characterize its impact on the systems
functioning.
In addition to the above method, a Fault Tree Analysis was also developed. Unlike the
Failure Mode and Effects Analysis, this is a deductive process which starts with an unwanted
event and investigates the successive combinations of failures of a component until arriving
at its basic causes.
With the obtained results, it was possible to identify the most critical elements of the
system and propose measures to reduce the risk.
v
Agradecimentos
Aproveito para agradecer aos meus pais, irm e amigo por todo o apoio, compreenso
e carinho que me deram ao longo da vida.
Agradeo tambm a todas as pessoas que colaboraram neste trabalho, muito
especialmente ao meu orientador, o Prof. Dr. Paulo Jos Lopes Machado Portugal, e co-
orientador, Prof. Dr. Antnio Jos de Pina Martins.
vii
ndice
Abstract ............................................................................................. v
ndice............................................................................................... ix
Captulo 1 .......................................................................................... 1
Introduo ......................................................................................................... 1
Captulo 2 .......................................................................................... 3
Sistema de Alimentao de Emergncia ..................................................................... 3
2.1 - Funcionamento geral ................................................................................ 3
2.2 Consituio do Sistema ............................................................................. 5
Captulo 3 .........................................................................................15
Abordagem Proposta .......................................................................................... 15
3.1 - FMEA - Failure Mode and Effects Analysis ...................................................... 15
3.2 rvores de Falhas (FTA Fault Tree Analysis) .................................................. 22
Captulo 4 .........................................................................................27
Anlise FMEA .................................................................................................... 27
4.1 Planeamento da FMEA .............................................................................. 27
4.2 Anlise de Risco ...................................................................................... 28
4.3 Apresentao de resultados ........................................................................ 30
4.4 Concluses ............................................................................................ 40
Captulo 5 .........................................................................................41
Anlise por rvore de Falhas................................................................................. 41
ix
Captulo 6 ......................................................................................... 51
Solues Propostas ............................................................................................ 51
Captulo 7 ......................................................................................... 55
Concluses ...................................................................................................... 55
Referncias ....................................................................................... 57
Anexo A ............................................................................................ 59
Esquema elctrico do Quadro Geral de Baixa Tenso ................................................... 59
Anexo B ............................................................................................ 61
Esquema elctrico do Quadro de Transferncia de Cargas ............................................. 61
Anexo C ............................................................................................ 63
Esquema elctrico do Quadro de Emergncia ............................................................ 63
Anexo D ............................................................................................ 65
Esquema elctrico do Quadro Geral das UPS ............................................................. 65
Anexo E ............................................................................................ 67
Tabelas da FMEA ............................................................................................... 67
Lista de figuras
xi
Figura 5.3 - rvore de Falhas das UPS ................................................................... 44
xiii
Tabela 4.14 - Extracto da FMEA dos Subsistemas Quadro das Salas de Servidores ............... 39
Abreviaturas e Smbolos
xv
Captulo 1
Introduo
Num Sistema de Alimentao, em especial sistemas com cargas crticas que exigem uma
elevada disponibilidade, a continuidade do fornecimento de energia elctrica deve ser
sempre assegurada. Os subsistemas e/ou componentes que o constituem so, por isso,
divididos em dois grupos cargas prioritrias e cargas no prioritrias. Esta diviso
determinada de acordo com a importncia inerente e pelo impacto crtico que a sua
indisponibilidade provoca no sistema global. Deste modo, o fornecimento de energia dos
grupos assegurado por barramentos diferentes e as cargas prioritrias, quando h uma falha
de tenso da rede, so alimentadas a partir de um Sistema de Alimentao de Emergncia.
A definio de Sistema de Alimentao de Emergncia pode ser dada da seguinte forma:
Os rgos de corte e proteco esto inseridos dentro do Quadro Geral de Baixa Tenso,
ilustrado no Figura 2.3. Dentro da aparelhagem de proteco, merecem especial destaque os
disjuntores de proteco dos transformadores 1 e 2 e o disjuntor do Quadro de Transferncia
de Cargas, referidos na Figura 2.1 como disjuntor T1, disjuntor T2, e disjuntor QTC,
respectivamente.
No anexo A, possvel a consulta dos esquemas elctricos do Quadro Geral de Baixa
Tenso.
tambm no interior do Quadro Geral de Baixa Tenso que se situa o Interbarras. Este
disjuntor, que funciona como um rgo de seccionamento, encontra-se aberto por defeito. Ao
ser fechado, coloca os dois transformadores em paralelo, permitindo assim a alimentao do
Centro de Informtica pelo transformador 2. Isto quando ocorre uma avaria no transformador
1. importante referir que no existe selectividade entre os disjuntores de proteco dos
transformadores e o Interbarras.
Apesar de, por defeito, a ligao ao gerador de emergncia ser automtica, existe a
possibilidade ligar o gerador manualmente.
O esquema elctrico do Quadro de Transferncia de Cargas est representado no anexo B.
2.2.5 UPS
A funo das UPS (Uninterruptable Power Supply) assegurar a disponibilidade dos trs
conjuntos de servidores durante o perodo de arranque do gerador ou, no pior cenrio, em
caso de ausncia de tenso proveniente da rede e do gerador. A Figura 2.10 mostra um
exemplo de uma UPS utilizada no Centro de informtica.
