Dernière modification: 31/01/2025
LE DOUT : Quelle est la différence entre Essais Périodiques et Essais de Diagnostic ?
CONSIDÉRATIONS : Le concept d’Essai Périodique provient de la norme IEC 61508 et il est important, en particulier pour les Systèmes Instrumentés de Sécurité (SIS) utilisés dans le cadre d’une faible sollicitation.
Dans ce cas, un transmetteur de pression utilisé dans des applications de sécurité peut ne jamais être nécessaire, ou très rarement. Supposons qu’une pression élevée soit détectée par un système de sécurité, dans une application particulière, tous les 6 ans. Pendant 6 ans, cette boucle de sécurité n’est jamais active, mais le moment venu, elle doit se déclencher de manière fiable et amener le système dans un état sûr.
Les défaillances de sécurité ne posent pas de problème. Les défaillances Dangereuses Détectables ne sont pas non plus un problème, puisqu’elles sont détectées automatiquement par le système de sécurité au moyen d’un test automatique appelé Essai de Diagnostic. Les véritables problèmes sont les défaillances Dangereuses Indétectables. Celles-ci ne seront pas détectées par un Essai de Diagnostic. Le seul moyen de détecter ces défaillances possibles est de procéder à des essais hors ligne, appelés Essais Périodiques. Ci-après les deux définitions.
[IEC 61508-4:2010] 3.8.5 Essai Périodique : test Périodique effectué pour détecter les défaillances dangereuses cachées d’un système lié à la sécurité afin que, si nécessaire, une intervention puisse rétablir le système dans un état « comme neuf » ou aussi proche que possible de l’état initial.
[IEC 61508-4:2010] 3.8.6 Couverture du Diagnostic DC : fraction des défaillances dangereuses détectées par les tests de diagnostic automatique en ligne. La fraction de défaillances dangereuses est calculée en utilisant les taux de défaillances dangereuses associés aux défaillances dangereuses détectées, divisés par le taux total de défaillances dangereuses.
En substance : en cas de faible sollicitation, le véritable problème est celui des défaillances dangereuses indétectables qui ne peuvent être détectées que hors ligne par des Essais Périodiques, dont l’exécution doit être conforme à ce que le fabricant de l’instrument a indiqué dans la notice de sécurité. Oui, un utilisateur ne peut pas imaginer ce qui doit être fait pour les Essais Périodiques : le fabricant du composant doit indiquer toutes les procédures à suivre et si le test sera complet (≈100% des défaillances détectées) ou seulement Partiel.
Bien que les Essais Périodiques soient également mentionnés dans la norme IEC 62061, ils sont principalement utilisés dans le cadre d’une Faible sollicitation. En cas de Forte Sollicitation (IEC 62061 et ISO 13849-1), l’indicateur clé est la Couverture du Diagnostic. Il est calculé à l’aide de la formule suivante :
Où λdd est le taux de défaillances matérielles dangereuses détectées et λd est le taux total de défaillances matérielles dangereuses.
En cas de forte sollicitation, les composants de sécurité sont utilisés régulièrement (par exemple une fois par heure), l’accumulation de défaillances est improbable et la sécurité dépend beaucoup du fait qu’une boucle de sécurité est régulièrement activée et donc testée.
CONCLUSIONS :
Les Essais Périodiques sont des vérifications hors ligne d’un composant de sécurité à l’issue desquelles tous les défauts sont normalement détectés (essai périodique Total). Il est utilisé dans les applications à Faible Sollicitation et doit être effectué à une fréquence deux fois supérieure à la demande de la fonction de sécurité. La fiabilité d’un sous-système de Sécurité dépend directement de l’intervalle de l’essai périodique appelé Ti .
L’Essais de Diagnostic est un test automatique généralement effectué par la voie fonctionnelle du Système de Sécurité. Dans le cas d’architectures à canal unique en série, avec couverture du diagnostic, la fiabilité du système de sécurité dépend d’un tel paramètre avec la formule suivante (1oo1D ou Architecture C selon la norme IEC 62061) :