Selección y Verificación de La PDF
Selección y Verificación de La PDF
Selección y Verificación de La PDF
GUÍA DE INGENIERÍA
PDVSA N TITULO
90620.1.117 SELECCIÓN Y VERIFICACIÓN DE LA
ARQUITECTURA DE UN SISTEMA INSTRUMENTADO
DE SEGURIDAD (SIS)
APROB. Cesar Eizaga FECHA ENE.11 APROB. Luis Tovar FECHA ENE.11
Índice
1 OBJETIVO . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2
2 ALCANCE . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2
3 REFERENCIAS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2
3.1 IEC– International Electrotechnical Commission . . . . . . . . . . . . . . . . . . . . . 2
3.2 ISA – Instrumentation, Systems and Automation Society . . . . . . . . . . . . . 2
3.3 PDVSA – Petróleos de Venezuela . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2
4 DEFINICIONES . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
4.1 Función Instrumentada de Seguridad o “Safety Instrumented
Function (SIF)” . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
4.2 Nivel de Parada . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
5 SIMBOLOGÍA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
6 GENERALIDADES . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
7 PROCEDIMIENTO DE USO DEL PROGRAMA SIL–SIS.XLS . . . . . 4
7.1 Sensores . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
7.2 Controladores CPU (Logic Solvers) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
7.3 Elementos Finales de Control (Válvulas) . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
7.4 Tabla Resumen . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
7.5 Tabla Costo . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
7.6 Tabla de Ayuda . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
8 CRITERIOS UTILIZADOS PARA LOS CÁLCULOS . . . . . . . . . . . . . 6
9 PASOS PARA EL CÁLCULO DE DESEMPEÑO DEL SIS . . . . . . . . 7
10 PROCEDIMIENTO/EJEMPLO CÁLCULO DE LOS ÍNDICES DE
SEGURIDAD . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
10.1 Ejemplo de Cálculo de Desempeño del SIS . . . . . . . . . . . . . . . . . . . . . . . . . 8
10.2 Solución . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
11 BIBLIOGRAFÍA . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 3
1 OBJETIVO
El objetivo de esta guía es ofrecer una metodología para evaluar la capacidad de
desempeño de las arquitecturas de un Sistema Instrumentado de Seguridad (SIS)
que permita seleccionar la mejor opción analizada –bajo los criterios de
costo–riesgo–beneficio– que cumpla con el Nivel de Integridad de Seguridad
[Safety Integrity Level (SIL)] previamente determinado para cada una de las
funciones de protección –Safety Instrumented Function (SIF)– y proporcionar
información adicional a los usuarios de cómo las diferentes opciones de diseño
impactan la actuación del SIS.
2 ALCANCE
El alcance de esta guía es el de evaluar la capacidad de desempeño de un SIS
para satisfacer el SIL previamente determinado y aplica a todos los diseños de SIS
a ser desarrollados de acuerdo a la norma PDVSA K–336, “Safety Instrumented
Systems”. Esta guía suministra herramientas que suplementan a la norma
PDVSA K–336.
Para verificar la arquitectura del SIS se usa el programa SIL–SIS.xls propiedad
de PDVSA. El uso del mismo se describe en esta guía.
Este documento no cubre los métodos y criterios para la determinación del SIL
requerido para cada función de seguridad, ya que el mismo deberá ser
suministrado utilizando los lineamientos indicados por la Norma PDVSA IR–P–02,
“Nivel de Integridad (SIL) de un Sistema Instrumentado de Seguridad (SIS)”,
del Manual de Ingeniería de Riesgo (MIR). Tampoco está dentro del alcance de
esta guía el diseño conceptual de las Funciones Instrumentadas de Seguridad
(SIF’s) que conforman el SIS, el cual deberá ser suministrado por el Análisis de
Riesgos de Procesos.
3 REFERENCIAS
3.1 IEC– International Electrotechnical Commission
IEC–61508; Functional Safety of Electric/ Electronic/ Programmable Electronic
Systems.
IEC 61511; Functional Safety: Safety Instrumented Systems for the Process
Industry Sector
4 DEFINICIONES
Las definiciones de las normas PDVSA K–336 y PDVSA K–300 son aplicables a
esta guía. A continuación se listan definiciones adicionales.
