Beruflich Dokumente
Kultur Dokumente
Cahier
technique
n 144
Introduction la conception
de la sret
E. Cabau
Les Cahiers Techniques constituent une collection dune centaine de titres
dits lintention des ingnieurs et techniciens qui recherchent une
information plus approfondie, complmentaire celle des guides, catalogues
et notices techniques.
Les Cahiers Techniques apportent des connaissances sur les nouvelles
techniques et technologies lectrotechniques et lectroniques. Ils permettent
galement de mieux comprendre les phnomnes rencontrs dans les
installations, les systmes et les quipements.
Chaque Cahier Technique traite en profondeur un thme prcis dans les
domaines des rseaux lectriques, protections, contrle-commande et des
automatismes industriels.
Les derniers ouvrages parus peuvent tre tlchargs sur Internet partir
du site Schneider Electric.
Code : http://www.schneider-electric.com
Rubrique : Le rendez-vous des experts
Pour obtenir un Cahier Technique ou la liste des titres disponibles contactez
votre agent Schneider Electric.
Avertissement
L'auteur dgage toute responsabilit conscutive l'utilisation incorrecte
des informations et schmas reproduits dans le prsent ouvrage, et ne
saurait tre tenu responsable ni d'ventuelles erreurs ou omissions, ni de
consquences lies la mise en uvre des informations et schmas
contenus dans cet ouvrage.
Emmanuel CABAU
Sommaire
1 L'importance de la sret 1.1 Dans le logement p. 4
1.2 Dans le tertiaire p. 4
1.3 Dans lindustrie p. 4
2 Les grandeurs de la sret 2.1 Fiabilit p. 5
2.2 Taux de dfaillance p. 5
2.3 Disponibilit p. 6
2.4 Maintenabilit p. 7
2.5 Scurit p. 7
3 Relations entre les grandeurs 3.1 Des grandeurs interactives p. 8
de la sret 3.2 Des grandeurs qui peuvent sopposer p. 8
3.3 Des grandeurs fonction des temps moyens p. 9
4 Les types de dfaut 4.1 Les dfauts physiques p. 11
4.2 Les dfauts de conception p. 11
4.3 Les dfauts dexploitation p. 11
5 De llment au systme : 5.1 Les bases de donnes sur les composants des systmes p. 13
la modlisation 5.2 La mthode APR p. 15
5.3 La mthode AMDEC p. 16
5.4 Les diagrammes de fiabilit p. 16
5.5 Les arbres de dfaillance p. 19
5.6 Les graphes dtats p. 22
5.7 Les rseaux de Ptri p. 24
5.8 Choix dune technique de modlisation p. 25
6 Maintenance et logistique : 6.1 Optimisation de la maintenance par la fiabilit (O.M.F) p. 26
de plus en plus complexe 6.2 Soutien logistique intgr (S.L.I) p. 26
7 Conclusion p. 27
Bibliographie et normes p. 28
L'homme des cavernes devait tre sr de son doit tre sr, ceci s'il veut qu'ils concourent
bras. L'homme moderne est entour d'outils, de rellement sa scurit, son efficacit et son
systmes de plus en plus sophistiqus dont il confort.
2.1 Fiabilit
Lampoule lectrique est utile au particulier, au Plusieurs notions sont fondamentales dans cette
banquier et lindustriel. Quand ils lallument ils dfinition :
veulent tous quelle claire jusqu ce quils c Fonction : la fiabilit est caractristique de la
lteignent ! fonction attribue au systme. La connaissance
La fiabilit est la probabilit que lampoule soit de son architecture matrielle est souvent
en tat de fonctionner linstant t, elle mesure insuffisante et il faut utiliser des mthodes
laptitude rester dans un tat de danalyse fonctionnelle.
fonctionnement correct. c Conditions : le rle de lenvironnement est
Dfinition : la fiabilit est la probabilit pour primordial en fiabilit, il faut aussi connatre les
quune entit puisse accomplir une fonction conditions dutilisation. La connaissance du
requise, dans des conditions donnes, pendant matriel nest pas suffisante.
un intervalle de temps donn [t1,t2] ; que lon c Intervalle : on sintresse une dure et pas
crit : R(t1,t2). un instant. Par hypothse le systme fonctionne
Cette dfinition, celle de la CEI (Commission linstant initial, le problme est de savoir pour
Electrotechnique Internationale), est donne combien de temps. En gnral t1 = 0 et on note
dans la norme 191 de juin 1988. R(t) la fiabilit.
(t)
R(t) = e-t
Priode
de
jeunesse
0
t t
Fig. 2 : fiabilit exponentielle. Fig. 3 : courbe de fiabilit avec usure.
2.3 Disponibilit
La notion de disponibilit sillustre trs bien avec
celle dun vhicule. Une voiture doit fonctionner D(t)
linstant du besoin, lhistorique importe peu. La
disponibilit mesure cette aptitude fonctionner
1
un instant donn.