Uma UPS constituda por um rectificador, um inversor e um sistema de armazenamento
de energia a baterias. Durante o funcionamento normal da UPS, a tenso alternada
convertida em tenso contnua atravs do rectificador e usada para carregar um sistema de
baterias. Aps este processo, o inversor converte a tenso contnua em tenso alternada
regulada. o nvel de carregamento da bateria que vai definir o tempo de autonomia da UPS.
Numa situao de emergncia, quando no existe tenso da rede, as UPS fornecem toda a
energia para as cargas prioritrias. Uma vez que as UPS esto numa configurao on-line, o
tempo de transferncia das cargas nulo.
As UPS esto dispostas numa configurao com redundncia 2+1. Para que a alimentao
das cargas seja garantida pelo menos duas UPS tm, obrigatoriamente, de estar operacionais.
Caso uma destas avarie, um interruptor de by-pass, localizado no Quadro das UPS, coloca a
terceira UPS, normalmente em standby, no circuito e retira a UPS com defeito. Desta
maneira, uma configurao das UPS redundante resulta num aumento da disponibilidade.
Abordagem Proposta
O aparecimento da FMEA, como ferramenta de anlise formal, data do final dos anos 40
com a introduo do standard MIL-P-1629A e actualmente designado MIL-STD-1629A.
Desenvolvido pelo Departamento de Defesa dos Estados Unidos com o nome Procedures for
Performing a Failure Mode, Effects and Criticality Analysis. Neste mtodo, os efeitos das
avarias nos sistemas e equipamentos eram identificados e classificados de acordo com o
impacto que tinham no sucesso de uma misso e na segurana de pessoas/equipamentos. [3]
O grande avano da preveno de falhas teve incio na dcada de 60, quando a FMEA
comeou a ser utilizada no mbito da pesquisa e desenvolvimento aeroespacial,
nomeadamente no projecto Apollo. No entanto, o apogeu surgiu j no final dos anos 70 com
introduo desta tcnica na indstria automvel pela Ford Motor Company, com os objectivos
de obter de melhores resultados ao nvel da produo/concepo e estabelecer critrios
regulamentares e de segurana. [4]
Nos anos 80, a indstria automvel americana comeou a incorporar a FMEA no
desenvolvimento dos seus novos produtos. Com o intuito de criar um padro dos seus sistemas
de qualidade, uma equipa formada por elementos da Chrysler Corporation, Ford Motor
Company e General Motors desenvolveu a norma QS-9000 [5], cujo princpio base era a
obrigatoriedade de utilizao da FMEA no processo de planeamento da qualidade. Em 1994,
este standard expandiu-se a todos os fabricantes da indstria com o aparecimento da SAE J-
1739 [6], desenvolvido pela Society of Automotive Engineers.
Actualmente, existe uma vasta gama de aplicao da FMEA que incluiu, alm das j
mencionadas indstrias automvel e aeroespacial, reas como a electrnica, a medicina,
engenharia civil, gesto, engenharia de qualidade e avaliao do impacto ambiental, entre
outras.
SAE J1739 - Potential Failure Mode and Effects Analysis in Design (Design FMEA) and
Potential Failure Mode and Effects Analysis in Manufacturing and assembly Processes
(Process FMEA) Reference Manual [6]
Desenvolvida em conjunto pela Chrysler, Ford e General Motors, a SAE J1739 introduz o
tpico da FMEA e d uma orientao geral de como aplic-la. Nesta norma, a FMEA descrita
como um grupo de actividades sistemticas destinadas a reconhecer e avaliar o potencial
falha de um produto ou processo e seus efeitos, identificar as aces que possam eliminar ou
reduzir a hiptese da potencial falha ocorrer e documentao do processo.
IEC 60812 - Analysis techniques for system reliability - Procedure for failure mode
and effects analysis (FMEA) [6]
RPN = S x O
Os valores de RPN permitem definir a prioridade dos modos de avaria e hierarquiz-los por
ordem de necessidade de tomada de aces correctivas. Deste modo, valores de RPN muito
elevados correspondem a um nvel de risco intolervel e implicam, de uma maneira geral, a
elaborao imperativa de um plano de resposta ao risco com vrias propostas de aces
correctivas que levem sua diminuio. Pelo contrrio, a valores de RPN muito pequenos
correspondem, habitualmente, modos de avarias cujos efeitos so negligenciveis ou que no
pem em risco o funcionamento normal do sistema.
Uma forma alternativa de representar o risco atravs de uma matriz de risco, como a da
tabela 3.3. Esta matriz d o risco associado a um potencial modo de avaria como funo do
nvel de severidade e da frequncia de ocorrncia da avaria.
A FMEA deve ter como apoio um formulrio, com a forma de uma tabela como a que est
representada Figura 3.1. Este formulrio deve ser preenchido de maneira sistemtica e
respeitando a ordem as vrias etapas de desenvolvimento, de modo a agrupar a toda a
informao que vai sendo reunida.
As fases de desenvolvimento da FME(C)A, de acordo com a norma IEC 60812, esto
resumidas e no fluxograma da Tabela 3.4.
