Automation, Software und Informationstechnologie

Ähnliche Dokumente
Automation, Software und Informationstechnologie

Automation, Software und Informationstechnologie

Anlage zur EG-Baumusterprüfbescheinigung Reg.-Nr. 01/208/5A/ /16 vom

Beschreibung Description

Überblick zu den Sicherheitsnormen

Anlage zur Akkreditierungsurkunde D-PL nach DIN EN ISO/IEC 17025:2005

Beschreibung Description Sichere Module SIL3 / Safety related modules SIL3

Kontakt: Tel

MAGNETIC SAFETY SWITCHES MAGNETISCHE SICHERHEITSSCHALTER MAGNUS

TÜV Rheinland Energy GmbH

DIN 3440, Ausgabe TR T T1. ID:

Simulink PLC Coder für sichere IEC Steuerungen bei MAGIRUS GmbH

Anlage zur Akkreditierungsurkunde D-PL nach DIN EN ISO/IEC 17025: und den Richtlinien 93/42/EWG 2, 90/385/EWG 3 und 98/79/EG 4

Liste zur Verfolgung der Versionsfreigaben der sicherheits-gerichteten Baugruppen des Modularen Schaltgeräts PSS universal

Prüfbericht / Test Report Nr. / No (Edition 2)

Anlage zur Akkreditierungsurkunde D-PL nach den Richtlinien 93/42/EWG 1,90/385/EWG 2 98/79/EG 3 und sowie DIN EN ISO/IEC

Management Hardware Software

Sicherheitsgerichtete Anwendersoftware SRASW. Verifikation und Validierung nach DIN EN ISO /2

INSPEKTIONSBERICHT TYPPRÜFUNG GEMÄß EN KAP. 12. für Füllstand-Sensoren

Anlage zur Akkreditierungsurkunde D-PL nach DIN EN ISO/IEC 17025:2005

Anlage zur Akkreditierungsurkunde D-PL nach DIN EN ISO/IEC 17025:

Funktionale Sicherheit. Einführung

So funktioniert Erfolg. Unsere Services zur Funktionalen Sicherheit. TÜV SÜD Product Service GmbH

TÜV Rheinland Energie und Umwelt GmbH

PB1 Stauchdruckprüfung OSB-Kisten

Validierung von Software-Werkzeugen Medical Device Day, Dipl.-Phys. Matthias Hölzer-Klüpfel, M.Sc.

Sicherheitsfunktionen bei Maschinen und Medizinprodukten? Ein Vergleich.

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

3 Jahre Zertifizierungen der Aufbereitung

EG-Konformitätserklärung

Die erkannten Feststellungen werden bei der Vor-Ort-Prüfung dokumentiert. Dies

Service & Support. Sicheres Abschalten (STO) eines über AS-i betriebenen SINAMICS G110D mit SIL 3 nach IEC bzw. PL e nach ISO

Safety und Security bezüglich HART in SIS

Anlage zur Akkreditierungsurkunde D-PL nach DIN EN ISO/IEC 17025:2005

Rückführbarkeit & Interpretation von Kalibrierergebnissen Inhalte, Zusammenhänge & Konformität

Rückführbarkeit & Interpretation von Kalibrierergebnissen Inhalte, Zusammenhänge & Konformität. Testo Industrial Services

Gutachtliche Stellungnahme Nr. 66XS Potsdamer Str Berlin

Dipl.-Ing. Jürgen Bialek: zusätzliche Information zu Seminaren der Reihe integrated safety & compliance

Zusammenarbeit zwischen TÜV und Steuerungshersteller. Volker Sepanski Dipl.-Ing. TÜV Rheinland Michael Müller Sales Manager Böhnke + Partner GmbH

TÜV AUSTRIA SERVICES GMBH

Technischer Bericht. Prüfstelle für Tore. Bericht Nr vom Weißenpferd Halver

Teilegutachten Nr. 37TG Aktiengesellschaft Köln. : Ford Cougar/Typ BCV. : 16 Zoll Rad/Reifenkombinationen

Sicher begrenzte Geschwindigkeit

EU-Konformitätserklärung

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

CAN-Bus Not-Halt/ Emergency stop. Y10 Sicherheits- Schaltgerät/ Safety relay Siemens 3TK A1 13. Start