5 SIMBOLOGÍA
PFD = Probabilidad de Falla en Demanda (Probability of Failure on Demand)
RRF = Risk Reduction Factor (RRF=1/PFD)
FTR = Fault Trip Rate
l = Failure Rate
frd = Dangerous Fraction (Failure Rate)
ld = Failure Rate Dangerous
C = Diagnostic Factor
ldd = Failure Rate Dangerous Detected
ldu = Failure Rate Dangerous Undetected
b = Common Cause Factor
lddn = Failure Rate Dangerous Detected Normal (No common cause)
ldun = Failure Rate Dangerous Undetected Normal (No common cause)
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 5
6 GENERALIDADES
Para verificar el cumplimiento del SIL requerido por cada una de las Funciones
de Protección (SIF), que conforman el SIS, existen metodologías tales como:
Ecuaciones Simplificadas, Análisis de Árbol de Falla y Modelos de Markov entre
otras, las cuales están descritas en los Reportes Técnicos ISA TR84.00.02.
El método recomendado y usado en esta guía es el Análisis de Árbol de Falla, por
ser relativamente sencillo mientras que proporciona resultados de precisión
adecuada para los diseños de la Corporación. El método de las Ecuaciones
simplificadas es más sencillo pero no proporciona suficiente precisión en los
resultados. El método de Markov es algo más preciso pero su uso es más
complejo.
7.1 Sensores
En esta hoja, se calculan los valores PFD y PFS de los posibles arreglos de
sensores (1oo1, 1oo2, 2oo3, 2oo2, 1oo1D, 2oo2D y 1oo2D) con base en los datos
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 6
de entrada requeridos y que la misma hoja solicita. Los cálculos son realizados
con base en las ecuaciones de cada arreglo y los resultados de los mismos son
mostrados.
10.2 Solución
A continuación se calcula el RRF y MTTFsp (MTTFS) siguiendo el procedimiento
establecido.
10.2.1 Determinar el PFD y MTTFS de los sensores:
a. Se recomienda realizar un dibujo esquemático de la Arquitectura del SIS.
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 11
Este valor, por las condiciones establecidas para este ejemplo, será igual al
ShutDown Time (SD).
TABLA 1.
Cant (segura) 8
Cant (Peligrosa) 1
b 0%
MTTR 8
T1 8760
SD 8
Horas Año 8760
TABLA 2.
Normal Seguridad
MTFF (Seguro) 50 100 Años
MTFF (Peligroso) 50 100 Años
DC 0% 99% %
Calcular como:
= 1/MTTF (en horas).
MTTF (horas) = 25 años 8760 horas/años = 219000 horas
= 1/219000 = 4.56e–6
Calcular s como:
s = frs cant_seg
s = 0.5 4.56e–6 8 = 1.83e–5
Calcular d como:
d = frd cant_pel
d = 0.5 4.56e–6 1 = 2.28e–6
Calcular dd como:
dd = c d
dd = 0 2.28e–6 = 0
Calcular du como:
du = (1–c) d
du = (1–0) 2.28e–6 = 2.28e–6
Calcular sd como:
sd = c s
sd = 0 1.83e–5 = 0
Calcular su como:
su = (1–c) s
su = (1–0) 1.83e5 = 1.83e–5
Dado que =0, entonces:
Calcular ddn como ddn = (1–) dd = 0
Calcular ddc como ddc = dd = 0
Calcular dun como dun = (1–) du = 2.28e–6
Calcular duc como duc = du = 0
Calcular sdn como sdn = (1–) sd = 0
Calcular sdc como sdc = sd = 0
Calcular sun como sun = (1–) su = 1.83e–5
Calcular suc como suc = su = 0
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 14
El factor 8760 aparece en el denominador para convertir las horas hacia años.
10.2.2 Determinar el PFD y el MTTFS del Procesador (Logic Solver) o PES:
a. Arquitectura de los módulods de entrada:
2oo3
b. Determinar el número de elementos que generan una falla segura.
1
en este ejemplo para todos los módulos del “Logic Solver”, ya que solo existe un
modulo de entradas digitales redundante 3 veces, pero considerado en la
ecuación a utilizarse por lo que se considera como uno solo. Este mismo caso es
el del módulo de salidas digitales y el de la Unidad Central de Procesamiento.
