Exécution du test de preuve Honeywell Safety Manager SC SIL 2 : conformité IEC 61511 et comparaison HIMA

Exécution du test de preuve SIL 2 Honeywell Safety Manager SC
Conformité IEC 61511 et comparaison HIMA pour les ingénieurs en sécurité des procédés
Présentation
Ce guide fournit une procédure complète sur le terrain pour planifier, exécuter et documenter les tests de preuve SIL 2 sur les systèmes Honeywell Safety Manager SC. L'article se concentre sur la vérification du PFDavg, le test de preuve du solveur logique, le test de course partielle des vannes ESD, et les pratiques de documentation prêtes pour l'audit IEC 61511. Une comparaison avec la méthodologie HIMA HIMatrix est incluse pour aligner les stratégies de sécurité multiplateformes.
Pourquoi les tests de preuve SIL 2 échouent aux audits et provoquent des déclenchements
La norme IEC 61511 exige des tests de preuve périodiques pour garantir que les fonctions instrumentées de sécurité (SIF) maintiennent leur performance de sécurité revendiquée. Les installations échouent aux audits et subissent des déclenchements intempestifs lorsque les tests de preuve sont incomplets, mal documentés ou exécutés sans comprendre l'impact des intervalles de test de preuve sur le PFDavg.
Honeywell Safety Manager SC fonctionne généralement en architectures 1oo1D ou 1oo2D avec une couverture diagnostique entre 90 et 99 %. Prolonger l'intervalle de test de preuve de 12 à 24 mois peut augmenter le PFDavg jusqu'à 2,3 fois, ce qui peut potentiellement faire sortir la SIF de la conformité SIL 2.
Planification avant test et vérification du PFDavg
Avant le test sur le terrain, les ingénieurs doivent vérifier que chaque SIF reste dans la plage SIL 2 du PFDavg (10⁻³ à 10⁻²). Le rapport de vérification Honeywell SLM fournit les données de taux de défaillance, la couverture diagnostique et l'intervalle de test de preuve supposé.
- Vérifier l'intervalle réel de test de preuve utilisé dans l'installation.
- Recalculer le PFDavg si la fréquence des tests a changé.
- Assurer que le périmètre du test inclut les capteurs, le solveur logique et les éléments finaux.
Les défaillances dangereuses non détectées dans les transmetteurs nécessitent un test hors service délibéré utilisant des sources calibrées.
Procédure de test de preuve du solveur logique
- Mettre la SIF en dérivation et enregistrer les détails du journal d'audit.
- Confirmer que les diagnostics du module ne montrent aucune défaillance latente.
- Forcer l'entrée au-dessus du seuil de déclenchement et mesurer le temps de réponse.
- Vérifier que le module de sortie désactive l'élément final.
- Réinitialiser le système et confirmer la récupération à l'état normal.
- Archiver le rapport de test de preuve avec signatures numériques.
Le temps de réponse typique acceptable du Safety Manager SC est ≤250 ms.
Test de course partielle des vannes ESD (PST)
Le test de course partielle permet de valider le mouvement de la vanne pendant le fonctionnement normal, réduisant l'interruption du procédé tout en fournissant un crédit de test de preuve.
- Vérifier que les conditions du procédé permettent une fermeture partielle.
- Initier le PST et surveiller le signal de retour de position.
- Confirmer que la vanne atteint environ 15 % de course dans le temps de référence.
- Passer au test de course complète en cas d'échec du PST.
- Suivre le temps de course pour détecter une dégradation mécanique.
HIMA HIMatrix utilise des sorties PST isolées matériellement, assurant une séparation entre les commandes de test et les commandes opérationnelles.
Exigences de documentation IEC 61511
Les enregistrements des tests de preuve doivent inclure :
- Date du test et identification du technicien
- Résultat réussite/échec
- État constaté avant et après le test
- Durée de la dérivation
- Recalcul du PFDavg après défaillances
L'absence de données avant test, les périodes de dérivation non documentées et le manque de recalcul du PFDavg sont les échecs d'audit les plus courants.
Conclusion
Le test de preuve SIL 2 garantit que le PFDavg reste dans les limites du dossier de sécurité. Alignez les procédures avec la norme IEC 61511 plutôt qu'avec des listes de contrôle spécifiques aux fournisseurs et révisez annuellement le PFDavg en utilisant des données de taux de défaillance mises à jour. La sécurité fonctionnelle est une activité continue tout au long du cycle de vie, et non une tâche ponctuelle de mise en service.