O evento de topo corresponde raiz da rvore de Falhas. Este evento define o modo de
avaria do sistema que vai ser analisado, isto , o acontecimento indesejvel. Caso existam
vrios modos de avaria do sistema em estudo, conveniente definir um evento de topo para
cada um.
Nesta etapa, deve indicar-se quais as falhas e componentes que vo ser includos na
anlise e quais vo ser desprezados. Devem tambm ser definidas as condies fronteira que
incluem os estados iniciais dos componentes e o levantamento das entradas do sistema.
Para que a rvore de Falhas seja coerente, a nomenclatura e o modo como os eventos e
as portas lgicas so identificados deve estar bem definida. Por este motivo, antes de se
iniciar a construo da rvore, devem ser estabelecidas as regras base.
Aps a construo da rvore de Falhas a etapa seguinte sua avaliao, que pode ter
duas abordagens: qualitativa e quantitativa.
24 Abordagem Proposta
8. Interpretar os resultados
A anlise de uma rvore de Falhas termina com a interpretao dos resultados obtidos
pela avaliao qualitativa e/ou quantitativa e a deciso das aces a tomar para melhorar o
desempenho do sistema e eliminar o(s) evento(s) indesejvel(eis).
Existem tambm alguns casos particulares, por exemplo a porta OR Exclusivo onde o
evento de sada ocorre somente se exactamente um dos eventos de entrada ocorrer ou a por
AND Prioridade cujo evento de sada ocorre somente se todos os eventos de entrada ocorrem
de acordo com uma sequncia especfica.
3.2.3.3 Transferncia
Um smbolo de transferncia utilizado para indicar que a anlise do evento em questo
vai ser continuada noutra parte da rvore. Estes smbolos tm como principal objectivo
indicar a continuidade da anlise e, de uma maneira geral, so utilizados quando se atinge o
final de uma pgina. Caso a rvore de Falhas ocupe mltiplas pginas, deve ser indicado no
smbolo o nmero da pgina para onde o diagrama foi transferido (Transfer In), de modo a
facilitar o acompanhamento da sua evoluo. Do mesmo modo, no destino, deve ser includa
a informao da pgina inicial (Transfer Out).
Anlise FMEA
A ferramenta Anlise dos Modos e Efeitos de Avarias (FMEA: Failure Mode and Effects
Analysis)1 tem como objectivo a identificao dos modos de avaria, as suas causas e as suas
consequncias. A sua aplicao permite obter uma viso geral do sistema e o estabelecer um
plano de aces de preveno e/ou mitigao do risco.
Esta anlise permite reconhecer o potencial da avaria de um subsistema, ou componente,
e avaliar sua repercusso no sistema. Este processo encarado de maneira global e
sistemtica. As avarias so hierarquizadas, atravs determinao do Nmero de Prioridade do
Risco (RPN) que atribudo a cada uma, e as que apresentarem maior ndice de risco devero
ser objecto de planos de aco especficos.
Neste captulo apresenta-se a FMEA do Sistema de Alimentao de Emergncia do Centro
de Informtica.
Na primeira parte so descritas, sinteticamente, as etapas do planeamento da FMEA e so
expostos os critrios utilizados na anlise de risco. A segunda parte feita a apresentao de
algumas tabelas com resultados obtidos e, com base nestes, so retiradas algumas concluses
preliminares acerca dos elementos mais crticos do Sistema de Alimentao de Emergncia.
1
A Anlise dos Modos e Efeitos de Avarias passar a ser referida atravs da sigla em ingls, FMEA, dado
ser mais perceptvel para o leitor.
28 Anlise FMEA
7. Recomendao de medidas que permitam mitigar o risco da avaria e/ou diminuir a sua
ocorrncia, tendo em conta os modos de avaria mais crticos.
A Tabela 4.5 expe o extracto da FMEA do Posto de Transformao relativo aos modos
de avaria do Transformador 1. Como se pode observar, os trs modos de avaria apresentados
para este componente Sobretenso, Subtenso e Sem Tenso encontram-se na regio de
risco tolervel (cor amarela) e tm o mesmo Nmero de Prioridade do Risco. Apesar de este
nmero corresponder ao limite superior da gama de valores de risco tolervel, pode afirmar-
se, partida, que o Transformador 1 no um componente crtico do sistema. Isto porque,
apesar do ndice de Severidade (S) de qualquer uma das avarias ser significativo, o ndice de
Ocorrncia (O) indica que sua a frequncia remota, isto , espera-se que ocorram uma vez
em cada cinco anos.
Os modos de avaria do Transformador 2, que podem ser consultados no anexo E, so
muito semelhantes aos do Transformador 1. A nica diferena reside no RPN, que
ligeiramente inferior para o Transformador 2. O motivo desta diferena que, uma vez que o
Transformador 2 no a alimentao principal das Salas de Servidores, apesar do ndice de
Ocorrncia das avarias ser o mesmo, o ndice de Severidade ligeiramente inferior.
A tabela 4.2 apresenta os modos de avaria mais crticos de dois componentes do Quadro
Geral de Baixa Tenso: o disjuntor de proteco do transformador 1 (Disjuntor T1) e o
Interbarras. No caso do Disjuntor T1 o pior caso corresponde sua abertura intempestiva e
consequente corte, desnecessrio, da tenso proveniente do Transformador 1. J para o
Interbarras, as avarias mais crticas esto directamente associadas a um cenrio de avaria do
Transformador 1 e a incapacidade de comutao das cargas por ele alimentadas para o
Transformador 2.