QUALITÄTSPRÜFZERTIFIKAT

EU Declaration of conformity

VDMA Funktionale Sicherheit Universelle Datenbasis für sicherheitsbezogene Kennwerte von Komponenten oder Teilen von Steuerungen

Prüfgegenstand : Frontschutzbügel : STC53037 / STC50478 Hersteller : Land Rover Deutschland GmbH, Schwalbach / Ts. Blatt 1 TEILEGUTACHTEN

Revisions-Liste Anlage zu Zertifikat-Nr.: 968/A /15 und 01/205/ /15 Produkt: ZETADYN 4C / ZAdyn4C

GS OA 03. Grundsätze für die Prüfung und Zertifizierung von Maschinen und Geräten zum Pulverbeschichten. Stand

Anfrage bezüglich der Prüfung der sicherheitstechnischen Konformität im Arbeitsschutz

ECS Sicher abgeschaltetes Moment mit BBH SMX 10 (Architektur nach PL d der EN ISO )

Prüfurkunde - Test Certificate

ProSafe-RS sicherheitsgerichtete Technik

Normenreihe DIN EN 61439

EN 50126, EN 50128, EN 50129, EN 50159, EN 50155

Anlage zur Akkreditierungsurkunde D-IS nach DIN EN ISO/IEC 17020:2012

DIN EN (VDE ): EN 62304: A1:2015

Funktionale Sicherheit bei Betriebsmitteln

Uniper Anlagenservice GmbH

Gutachterliche Stellungnahme

Funktionale Sicherheit: Wie macht man das? Andreas Stucki, Solcept AG

Schulung und Prüfung HV FK für BMA nach DIN 14675

Sicherheit für Maschinen und Anlagen

Technische Standards und Zertifizierungen von Maschinen und Anlagen im amerikanischen Markt

Vorschlag für eine Allgemeine Produktdokumentation

Prüfurkunde - Test Certificate

Grundlagen der Funktionalen Sicherheit. Christian Zauner

TÜV Rheinland Group Technischer Bericht Nr. 62XS

Konformität in der Apheresetechnik. Uwe Wallstab Roland E. Winkler Wolfgang Ramlow

Binärausgabe ohne Hilfsenergie Reihe 9176

PRÜFPROTOKOLL. Funktion und Temperatur. Allgemeine Funktionsspezifikation Bay Controller ACP.

STANDARD Systematische Qualitätssicherung

Sicherheitstechnische Qualifizierung (SQ), Version 9.0

Anlage zur Akkreditierungsurkunde D-ZE nach DIN EN ISO/IEC 17065:2013

Funktionale Sicherheit

Zusätzliche Regelungen der. TÜV SÜD SZA Österreich, Technische Prüf- GmbH. bei der Durchführung von

TÜV Rheinland Group Technischer Bericht Nr. 72SG Technischer Bericht Nr. 72SG über die Betriebsfestigkeit von Distanzringen

EU-Konformitätserklärung / EU-Declaration of Conformity Nr. / No A14 v11

Niederspannungsrichtlinie 2006/95/EG 1. GPSGV. Siemens AG Alle Rechte vorbehalten.

Gutachtliche Stellungnahme vom 9. September 2010

Schunk Kohlenstofftechnik GmbH LIEFERANTENSELBSTAUSKUNFT UND -BEURTEILUNG

Beschreibung Description

Zertifizierungserfahrungen mit der ISO 9001:2015

TEST REPORT. Re: EMC TYPE TESTING Electrical fast transient/burst immunity test. Allgemeine Funktionsspezifikation Bay Controller ACP

TEST REPORT. Re: EMC TYPE TESTING Electrical fast transient/burst immunity test. Allgemeine Funktionsspezifikation Bay Controller ACP

VDMA Funktionale Sicherheit Universelle Datenbasis für sicherheitsbezogene Kennwerte von Komponenten oder Teilen von Steuerungen

Konformitätsbewertung 3.9 A 3

Betriebsartenwahlschalter. Zustimmungsschalter. Applikationsbeispiel (Lenze-Dokumentennummer) Lenze-Dokumentennummer:

Gutachtliche Stellungnahme Nr. 32GG Händelstraße Siegburg

Transkript:

Automation, Software und Informationstechnologie Prüfbericht über die Änderungsprüfung des sicherheitsgerichteten Automatisierungssystems HIMax des Herstellers HIMA Paul Hildebrandt GmbH + Co KG Bericht-Nr.: 968/EZ 274.09/10 Datum: 20.05.2010 Bericht-Nr.: 968/EZ 274.09/10 Seite 1 von 10

