Requisitos para el control de seguridad externo

Sin una comunicación segura, puede ser necesario utilizar un control de seguridad o un dispositivo de desconexión de seguridad para cumplir la función de seguridad de la máquina o instalación. Se deberán tener en cuenta los siguientes requisitos.

    • El control de seguridad y todos los demás sistemas parciales de seguridad deben estar autorizados al menos para la clase de seguridad exigida en el sistema completo para la respectiva función de seguridad de la aplicación específica.

La siguiente tabla muestra a modo de ejemplo la clase de seguridad necesaria del control de seguridad:

Aplicación

Requisito para control de seguridad

Performance Level d según EN ISO 13849-1, SIL 2 según EN 62061

Performance Level d según EN ISO 13849-1,
SIL 2 según EN 61508

  • El cableado del control de seguridad debe ser apto para la clase de seguridad deseada (véase la documentación del fabricante). La entrada binaria segura de la unidad se puede conectar de forma bipolar (conmutación P).
  • Para el diseño de la conexión deberán respetarse obligatoriamente los valores especificados para el control de seguridad.
  • Sin comunicación segura, en la entrada binaria segura de la unidad sólo se pueden utilizar dispositivos de protección con protección contra retroceso. Los dispositivos de protección sin protección contra retroceso deben conectarse a la unidad mediante un dispositivo de desconexión de seguridad o un control de seguridad.
  • Para detener el accionamiento en caso de emergencia según EN 60204-1, los transmisores de comandos de parada de emergencia deben conectarse a la entrada binaria segura de la unidad como sigue:
    • Mediante un dispositivo de desconexión de seguridad
    • Mediante un control de seguridad
  • Para garantizar la protección contra arranques imprevistos estipulada en la EN ISO 14118, el sistema de control de seguridad deberá estar concebido y conectado de forma que el restablecimiento de la unidad de mando no conlleve el rearranque. Es decir, el rearranque solo se deberá producir tras un restablecimiento manual del circuito de seguridad.
  • Si no se utiliza ninguna exclusión de fallo en la entrada binaria segura según EN ISO 13849-2 o EN 61800-5-2, el dispositivo de seguridad externo debe detectar en un espacio de tiempo de 20 s en función del tipo de conexión los siguientes fallos del cableado:
    • Cortocircuito de 24 V en F-DI00_A o F-DI00_B (Stuck-at 1)
    • Fallo cruzado entre F-DI00_A y F-DI00_B