Sin embargo cuando existan funcionalmente más de un módulos, es decir con
señales de entradas diferentes, estos deben ser incluidos/considerados para el
cálculo de falla segura, pero nuevamente sin multiplicar por el número de veces
que este es redundante.
c. Determinar el número de elementos que generan una falla en demanda (para
cálculo de PFD).
1
1 debe ser considerado tanto para los módulos de entrada digital, 1 también para
el módulo de entradas analógicas sí las hubiese, es decir cero en este ejemplo,
y uno también para la Unidad Central de Procesamiento. Esto es debido a que la
demanda llega sobre un solo lazo de acuerdo a IEC 61508.
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 15
TABLA 3.
Entradas Salidas Entradas
Digitales Digitales Analógicas CPU
Cant. Módulos (Seguros) 1 1 0 1
Cant. Módulos (Peligrosos) 1 1 0 1
MTTF (Total) 10 10 10 10
% Failsafe 75% 60% 50% 75%
DC PLC Alto Diagnóstico (%) 99% 99% 99% 99%
b (%) 1% 1% 1% 1%
MTTR (Hs) 4 4 4 4
T1(Hs) 8760 8760 8760 8760
SD (Hs) 4 4 4 4
DC PLC Común (%) 85% 85% 85% 85%
Y siguiendo los mismos pasos dados con el análisis numérico de los sensores se
obtendrán los siguientes resultados de :
Donde los ’s del Logic Solver (LS) son la suma de los ’s de los módulos de
entrada digital (DI), los módulos de salidas digitales (DO), los módulos de
entradas analógicas (AI, sí los hubiese) y de la unidad central de procesamiento
(CPU)
j. Calcular el PFDLS del Procesador de acuerdo a la arquitectura del mismo.
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 17
Tal como en el caso de los sensores calcularemos con las mismas ecuaciones los
diferentes valores de .
ǒ
PFD 2oo3 + ǒ3ń2Ǔ * l duc * TI ) 3 * l ddc * RT ) 3 * ǒl ddn * RTǓ ) ǒ3ń2Ǔ * l ddn * RT * l dun * TI ) ǒl dun * TIǓ
2
2
Ǔ
Sustituyendo
PFDLS=1.56e–5
Calcular MTTFSLS como
MTTFS LS + 1 ń ǒ3 * l suc ) 3 * l sdc ) 6 * ǒl sdn * RT * l sdn ) l sun * TI * l sdn ) l sdn * RT * lsun ) l sun * TI * l sunǓǓ
Sustituyendo
MTTFSLS = 110.9 años
10.2.3 Determinar el PFD y el MTTFS de las Válvulas:
a. Arquitectura de las válvulas:
1oo1
b. Determinar el número de elementos que generan una falla segura.
3
c. Determinar el número de elementos que generan una falla en demanda (para
cálculo de PFD).
3
d. Determinar el factor de diagnóstico o cobertura “C” que poseen las válvulas.
0%
e. Determinar el tiempo promedio para fallar (“Mean Time To Failure”), MTTF.
50 años para cada modo de falla, lo que quiere decir que cada 50 años se puede
presentar una falla falsa (“False Trip”) y una falla peligrosa, para un total de 2 fallas
cada 50 años, o lo que el lo mismo 1 falla cada 25 años, con una fracción de 50%
para ambos casos.
Entonces, el MTTF de cada válvula viene dado por
MTTF = 25 años
f. Determinar la fracción de fallas que corresponden a Falla Segura, frs, y a la
fracción que corresponde a Falla Peligrosa, frd.
frs = 50% y frd = 50%
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 18
Cantida (Segura) 3
Cantida (Peligrosa) 3
MTBF (Seguro) 50
MTBF (Peligroso) 50
DC 0%
b 0%
MTTR (horas) 8
T1 (horas) 8760
SD (horas) 8
s 6,85E–06
d 6,85E–06
sd 0
su 6,85E–06
dd 0
du 6,85E–06
sun 6,85E–06
sdn 0
suc 0
sdc 0
dun 6,85E–06
ddn 0
duc 0
ddc 0
PFD1oo1=dd*RT+(du*TI)/2
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 19
Sustituyendo
PFD1oo1 = 0 x 8 + (6.85e–6 x 8670) / 2 = 3.00e–2
PFDval = 3.00e–2
Y el MTTFS del conjunto de sensores será
MTTFS = 1/(sd + su)
El PFD de las válvulas viene dado por la sumatoria de los elementos que son
susceptibles a una falla en demanda (típicamente dos válvulas).