Prüfbericht über die Änderungsprüfung des sicherheitsgerichteten Automatisierungssystems HIMax des Herstellers HIMA Paul Hildebrandt GmbH + Co KG Bericht-Nr.: 968/EZ 274.09/10 Datum des Berichtes: 20.05.2010 Seitenzahl ohne Anlagen: 10 Prüfgegenstand: Auftraggeber/Hersteller: HIMax System HIMA Paul Hildebrandt GmbH + Co KG Industrie-Automatisierung Albert-Bassermann-Straße 28 68782 Brühl Auftrags-Nr. des Auftraggebers/Datum: Rahmenvertrag HIMA/TÜV vom 02.09.2004 Prüfinstitut: TÜV Rheinland Industrie Service GmbH Automation, Software und Informationstechnologie Am Grauen Stein 51105 Köln Angebots-Nr. des Prüfinstitutes/Datum: Vorschlag zum Rahmenvertrag HIMA/TÜV von 10.2002 Auftrags-Nr. des Prüfinstitutes/Datum: 10230605 vom 01.07.2009 Bearbeiter: Prüfort: Dipl.-Ing. (FH) Oliver Busa siehe Prüfinstitut Zeitraum der Prüfung: März - Mai 2010 Die Prüfergebnisse beziehen sich ausschließlich auf die Prüfgegenstände. Dieser Bericht darf ohne schriftliche Genehmigung des Prüfinstitutes nicht auszugsweise vervielfältigt werden. Bericht-Nr.: 968/EZ 274.09/10 Seite 2 von 10

Inhaltsverzeichnis Seite 1 Aufgabenstellung 4 2 Prüfgrundlagen 4 2.1 Normen 4 3 Identifizierung des Prüfgegenstandes 5 3.1 Dokumentation des Herstellers 5 3.2 Dokumentation des Prüfinstituts 6 4 Durchgeführte Prüfungen und Prüfergebnisse 7 4.1 Allgemeines 7 4.2 Betrachtung der Sicherheitskonzeptes 7 4.3 Functional Safety Management 7 4.4 Inspektion der Dokumentation 7 4.5 Fehlervermeidende Maßnahmen 8 4.6 Fehlerbeherrschende Maßnahmen 8 4.7 Inspektion der Hardwareergänzungen 8 4.7.1 FMEA und Fehlerversuche 9 4.7.2 Prüfungen zur elektrischen Sicherheit und Beständigkeit gegenüber Umgebungsbedingungen 9 4.7.3 Bewertung der sicherheitstechnischen Kenngrößen nach IEC 61508 / EN 62061 und EN ISO 13849-1 9 4.8 Überprüfung der Anforderungen aus den applikationsspezifischen Standards 9 5 Zusammenfassung 10 Bericht-Nr.: 968/EZ 274.09/10 Seite 3 von 10

1 Aufgabenstellung Im Rahmen dieser Prüfung soll untersucht werden, ob die Modifikation an den bestehenden Analog Input Modulen X-AI32 01 und X-AI32 02 des programmierbaren elektronischen Steuerungssystems HIMax der Firma HIMA Paul Hildebrandt GmbH + Co. KG einen Einfluss auf die Prüfergebnisse für die Risikoreduzierung in Applikationen bis SIL 3 nach IEC 61508, IEC 61511 und EN 62061 sowie Kat. 4, PL e nach EN ISO 13849-1 hat. 2 Prüfgrundlagen 2.1 Normen Funktionale Sicherheit [1] IEC 61508:2000, parts 1-7 Functional safety of electrical/electronic/programmable electronic safety related systems Applikationsspezifische Standards [2] EN ISO 13849-1:2008 + AC:2009 Sicherheit von Maschinen - Sicherheitsbezogene Teile von Steuerungen Teil 1: Allgemeine Gestaltungsleitsätze [3] EN 62061:2005 Sicherheit von Maschinen - Funktionale Sicherheit sicherheitsbezogener elektronischer und programmierbarer elektronischer Steuerungssysteme [4] IEC 61511:2004, parts 1-3 Functional safety - Safety instrumented systems for the process industry sector [5] EN 50156-1:2004 Electrical Equipment for Furnaces Part 1: Requirements for Application Design and Installation [6] NFPA 85:2007 Boiler and Combustion Systems Hazards Code [7] NFPA 86:2007 Standard for Ovens and Furnaces [8] NFPA 72:2007 National Fire Alarm Code [9] EN 298:2003 Automatic gas burner control systems for gas burners and gas burning appliances with or without fans [10] EN 12067-2:2004 Gas/air ratio controls for gas burners and for gas burning appliances Part 2: Electronic types [11] EN 230:2005 Monobloc Oil Burners Safety, control and regulation devices and safety times [12] EN54-2:1997/A1:2007 Brandmeldeanlagen Teil 2: Brandmeldezentralen Bericht-Nr.: 968/EZ 274.09/10 Seite 4 von 10