Pode observar-se que, assim como no caso do Transformador 1, todos os modos de avaria
destes componentes esto na regio de risco tolervel (cor amarela). Contudo, os valores de
RPN correspondem ao nvel inferior da gama de valores da regio tolervel. Apesar de o nvel
de Severidade ser o mesmo, os disjuntores so componentes muito fiveis, o que baixa a
expectativa de uma potencial avaria de um perodo de cinco anos para um perodo de dez
anos.
Na Tabela 4.7. esto expostos os modos de avaria dos componentes mais crticos do
subsistema do Grupo Gerador. De facto, analisando os Nmeros de Prioridade do Risco dos
modos de avaria do Motor e da Bateria de alimentao do Painel de Controlo possvel
concluir que estes se encontram na regio de risco indesejvel (cor laranja). Os ndices de
Severidade e Ocorrncia indicam que no s estas avarias so significativas como podem ter
uma frequncia anual.
A anlise de criticalidade dos modos de avaria destes dois disjuntores permite concluir
que o Quadro de Emergncia no possui componentes crticos do sistema. Apesar do ndice de
Severidade classificar o modo de avaria de abertura indevida como uma avaria crtica, a
elevada fiabilidade dos disjuntores leva a um factor de Ocorrncia improvvel. Deste modo,
todos os componentes do Quadro de Emergncia pertencem regio de risco tolervel da
Matriz de Risco.
Os modos de avaria Sem tenso e Distoro da tenso de sada que, devido a uma
frequncia de Ocorrncia ocasional, j pertencem regio da Matriz de Risco na qual o risco
considerado indesejvel (cor laranja), reforam a necessidade de implementao de aces
de reduo do risco.
4.4 Concluses
No decorrer do presente captulo foi-se analisando a criticalidade associada aos modos
de avaria de alguns componentes. Detectou-se que os maiores nmeros de prioridade do risco
estavam associados aos subsistemas Grupo Gerador, Ar Condicionado e UPS. Dado que estes
valores so bastante elevados, so recomendveis aces de preveno do risco.
Captulo 5
Este evento pode derivar da ausncia de tenso das UPS e, por consequncia, no Quadro
das UPS ou da actuao dos disjuntores de proteco dos Quadros das Salas de Servidores. As
causas da primeira situo sero desenvolvidas num diagrama posterior, conforme indicado
pelo smbolo de transferncia no canto inferior esquerdo da Figura 5.1. O disparo dos
disjuntores pode ser justificado pela ocorrncia de uma sobrecarga, descarga atmosfrica ou
curto-circuito.
O disparo dos disjuntores de proteco dos servidores tem trs causas possveis:
sobrecargas, descargas atmosfricas ou curto-circuitos. Como se pode ver na mesma figura,
um curto-circuito nos servidores pode ter origem na rede ou ser provocado pelo excesso de
humidade derivado de uma anomalia do ar condicionado.
Anlise por rvore de Falhas 43
Como se pode observar na Figura 5.4, o evento que est na origem da ausncia de tenso
no Quadro de Emergncia : o Quadro de Transferncia de Cargas no fornece tenso. Este,
por sua vez, pode derivar de quatro situaes distintintas:
Quando o Grupo Gerador no fornece tenso e o contactor de rede no liga, situaes que
sero exploradas mais adiante, ocorre este evento. Mais uma vez, trata-se de uma
combinao e a obrigatoriedade da ocorrncia destas duas causas para que ocorra o evento
est representada atravs do uso de uma gate AND.
As Figuras 5.5 e 5.6 apresentam os diagramas das rvores de Falhas dos contactores do
gerador e da rede, respectivamente. Como se pode constatar, as falhas so muito
semelhantes. A origem destas pode ser devida aos contactos do contactor estarem colados ou
ao curto-circuito da bobina. Por sua vez, este evento pode decorrer de sobreaquecimento,
sobrecargas, corte nos fios da bobina ou actuo do fusvel de proteco.
46 Anlise por rvore de Falhas
As falhas que esto na origem do, j referido, evento o Grupo Gerador no fornece
tenso podem ser analisadas na Figura 5.7. Como se pode verificar, a rvore possui duas
ramificaes, uma associada ao falha do arranque do Grupo Gerador e a outra quebra da
sua produo de energia elctrica.
No que diz respeito quebra da produo de energia elctrica, esta pode resultar de
uma falha do alternador ou da actuao do seu disjuntor de proteco, devido a uma
sobrecarga ou curto-circuito. As causas directas da falha do alternador so: o alternador no
tem tenso e a tenso do alternador falha subitamente. Os seus eventos bsicos podem ser
consulta na parte inferior da supramencionada.
Como se pode ver na Figura 5.9, a falha correspondente anomalia no Painel de Controlo
pode derivar de informaes inadequadas do acerca do estado da rede pelo transformador de
isolamento ou de uma falha da sua alimentao, por ausncia de tenso da bateria. As
informaes do transformador de isolamento, por sua vez, podem ser influenciadas pela
ausncia de tenso ou subtenso do transformador e ainda pelo disparo do seu disjuntor de
proteco.