10.2.4 Determinar el PFD y el MTTFS del SIS (Sistema Completo)
a. Calcular PFD del Sistema Instrumentado de Seguridad
PFDsis = PFDss + PFDLS + PFDval
PFDsis = 1.00e–2+ 1.56e–5 + 3.00e–2
Se ha hecho uso de la ecuación simplificada donde solo se suman los tres
términos, dado que los PFD’s son mucho menor que la unidad.
Obsérvese que el PFD del Logic Solver es en este caso prácticamente
despreciable en comparación de los PFD’s de los elementos de campo, es decir,
la contribución más alta de falla en demanda esta impuesta por los sensores y las
válvulas.
PFDsis = 4.00e–2
RRFsis = 1/PFDsis
RRFsis = 1/4.00e–2
RRFsis = 25
b. Calcular el MTTFS del Sistema Instrumentado de Seguridad
s sis = s ss + s pes + s val
1 + 1 ) 1 ) 1 +
MTTFS sis MTTFS SS MTTFS LS MTTFS val
1 + 1 ) 1 ) 1
MTTFS sis 6.25 110.9 16.67 +
11 BIBLIOGRAFÍA
OREDA – Offshore Reliability Data.
ANEXO A
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 21
ANEXO A
ECUACIONES USADAS EN EL PROGRAMA
ti
PFD avr + 1t +
i
ŕ PFD dt
0
B
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 23
ANEXO B
EJEMPLO COMPLEMENTARIO
PSV
102 H
1 PIC
Sistema Cerrado de 102
Recolección L
ÓÓ
PSV
101
ÓÓ M PT
101
FY
101
H LT
FIC I/P 1
102
101
L
Quimico C
FT FT H
TT TIC
102A 101
101 101
FC L
Quimico A
TT
FC 102
TY
FV 101
SSV
101 I/P
1 101A
TSV
101
FY 1
102
H
FIC I/P
102
L
FT TV
103 101
FT FT
102B 102 Agua de
Enfriamiento
FC
FO
Quimico B
FC FO
SSV
101
FV
102 1
SSV
102B
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 25
B.6 SOLUCION:
B.6.1 Para la determinar el PFD y MTTFS de los sensores se usa la hoja
SENSORES:
1. Se define la arquitectura preliminar de los sensores, en nuestro caso es
configuración no redundante, por lo que la arquitectura es: 1oo1
2. Se coloca la cantidad de sensores que pueden generar una falla segura en
la casilla la Cant (segura). En la práctica generalmente se consideran todos
los sensores de este nivel de parada, en nuestro caso particular: 8.
3. Se coloca el número de sensores que pueden generar una falla peligrosa en
la casilla Cant (Peligrosa). Generalmente considera un solo sensor debido
a que la demanda llega sobre un solo lazo de acuerdo a IEC 61508). Por lo
tanto se coloca: 1.
4. En la casilla del valor de porcentaje de falla afectado por causa común ()
se coloca 0, por ser sensores no redundantes.
5. Se coloca el valor de número de horas promedio requerido para reparar una
falla (MTTR) de sensor. En nuestro caso, por las condiciones establecidas
para este ejemplo, será igual a 8 horas.
6. Se coloca en la casilla T1 el valor promedio entre mantenimiento
programado, en nuestro caso 1 año, es decir 8760 horas.
7. Se coloca en la casilla SD la cantidad de hora estimada para restablecer la
operación de la planta después de una falsa parada. En nuestro ejemplo es
igual al MTTR, es decir 8.
GUIA DE INGENIERÍA PDVSA 90620.1.117
REVISION DATE
SELECCIÓN Y VERIFICACIÓN
PDVSA DE LA ARQUITECTURA DE UN SISTEMA 1 ENE.11
INSTRUMENTADO DE SEGURIDAD (SIS) Page 28