Elektrische Sicherheit und Beständigkeit gegenüber Umgebungsbedingungen [13] EN 61131-2:2007 Programmable Controllers Part 2: Equipment requirements and tests Elektromagnetische Verträglichkeit [14] EN 61000-6-2:2005 Electromagnetic Compatibility (EMC) - Generic Standards - Immunity for Industrial Environments [15] EN 61000-6-4:2007 Electromagnetic Compatibility (EMC) - Generic emission standard - Residential, commercial, and light industry [16] EN 50130-4:1998 + A1:1998 + A2:2003 + Corr. 2003 Alarm systems Part 4: Electromagnetic compatibility 3 Identifizierung des Prüfgegenstandes Im Rahmen dieser Prüfung wurden die Änderungen an den Baugruppen X-AI 32 01 und X-AI 32 02 untersucht, deren Vorgänger bereits in vorangegangen Prüfungen betrachtet und zertifiziert wurden (siehe Tabelle 4: Vorangegangene Prüfberichte). Die geänderten Baugruppen und deren neuer Versionsstand ist in der folgenden aufgeführt. Tabelle 1: Baugruppenübersicht der geänderten Baugruppen des HIMax Systems Produktbezeichnung Beschreibung Version X-AI 32 01 X-AI 32 02 3.1 Dokumentation des Herstellers HIMax Analog-Eingabe-Baugruppe 32 Kanäle 0/4..20 ma mit Transmitterspeisung HIMax Analog-Eingabe-Baugruppe 32 Kanäle 0/4..20 ma mit Transmitterspeisung SOE Die folgende Tabelle enthält die während der Prüfung betrachteten Dokumente des Herstellers. Tabelle 2: Entwicklungsdokumente des Herstellers Nr. Beschreibung Rev. Datum D1 D2 D3 D4 Dokumentenplan (Steck-) Baugruppe B213 (AI: 32 Eingänge, 32 Speiseausgänge (26V)) "AI 32" / "X-AI 32 01 Dokumentenplan (Steck-) Baugruppe B229 (AI: 32 Eingänge, 32 Speiseausgänge (26V), SER) "AI 32 SER" / "X-AI 32 02" Änderungs- und Auswirkungsanalyse (Steck-) Baugruppe B213 AI 32 Dateiname: AN_B213_MAX.pdf Änderungs- und Auswirkungsanalyse (Steck-) Baugruppe B229 AI 32 SER Dateiname: AN_B229_MAX.pdf 0.3-0.3-12 11 1.2 2009-12-14 1.1 2009-12-14 Bericht-Nr.: 968/EZ 274.09/10 Seite 5 von 10