Solues Propostas
Neste captulo, ser apresentado o plano de aces recomendado para minorar os riscos
dos componentes considerados mais crticos do sistema. A partir da FMEA e da anlise por
rvore de Falhas, concluiu-se que o Ar Condicionado um ponto muito crtico do Centro de
Informtica, mas atendo importncia do Grupo Gerador e das UPS estes podem tambm ser
considerados elementos bastante crticos.
A FMEA das UPS permitiu concluir que seria aconselhvel tomar algumas medidas de
reduo do risco inerente a este subsistema. No entanto, a partir da anlise da rvore de
Falhas observou-se que uma falha de tenso do subsistema das UPS est dependente da
ocorrncia do evento combinado da falha de pelo menos duas UPS. Assim, provavelmente, a
ocorrncia dos modos de avaria no ser to elevada como a determinada na FMEA, que
analisa as avarias de cada UPS individualmente. Mesmo assim, prope-se medidas que
contribuiro para melhorar o seu desempenho, tendo em conta a importncia destes
componentes no Sistema de Alimentao de Emergncia:
2. Uma vez que existe uma quarta UPS disponvel, actualmente sem ser utilizada, deve
ser avaliada a possibilidade de aumentar a redundncia das UPS, para 3+1, ou colocar a
quarta UPS como alimentao de emergncia da sala de servidores A.
3. Instalar o software disponibilizado pelo fabricante das UPS que permite monitorizar
continuamente o seu estado e fazer shutdown controlado;
4. Implementar um sistema que faa a notificao peridica do estado das UPS via SMS.
2. Uma vez que existe um outro gerador de emergncia que pode ser disponibilizado
apesar de estar adstrito a outros edifcios, deve considera-se a hiptese da redundncia
dos geradores, acrescentando um inversor de rede que faa a comutao entre os dois;
Concluses
Referncias
[1] IEEE Recommended Practice for Emergency and Standby Power Systems for Industrial
and Commercial Applications.
[2] Grupo gerador: Manual tcnico de operao e manuteno, Dezembro 2002.
[3] Clifton A. Ericson. (2005) Hazard analysis techniques for system safety. Edio de
John Wiley and Sons
[4] Quality Associates International, http://www.quality-one.com/services/fmea.php.
Acesso em Maio de 2009.
[5] SGS, http://www.sgs.com/qs_9000-2?serviceId=13425&lobId=24178. Acesso em Maio
de 2009.
[6] Society of Automotive Engineers,
http://www.sae.org/technical/standards/J1739_200901. Acesso em Maio de 2009.
[7] FMEA Info Center, http://www.fmeainfocentre.com/standards.htm. Acesso em Maio
de 2009.
[8] IEC 60812: 1985, Analysis techniques for system reliability - Procedure for failure
mode and effects analysis (FMEA).
[9] Clifton A. Ericson, Fault Tree Analysis A History, 1999. Disponvel em
http://www.fault-tree.net/papers/ericson-fta-history.pdf
[10] NASA. Fault Tree Handbook with Aerospace Applications, NASA Office of Safety and
Mission Assurance, Washington DC, 2002
[11] IEC 61025: 2006, Fault Tree Analysis (FTA)
58
59
Anexo A
Anexo B
Anexo C
Anexo D
Anexo E
Tabelas da FMEA
Posto de Transformao
Modo(s) de Comentrios e
Componente Funo Causa(s) Efeito(s) S O RPN
Avaria Solues
Potencial perda
Actuao de
Aquecimento - Sobrecargas da tenso do 3 1 3
proteces
transformador 1
- Falha no sensor
de corrente A tenso do
Abre
- Falha interna do transformador 1 3 1 3
indevidamente
Aparelho de disjuntor cortada
corte e - Causas humanas
proteco que - Contactos
Disjuntor (T1)
actua em colados
situao de No abre na - Falha no sensor Potencial corte
defeito ocorrncia de de corrente da tenso do 2 1 2
um defeito - Problema no transformador 1
mecanismo de
abertura
- Falha no sensor
de corrente A tenso do
Abre
- Falha interna do transformador 2 2 1 2
indevidamente
Aparelho de disjuntor cortada
corte e - Causas humanas
proteco que - Contactos
Disjuntor (T2)
actua em colados
situao de No abre na - Falha no sensor Potencial corte
defeito ocorrncia de de corrente da tenso do 2 1 2
um defeito - Problema no transformador 2
mecanismo de
abertura
- Falha no sensor
de corrente A tenso dos dois
Abre Ao ser detectada
- Falha interna do transformadores 3 1 3
indevidamente falha de tenso
Aparelho de disjuntor cortada
- Causas humanas dos
Disjuntor do corte e
transformadores,
Quadro de proteco que - Contactos h comutao
Transferncia actua em colados para o gerador no
de Cargas situao de No abre na - Falha no sensor Potencial corte quadro de
defeito ocorrncia de de corrente da tenso dos 3 1 3 transferncia de
