Exigences pour le système de pilotage de sécurité externe

En alternative à un système de pilotage de sécurité, il est également possible d'utiliser un dispositif de coupure de sécurité. Les exigences suivantes sont applicables.

  • Le système de pilotage de sécurité ainsi que tous les sous-systèmes de sécurité doivent être homologués au minimum pour la classe de sécurité exigée dans l'ensemble du système pour la fonction de sécurité concernée liée à l'application.
  • Le tableau suivant indique, à titre d'exemple, le niveau d'intégrité de sécurité nécessaire pour le système de pilotage de sécurité.

Application

Exigences concernant le système de pilotage de sécurité

Niveau de performance d selon EN ISO 13849-1, SIL 2 selon EN 62062

Niveau de performance d selon EN ISO 13849-1,

SIL 2 selon EN 61508

  • Le câblage du système de pilotage de sécurité doit être adapté au niveau d'intégrité de sécurité visé (voir documentation du fabricant). L'entrée STO de l'appareil peut être commutée en deux pôles (commutation des pôles positif et négatif ou commutation sérielle du pôle positif) ou en un pôle (commutation du pôle positif).
  • Pour définir le mode de branchement, respecter impérativement les valeurs spécifiées pour le système de pilotage de sécurité.
  • Ne pas raccorder directement sur l'entrée STO des dispositifs de protection à déclenchement sans contact (p. ex. une barrière optique ou un scanner) selon EN 61496-1 et de bouton d'arrêt d'urgence. La connexion doit être réalisée via un relais de sécurité, un système de pilotage de sécurité, etc.
  • Pour assurer une protection contre le redémarrage involontaire selon EN ISO 14118, le système de pilotage de sécurité doit être conçu et raccordé de sorte que la réinitialisation du seul dispositif de commande ne puisse provoquer un redémarrage. En d'autres termes, un redémarrage ne doit être possible qu'après réinitialisation manuelle du circuit de sécurité.
  • Si aucune exclusion de défaut selon DIN EN ISO 13849-2 ou DIN EN 61800-5-2 n'est utilisée pour le câblage STO, le système de pilotage de sécurité doit, selon le mode de raccordement, détecter les défauts suivants concernant le câblage STO dans un délai de 20 s.
    • Bicanal à commutation des pôles positif et négatif
    • Court-circuit du 24 V sur F_STO_P (bloqué à 1)
    • Court-circuit du 0 V sur F_STO_M (bloqué à 0)
    • Bicanal à commutation sérielle positive
    • Exclusion du défaut absolument indispensable
    • Monocanal à commutation du pôle positif
    • Court-circuit du 24 V sur F_STO_P (bloqué à 1)

Bicanal à commutation des pôles positif et négatif

  • Les impulsions test peuvent être réalisées à l'état connecté ou à l'état déconnecté.
    • Les impulsions test sur le canal à commutation du pôle positif et le canal à commutation du pôle négatif ne doivent pas dépasser 1 ms.
    • La prochaine impulsion test de coupure sur le canal à commutation de pôle positif ou le canal à commutation de pôle négatif doit intervenir au plus tôt après une durée de 2 ms.
    • Les impulsions test d'enclenchement doivent être appliquées sous forme de séries de trois impulsions test au maximum, avec un écart respectif de 2 ms entre chaque impulsion. Respecter une pause de 500 ms minimum après chaque série et avant la prochaine impulsion test d'enclenchement ou série d'impulsions test d'enclenchement.
    • Les niveaux de signal doivent être lus par le système de pilotage de sécurité et comparés à la valeur attendue.

Bicanal à commutation sérielle positive

  • Tout défaut doit être exclu côté raccordement si aucune impulsion test externe n'est possible.

Monocanal à commutation du pôle positif

  • Les impulsions test peuvent être réalisées à l'état connecté ou à l'état déconnecté.
    • L'impulsion test sur le canal à commutation du pôle positif ne doit pas dépasser 1 ms.
    • La prochaine impulsion test de coupure doit être appliquée au plus tôt après une durée de 2 ms.
    • Les impulsions test d'enclenchement doivent être appliquées sous forme de séries de trois impulsions test au maximum, avec un écart respectif de 2 ms entre chaque impulsion. Respecter une pause de 500 ms minimum après chaque série et avant la prochaine impulsion test d'enclenchement ou série d'impulsions test d'enclenchement.
    • Les niveaux de signal doivent être lus par le système de pilotage de sécurité et comparés à la valeur attendue.