Nr. Beschreibung Rev. Datum D5 FMEA Modul AI03 Dateiname: FM_AI03_MAX.pdf 1.4 2009-12-14 D6 Fehlerversuche (Steck-) Baugruppe B213 AI 32 1.4 2009-05-13 D7 Immunity Report AMS-10-04 HIMax X-AI 32 01, HIMax X-AI 32 02 Dateiname: AI3201_EMV_PROTOKOLL_D.pdf D 2010-05-07 D8 QSE-Typprüfung TQ_HXAI32.1 C 2010-05-06 D9 Safetyplan für HIMax, HIMatrix, SILworX Dateiname: P0001H02.doc Tabelle 3: Sicherheits- und Benutzerhandbücher des HIMax Systems 1.0 2007-05-04 Nr. Beschreibung Rev. D10 HIMax Sicherheitshandbuch HI 801 002 D Dateiname: HI_801_002_D_Safety Manual HIMax_Rev.3.0.pdf 3.2 Dokumentation des Prüfinstituts Tabelle 4: Vorangegangene Prüfberichte Nr. R1 R2 R3 R4 R5 R6 R7 Beschreibung Report of the Re-Certification Audit of the Functional Safety Management System for HIMA Paul Hildebrandt GmbH + Co. KG in Brühl, Germany based on IEC 61508 requirements Report-No.: 968/FSM 100.05/08 vom 2008-08-15 Report of the 4 th Surveillance Audit of the Functional Safety Management System for HIMA Paul Hildebrandt GmbH + Co. KG Project Management and Engineering located in Brühl, Germany based on IEC 61508 and IEC 61511 requirements Report-No.: 968/FSM 101.06/08 vom 2008-12-29 Bericht über die Typprüfung HIMax-System Bericht-Nr.: 968/EZ 274.00/07 vom 2007-09-28, TÜV Rheinland Group Bericht über die Typprüfung HIMax-System Bericht-Nr.: 968/EZ 274.01/08 vom 2008-01-24, TÜV Rheinland Group Bericht über die Änderungsprüfung HIMax-System Bericht-Nr.: 968/EZ 274.02/08 vom 2008-08-11, TÜV Rheinland Group Bericht über die Ergänzungsprüfung HIMax-System Bericht-Nr.: 968/EZ 274.03/08 vom 2008-11-21, TÜV Rheinland Group Prüfbericht über die Änderungsprüfung des sicherheitsgerichteten Automatisierungssystems HIMax Bericht-Nr.: 968/EZ 274.04/09 vom 2009-01-16, TÜV Rheinland Group R8 Prüfbericht über die Änderungen am Programmiersystem SILworX 2.46 Bericht-Nr.: 968/EZ 274.05/09 vom 2009-07-02, TÜV Rheinland Group R9 R10 R11 Prüfbericht über die Änderungsprüfung des sicherheitsgerichteten Automatisierungssystems HIMax Bericht-Nr.: 968/EZ 274.06/09 vom 2009-10-30, TÜV Rheinland Group Prüfbericht über die Software-Änderungsprüfung des sicherheitsgerichteten Automatisierungssystems HIMax Bericht-Nr.: 968/EZ 274.07/09 vom 2009-11-13, TÜV Rheinland Group Prüfbericht über die Änderungen am Programmiersystem SILworX 3.38 des Herstellers HIMA Paul Hildebrandt GmbH + Co KG Bericht-Nr.: 968/EZ 274.08/09 vom 2009-12-11, TÜV Rheinland Group 3.0 (0944) Bericht-Nr.: 968/EZ 274.09/10 Seite 6 von 10

4 Durchgeführte Prüfungen und Prüfergebnisse 4.1 Allgemeines Die Mess- und Prüfmittel, die in den nachfolgend beschriebenen Prüfungen bei der TÜV Rheinland Group verwendet wurden, unterliegen der regelmäßigen Kontrolle und Kalibrierung. Es wurden nur gültig kalibrierte Geräte benutzt. Welche Geräte in den verschiedenen Prüfungen eingesetzt wurden, ist in den Unterlagen der Sachverständigen festgehalten. Bei allen Messungen, die Überlegungen hinsichtlich der Toleranz der Messwerte erforderten, sind diese ebenfalls den Unterlagen der Sachverständigen zu entnehmen. Wurden Prüfungen in einer externen Prüfstelle oder vom Hersteller durchgeführt und wurden die se aus diesen Prüfungen im Rahmen der hier dokumentierten Prüfung verwendet, dann geschah dies nach einer positiven Bewertung des externen Prüflabors sowie der erzielten Prüfergebnisse im einzelnen entsprechend der Qualitätssicherungsanweisung QMA 3.310.05. 4.2 Betrachtung der Sicherheitskonzeptes Das in [R4] geprüfte Sicherheitskonzept des HIMax Systems ist unverändert und wird durch die Änderungen nicht beeinflusst. Die Prüfergebnisse aus [R4] sind weiterhin gültig. 4.3 Functional Safety Management Die Anforderungen der IEC 61508 [1] und IEC 61511 [4] zur Realisierung, Installation und Wartung eines programmierbaren elektronischen Systems wurden im Rahmen einer Auditierung des Functional Safety Management Systems des Herstellers durch das Prüfinstitut durchgeführt [R1, R2]. Das positive der Auditierung wurde bei dieser Prüfung berücksichtigt. 4.4 Inspektion der Dokumentation Die IEC 61508 [1] fordert hinreichende Informationen, für jede abgeschlossene Phase des gesamten Sicherheitslebenszyklus, der Hard- und Software des sicherheitsgerichteten programmierbaren Systems. Die Dokumentation des Herstellers ist entsprechend den Anforderungen hierarchisch aufgebaut und umfasst im wesentlichen die folgenden übergeordneten Zentraldokumente: - Sicherheits-Anforderungsspezifikationen - Verifikations- und Validationsplanung - Architekturdokumente, Designdokumente, Testspezifikationen - Verifikations- und Testergebnisse Die Struktur und der Aufbau der Dokumentation geht aus den Arbeitsanweisungen zur Dokumentationsablage und den Dokumentationsplänen hervor [D1, D2]. Bericht-Nr.: 968/EZ 274.09/10 Seite 7 von 10