um defeito - Problema no transformadores cargas
mecanismo de
abertura
69
Grupo Gerador
- Falta de
combustvel
- Obstruo do
radiador
- Boto de
O Grupo
paragem de
No arranca Gerador no 3 3 9
emergncia
arranca
premido
- Interruptor de
controlo ligado
- Obstruo do
filtro de ar
- Motor
sobrecarregado Redundncia do gerador
- Sobrevelocidade
- Temperatura do
motor demasiado
elevada
- Presso do leo Potencial
Arranque do Arranca mas pra
Motor demasiado baixa paragem do 3 3 9
gerador intempestivamente
- Sobretenso ou gerador
subtenso
- Nvel do lquido
de refrigerao
demasiado baixo
- Combustvel
inadequado
- Motor
sobrecarregado
- Temperatura do
lquido de
refrigerao
Potencial
demasiado
Sobreaquecimento paragem do 2 2 4
elevada
gerador
- Presso do leo
demasiado
elevada
- Obstruo do
radiador
- Defeito dos
dodos
- Curto-circuito
no induzido
No
- Defeito do
produzida
Sem tenso regulador 3 1 3
energia
- Problema na
elctrica
ligao de
referncia de
tenso ao
regulador
Produzir - Actuao da
Alternador energia proteco interna
elctrica - Curto-circuito Potencial
- Sobrecarga falha na
Falha sbita de
- Regulador produo de 3 1 3
tenso
avariado energia
- Defeito no elctrica
induzido
- Indutor cortado
Potencial
falha na
- Defeito do
Sobretenso produo de 3 1 3 Actuao das proteces
regulador
energia
elctrica
70
Temperatura do
Potencial
lquido de - Defeito do
paragem do 2 1 2 Sobreaquecimento do motor
refrigerao muito termstato
Manter a motor
elevada
temperatura
- Defeito do
Sistema de do motor
termstato
refrigerao dentro de Temperatura do
- Fuga do lquido Potencial
limites lquido de
de refrigerao paragem do 2 1 2
aceitveis refrigerao muito
- Nvel do lquido motor
baixa
de refrigerao
baixo
- Falha do
sistema de carga
da bateria
Alimentao - Bateria no fim Apesar de haver controlo
Painel de
do painel de Subtenso / sem de vida dirio da tenso da bateria
Bateria Controlo no 3 3 9
controlo tenso - Bateria recomenda-se ligao
alimentado
(autmato) sulfatada gesto tcnica centralizada
- Ligaes
incorrectas ou
danificadas
- Falha no sensor
de corrente Corte da
Abre
- Erro de alimentao 3 1 3
indevidamente
operao do alternador
Proteger o
- Causas humanas
alternador de
Disjuntor de - Contactos
sobrecargas e
sada colados
curto- Potencial
circuitos - Falha no sensor
No abre quando corte da
de corrente 2 1 2
ocorre um defeito alimentao
- Problema no
do alternador
mecanismo de
abertura
Quadro de Controlo
Monitorizao
O grupo
Painel de e controlo do - No
No controla gerador no 3 2 6 Falha da bateria
controlo grupo alimentado
arranca
gerador
Sobretenso - Descarga
Evitar a (tenso superior a atmosfrica
perturbao U n) Sobreintensidades
do painel de
controlo,
- Problema de O painel de
pela Subtenso (tenso
isolamento controlo no
Transformador distoro inferior a Un)
- Curto-circuito recebe a
de Isolamento harmnica 3 2 6
- Problema de informao
(TI) introduzida
isolamento adequada da
pelo envio de
- Curto-circuito rede
telecomandos
pela EDP Sem tenso - Interrupo da
atravs da alimentao da
mdia tenso Mdia Tenso
(MT)
Aquecimento - Sobrecargas
Modo(s) de
Componente Funo Causa(s) Efeito(s) S O RPN Comentrios e Solues
Avaria
No h
proteco
Impedir o
contra
aparecimento
Interruptor Abre eventuais
intempestivo de - Causas humanas 2 1 2
QTC indevidamente tenses
tenso a partir do
intempestivas
grupo gerador
do grupo
gerador
Contactor da Rede
- Aquecimento
excessivo
- Corte de fios na
Produzir campo No h
bobina
magntico que comutao Actuao do fusvel de
Bobina Curto-circuito - Sobrecargas 3 2 6
atrai o ncleo do rede-grupo proteco da rede
- Falha nos
contactor gerador
terminais devido a
vibrao do
circuito
- Aquecimento O contacto
Mecanicamente excessivo
no consegue
em aberto - Desgaste
Fecho/abertura fechar
Contactos prematuro 3 2 6
do circuito
- Presso fraca
O contacto
Mecanicamente - Contactos
colados no consegue
fechado
abrir
Sobreaquecimento
Dispositivo de A bobina do
- Queima
corte e proteco Falha em contactor de
Fusvel (Rede) intempestiva do 3 2 6
contra aberto rede no
elemento fusvel
sobreintensidades ligada
(sobreintensidade)
Contactor do Gerador
- Aquecimento
excessivo
- Corte de fios na
Produzir campo No h
bobina
magntico que comutao Actuao do fusvel de
Bobina Curto-circuito - Sobrecargas 3 2 6
atrai o ncleo do rede-grupo proteco do gerador
- Falha nos
contactor gerador
terminais devido a
vibrao do
circuito