Im Einzelnen wurde bei der Überprüfung der Unterlagen aus Abschnitt 3.1 auf folgende Punkte geachtet: - Versionsverwaltung der Unterlagen - Eindeutige Zuordenbarkeit, Verständlichkeit - Vollständigkeit der Spezifikation und Dokumentation - Konsistenz in sich und gegenüber anderen Unterlagen Die Überprüfung der Herstellerdokumente wurde mit einem positiven abgeschlossen. 4.5 Fehlervermeidende Maßnahmen Für den gesamten Sicherheitslebenszyklus des Systems wurde entsprechend der IEC 61508 [1] seitens des Herstellers eine Safetyplan [D9] erstellt, der hinsichtlich des Functional Safety Managements bindend ist und die fehlervermeidenden Maßnahmen nach IEC 61508-2 und -3 [1] festlegt. Zum Nachweis der Anwendung und Wirksamkeit der fehlervermeidenden Maßnahmen wurde basierend auf dem vorhandenen zertifizierten QM-System des Herstellers ein gesondertes Functional Safety Management-Audit vorgenommen. Das dieses Audits ist in einem gesonderten Bericht [R1] dokumentiert. Die angewandten produktspezifischen und übergeordneten fehlervermeidenden Maßnahmen sind ausreichend und erfüllen die Anforderungen der Prüfgrundlage. 4.6 Fehlerbeherrschende Maßnahmen Die nach IEC 61508-2 [1] geforderten Maßnahmen zur Beherrschung von Fehler und Ausfällen während des Betriebes sind entsprechend der geforderten Safe Failure Fraction (SFF) ausgewählt worden. Die fehlerbeherrschenden Maßnahmen werden durch die durchgeführten Änderungen nicht beeinflusst. Die vorangegangen Prüfergebnisse behalten weiterhin Ihre Gültigkeit. 4.7 Inspektion der Hardwareergänzungen Die Änderungen an den Baugruppen (siehe Tabelle 1: Baugruppenübersicht der geänderten Baugruppen des HIMax Systems) wurden durch den Hersteller in einer Änderungs- und Auswirkungsanalyse beschrieben [D3, D4]. Die eingereichten Unterlagen wurden einem Review unterzogen und mit dem Hersteller besprochen. Die theoretische Prüfung der Hardwaremodifikation hat ergeben, dass das HIMax System mit den in der Tabelle 1: Baugruppenübersicht der geänderten Baugruppen des HIMax Systems, aufgeführten Baugruppen weiterhin die Anforderungen entsprechend SIL 3 gemäß IEC 61508 [1] erfüllt. Bericht-Nr.: 968/EZ 274.09/10 Seite 8 von 10