- Aquecimento O contacto
Mecanicamente excessivo
no consegue
em aberto - Desgaste
Fecho/abertura fechar
Contactos prematuro 3 2 6
do circuito
- Presso fraca
O contacto
Mecanicamente - Contactos
colados no consegue
fechado
abrir
-
Dispositivo de Sobreaquecimento A bobina do
Fusvel corte e proteco Falha em - Queima contactor de
3 2 6
(Gerador) contra aberto intempestiva do rede no
sobreintensidades elemento fusvel ligada
(sobreintensidade)
72
Resistncia de aquecimento
- Mau contacto
- Falta de
Falha no
alimentao
Em aberto grupo 2 2 4 Actuao das proteces
- Curto-circuito
gerador
Tornar mais - Falha nas
Resistncia rpido o arranque conexes
do grupo gerador
- Mau contacto
- Baixa de Falha no
Fuga de
isolamento grupo 2 2 4 Actuao das proteces
corrente
- Falha nas gerador
conexes
Sobreaquecimento
Dispositivo de
- Queima Falha no
Fusvel corte e proteco Falha em
intempestiva do grupo 2 2 4
(Resistncia) contra aberto
elemento fusvel gerador
sobreintensidades
(sobreintensidade)
Quadro de Emergncia
Modo(s) de Comentrios e
Componente Funo Causa(s) Efeito(s) S O RPN
Avaria Solues
- Falha no sensor de
Aparelho corrente
Abre UPS 1 no As UPS tm
de corte - Falha interna do 4 1 4
indevidamente alimentada redundncia 2 em
e disjuntor
- Causas humanas 3, pelo que a falha
proteco
Disjuntor da UPS 1 s ser
que actua - Contactos colados
(UPS1) crtica se a UPS 2
em - Falha no sensor de
No abre na Potencial falha de ou a UPS 3
situao corrente
ocorrncia de alimentao da UPS 3 1 3 tambm estiver
de - Problema no
um defeito 1 avariada
defeito mecanismo de
abertura
- Falha no sensor de
Aparelho corrente
Abre UPS 2 no As UPS tm
de corte - Falha interna do 4 1 4
indevidamente alimentada redundncia 2 em
e disjuntor
- Causas humanas 3, pelo que a falha
proteco
Disjuntor da UPS 2 s ser
que actua - Contactos colados
(UPS2) crtica se a UPS 1
em - Falha no sensor de
No abre na Potencial falha de ou a UPS 3
situao corrente
ocorrncia de alimentao da UPS 3 1 3 tambm estiver
de - Problema no
um defeito 2 avariada
defeito mecanismo de
abertura
- Falha no sensor de
Aparelho corrente
Abre UPS 3 no As UPS tm
de corte - Falha interna do 4 1 4
indevidamente alimentada redundncia 2 em
e disjuntor
- Causas humanas 3, pelo que a falha
proteco
Disjuntor da UPS 3 s ser
que actua - Contactos colados
(UPS3) crtica se a UPS 1
em - Falha no sensor de
No abre na Potencial falha de ou a UPS 2
situao corrente
ocorrncia de alimentao da UPS 3 1 3 tambm estiver
de - Problema no
um defeito 3 avariada
defeito mecanismo de
abertura
- Falha no sensor de
corrente
Aparelho Abre O ar condicionado
- Falha interna do 4 1 4
de corte indevidamente no alimentado
disjuntor
e - Causas humanas Potencial
proteco
Disjuntor (Ar sobreaquecimento
que actua - Contactos colados
condicionado) das salas de
em - Falha no sensor de
No abre na Potencial falha de servidores
situao corrente
de ocorrncia de alimentao do ar 3 1 3
- Problema no
defeito um defeito condicionado
mecanismo de
abertura
73
Ar Condicionado
Modo(s) de Comentrios e
Componente Funo Causa(s) Efeito(s) S O RPN
Avaria Solues
Potencial
Sobreaquecimento
Temperatura inoperacionalidade
- Falha de ventilao 2 5 10 das salas de
no regulada da estrutura das
- Falha do condensador servidores
redes
- Filtro obstrudo
- Falha de alimentao
de gua para o
humidificador
Controlo da - Falha do sensor de
temperatura caudal de ar
Ar-
e humidade - Falha do sensor de
condicionado
das salas de temperatura e
servidores humidade
- Temperatura da gua
fria elevada
- Baixa presso do
compressor
- Alta presso do Potencial
Humidade compressor inoperacionalidade Actuao de
3 5 15
excessiva - No alimentado da estrutura das proteces
redes
UPS
Modo(s) de Comentrios e
Componente Funo Causa(s) Efeito(s) S O RPN
Avaria Solues
Em caso de falha
- Sobrecarga de rede a UPS pode
Tempo de
- Bateria em descarga no conseguir
autonomia 3 2 6
- Bateria no fim de garantir a
reduzido
vida autonomia do
sistema
UPS fora do
circuito, em caso
Tempo de de falha de rede a
Deslastragem de
Fornecer autonomia - Sobrecarga UPS pode no 3 2 6
cargas
alimentao nulo conseguir garantir
s cargas no a autonomia do
UPS 1 caso de sistema
falha da Pode resultar em
Distoro da - Falha do
rede de danificao de
tenso de rectificador 3 3 9
alimentao componentes do
sada - Falha do inversor
sistema
- Bateria em descarga
- Bateria no fim de
vida
Cargas no podem
- Curto-circuito