4.7.1 FMEA und Fehlerversuche Für die geänderten Baugruppen wurde die FMEA [D5] entsprechend der Modifikation überarbeitet und durch interne Reviews überprüft. Die Fehlerversuche an den geänderten Baugruppen wurden unter Berücksichtigung der sen aus der FMEA teilweise wiederholt und in [D6] dokumentiert. Die geänderte FMEA und die entsprechende Testdokumentation der Fehlerversuche wurden stichprobenartig überprüft. Die Reviews der FMEA s und der Fehlerversuche wurde mit einem positiven abgeschlossen.. 4.7.2 Prüfungen zur elektrischen Sicherheit und Beständigkeit gegenüber Umgebungsbedingungen Die Umweltprüfungen und Prüfungen zur elektromagnetischen Verträglichkeit sowie die Untersuchungen der elektrischen Sicherheit nach EN 61131-2 [13] und EN 54-2 [12] basierend auf den Änderungen [D3], [D4] wurden teilweise wiederholt und sind in den Protokollen [D7] und [D8] dokumentiert. Die Prüfungen wurden in einem durch das Prüfinstitut anerkannten Prüflabor des Herstellers durchgeführt. Alle Systemkomponenten sind als geschlossene Betriebsmittel mit der Schutzart IP2x ausgeführt. Die Versorgung der Komponenten muss mit einer Stromversorgung erfolgen, welche die Anforderungen für SELV erfüllt. Die als notwendig angesehenen Tests wurden wiederholt und mit positiven abgeschlossen. Die Prüfergebnisse wurden überprüft und liegen dem Prüfinstitut vor. Die Prüfung wurden durch die Anerkennung der Prüfergebnisse positiv abgeschlossen. 4.7.3 Bewertung der sicherheitstechnischen Kenngrößen nach IEC 61508 / EN 62061 und EN ISO 13849-1 Die Änderungen haben einen vernachlässigbaren Einfluss auf die Berechnungen der sicherheitstechnischen Kenngrößen. Die vorangegangen Prüfergebnisse behalten weiterhin Ihre Gültigkeit. Die Angaben zu den sicherheitstechnischen Kenngrößen PFD/PFH und SFF werden auf Anfrage vom Hersteller zur Verfügung gestellt. Weitere zusätzliche Randbedingungen sind dem aktuellen Sicherheitshandbuch des Herstellers [D10] zu entnehmen. 4.8 Überprüfung der Anforderungen aus den applikationsspezifischen Standards Die vorangegangen Prüfergebnisse bleiben im Bezug auf die applikationsspezifischen Standards weiterhin gültig. Das System erfüllt weiterhin die Anforderungen der EN ISO 13849-1 [2] für Kat. 4/PL e. Das System ist weiterhin geeignet in Anwendungen der in Abschnitt 2.1 aufgeführten applikationsspezifischen Standards eingesetzt zu werden. Die Anforderungen und Randbedingungen des Sicherheitshandbuches [D10] sowie der anzuwendenden applikationsspezifischen Standards müssen bei der Projektierung, Umsetzung und Inbetriebnahme berücksichtigt werden. Bericht-Nr.: 968/EZ 274.09/10 Seite 9 von 10

5 Zusammenfassung Das Produkt erfüllt die Anforderungen der Prüfgrundlagen (Kat. 4 / PL e nach EN ISO 13849-1, SIL CL 3 nach EN 62061 / IEC 61508 / IEC 61511) und kann in Anwendungen bis Kat. 4 / PL e nach EN ISO 13849-1 und SIL 3 nach EN 62061 / IEC 61508 eingesetzt werden. Die se der vorangegangenen Prüfungen (siehe Tabelle 4: Vorangegangene Prüfberichte) behalten weiterhin ihre Gültigkeit. Zur Programmierung von sicherheitsgerichteten Applikation und Konfiguration des HIMax Systems muss die Programmierumgebung SILworX verwendet werden. Einsatzbedingungen und funktionale Besonderheiten des HIMax Systems sind dem Sicherheitshandbuch [D10] sowie den Installations- und Betriebsanleitungen des Herstellers zu entnehmen. Die jeweils aktuelle Hardware- und Softwareversion ist der aktuell gültigen Liste zur Verfolgung der Versionsfreigaben der Baugruppen und der Firmware zu entnehmen. Diese Liste wird gemeinsam vom Hersteller und von der Prüfstelle freigegeben. Köln, 20.05.2010 Bericht nach Review freigegeben: TIS/ASI/Kst. 968 bu-ke-nie Datum: 20.05.2010 Der Sachverständige Dipl.-Ing. (FH) Oliver Busa Dipl.-Ing. Klaus Kemp Stellungnahme der Zertifizierungsstelle: Entsprechend den sen der in diesem Bericht dokumentierten Prüfung und der nachgewiesenen Konformität zu den genannten Prüfgrundlagen bzw. zu deren Schutzzielen wird bestätigt, dass das Zertifikat mit der Nr. 968/EZ 274.06/09 vom 30.10.2009 weiterhin seine Gültigkeit behält. Köln, 20.05.2010 TIS/ASI/Kst. 968 Der Zertifizierer Dipl.-Ing. Stephan Häb Bericht-Nr.: 968/EZ 274.09/10 Seite 10 von 10