Sem tenso ser alimentadas 3 3 9
- No tem tenso de
pela UPS
entrada
- Rectificador em
aberto
74
Em caso de falha
- Sobrecarga de rede a UPS pode
Tempo de
- Bateria em descarga no conseguir
autonomia 3 2 6
- Bateria no fim de garantir a
reduzido
vida autonomia do
sistema
UPS fora do
circuito, em caso
Tempo de de falha de rede a
Deslastragem de
Fornecer autonomia - Sobrecarga UPS pode no 3 2 6
cargas
alimentao nulo conseguir garantir
s cargas no a autonomia do
UPS 2 caso de sistema
falha da Pode resultar em
Distoro da - Falha do
rede de danificao de
tenso de rectificador 3 3 9
alimentao componentes do
sada - Falha do inversor
sistema
- Bateria em descarga
- Bateria no fim de
vida
Cargas no podem
- Curto-circuito
Sem tenso ser alimentadas 3 3 9
- No tem tenso de
pela UPS
entrada
- Rectificador em
aberto
Em caso de falha
- Sobrecarga de rede a UPS pode
Tempo de
- Bateria em descarga no conseguir
autonomia 3 2 6
- Bateria no fim de garantir a
reduzido
vida autonomia do
sistema
UPS fora do
circuito, em caso
Tempo de de falha de rede a
Deslastragem de
Fornecer autonomia - Sobrecarga UPS pode no 3 2 6
cargas
alimentao nulo conseguir garantir
s cargas no a autonomia do
UPS 3 caso de sistema
falha da Pode resultar em
rede de Distoro da - Falha do
danificao de
alimentao tenso de rectificador 3 3 9
componentes do
sada - Falha do inversor
sistema
- Bateria em descarga
- Bateria no fim de
vida
Cargas no podem
- Curto-circuito
Sem tenso ser alimentadas 3 3 9
- No tem tenso de
pela UPS
entrada
- Rectificador em
aberto
Modo(s) de Comentrios e
Componente Funo Causa(s) Efeito(s) S O RPN
Avaria Solues
- Falha no sensor de
corrente O Quadro da Sala de
Aparelho Abre
- Falha interna do Servidores A no 4 1 4
Disjuntor de corte e indevidamente
disjuntor recebe tenso
(Quadro da proteco
- Causas humanas
Sala de que actua
Servidores em - Contactos colados
A) situao No abre na - Falha no sensor de Potencial falha de
de defeito ocorrncia de corrente tenso no Quadro da 4 1 4
um defeito - Problema no Sala de Servidores A
mecanismo de abertura
75
- Falha no sensor de
corrente O Quadro da Sala de
Aparelho Abre
- Falha interna do Servidores B no 5 1 5
Disjuntor de corte e indevidamente
disjuntor recebe tenso
(Quadro da proteco
- Causas humanas
Sala de que actua
- Contactos colados
Servidores em
No abre na - Falha no sensor de Potencial falha de
B) situao
ocorrncia de corrente tenso no Quadro da 5 1 5
de defeito
um defeito - Problema no Sala de Servidores B
mecanismo de abertura
- Falha no sensor de
corrente O Quadro da Sala de
Aparelho Abre
- Falha interna do Servidores C no 4 1 4
Disjuntor de corte e indevidamente
disjuntor recebe tenso
(Quadro da proteco
- Causas humanas
Sala de que actua
- Contactos colados
Servidores em
No abre na - Falha no sensor de Potencial falha de
C) situao
ocorrncia de corrente tenso no Quadro da 4 1 4
de defeito
um defeito - Problema no Sala de Servidores C
mecanismo de abertura
Modo(s) de Comentrios e
Componente Funo Causa(s) Efeito(s) S O RPN
Avaria Solues
- Falha no sensor de
corrente
Abre Estrutura da rede
- Falha interna do 5 1 5
Aparelho indevidamente inoperacional
disjuntor
de corte e - Causas humanas
proteco
Disjuntor
que actua - Contactos colados
Servidores A
em - Falha no sensor de
situao No abre na Potencial
corrente
de defeito ocorrncia de inoperacionalidade 5 1 5
- Problema no
um defeito da estrutura de rede
mecanismo de
abertura
Modo(s) de Comentrios e
Componente Funo Causa(s) Efeito(s) S O RPN
Avaria Solues
- Falha no sensor de
corrente
Abre Estrutura da rede
Aparelho - Falha interna do 4 1 4
indevidamente inoperacional
de corte e disjuntor
proteco - Causas humanas
Disjuntor
que actua - Contactos colados
Servidores B
em - Falha no sensor de
No abre na Potencial
situao corrente
ocorrncia de inoperacionalidade da 4 1 4
de defeito - Problema no
um defeito estrutura de rede
mecanismo de
abertura
76
Modo(s) de
Componente Funo Causa(s) Efeito(s) S O RPN Comentrios
Avaria
- Falha no sensor de
corrente
Abre Estrutura da rede
- Falha interna do 4 1 4
Aparelho indevidamente inoperacional
disjuntor
de corte e - Causas humanas
proteco
Disjuntor
que actua - Contactos colados
Servidores C
em - Falha no sensor de
situao No abre na Potencial
corrente
de defeito ocorrncia de inoperacionalidade 4 1 4
- Problema no
um defeito da estrutura de rede
mecanismo de
abertura