Dfinition : la disponibilit est la probabilit pour
quune entit soit en tat daccomplir une
fonction requise dans des conditions donnes D
un instant donn t, en supposant que la
fourniture des moyens extrieurs ncessaires
est assure. On la note : D(t).
Cette dfinition de la CEI est calque sur celle 0
de la fiabilit mais laspect temporel est t
fondamentalement diffrent puisquon
Fig. 4 : disponibilit en fontion du temps.
sintresse un tat un instant donn et pas
une dure.
Le fonctionnement linstant t ne ncessite pas rparation. La fiabilit a toujours une limite nulle
forcment le fonctionnement sur [0,t] pour un puisquaucun systme nest ternel. (Ce dernier
systme rparable. Cest l que se situe la point peut tre contest dans le cas des
diffrence fondamentale avec la fiabilit. logiciels).
On peut tracer la courbe donnant la disponibilit Revenons sur lexemple de la voiture. Deux
en fonction du temps dun lment rparable types de vhicules posent des problmes de
dans le cas de lois exponentielles pour les disponibilit : ceux qui tombent souvent en panne
dfaillances et les rparations (cf. figure 4 ). et ceux qui, bien que rarement en panne, restent
On constate que la disponibilit tend vers une longtemps au garage avant dtre rpars. La
valeur limite qui est, par dfinition, la disponibilit fiabilit participe donc la disponibilit mais
asymptotique. Cette valeur limite est atteinte au laptitude tre rpare rapidement est aussi
bout dun temps qui est de lordre du temps de importante, cest la maintenabilit.
2.5 Scurit
On distingue les pannes dangereuses des
pannes non dangereuses. La diffrence ne
Gravit
rside pas dans la nature des pannes mais dans
leurs consquences. Le fait dteindre tous les
feux dans une gare ou de les faire passer
intempestivement du vert au rouge affecte le
fonctionnement (arrt des trains) mais nest pas
directement dangereux. Cela est compltement
diffrent dans le cas o les feux passeraient du
Risque
rouge au vert.
inacceptable
La scurit est la probabilit dviter un
vnement dangereux.
La notion de scurit est troitement lie celle Risque
du risque qui lui-mme dpend non seulement acceptable
de la probabilit doccurrence mais aussi de la
gravit de lvnement. On peut accepter de
risquer sa vie, grande gravit, si la probabilit
doccurrence est assez faible. Si le risque est
uniquement de se casser une jambe on peut Probabilit d'occurence
accepter une probabilit plus grande. La courbe Fig. 5 : le niveau de risque est fonction du couple :
de la figure 5 illustre le concept de risque gravit, probabilit doccurence.
acceptable.
t
Dfaillance Dfaillance Dfaillance
Fig. 8 : diagramme des temps moyens, tabli pour un systme ne ncessitant pas d'interruption de
fonctionnement pour maintenance prventive.
Temprature ambiante t
b Dissipation effective
Dissipation nominale
Valeur de la rsistance R R
Environnement E
Classes de qualification Q
0,9
0,8
0,6
0,5
0,4
0,7
1
20
0,1 0,2 0,3
Facteur de charge
Dissipation effective
=
10
Dissipation nominale
Classes de qualification Q
5
avec CCQ 0,5
Agrment (PTT, ...) sans CCQ 1
CCQ sauf usage gnral 1
(UTE/CECC) usage gnral 2,5
2 Homologation 2,5
Qualification par un client 5
Sans qualification (produit courant) 7,5
1
Environnement E
Modle mathmatique
Bruyant : 8 %
Divers autres : 15 %
Bloqu : 15 %
Mal rgl : 6 %
Dgrad : 15 %
Refus de fermeture : 34 %
a
Ouverture du Dialpact Un de ces Non ouverture Demande Non arrt Surtarifi- Consquences
disjoncteur Disjoncteur quipements du disjoncteur douverture du process cation dpendantes de
Cartes lectroniques est dfaillant du disjonc- Non Production lutilisation
Rseau teur dlestage du process du disjoncteur
dtriore
b
Passage de Dialpact Un de ces Info. errone Surconsom- Incendie Destruction
l'information Capteur quipements du capteur : mation du tableau du tableau et
par un Cartes lectroniques est dfaillant t indique lectrique arrt de tous
Dialpact Rseau inf. au seuil du tableau les dparts
Cas direct Capteur Un de ces Info. errone Demande de Ici, cest la mesure
Cartes lectroniques quipements du capteur : dlestage de t qui indique la
Rseau est dfaillant t indique inutile surconsommation et
sup. au seuil non celle des courants
Fig. 12 : exemple dun tableau d'APR pour un tableau BT en configuration automatique , deux cas sont examins ici, celui de la commande
de disjoncteurs (a) et celui des mesures de temprature (b).
1 2
1 1 4
2
KN 3
N 2 5
2 5 2 5
Pour calculer la fiabilit de ce systme partir c calcul pour le schma B (figure 19)
de celles des cinq composants non rparables il Cette fois on a un schma en pont. Lorsque
faut utiliser le thorme des probabilits ladaptateur est en panne on a le schma figure
conditionnelles : 17. Lorsquil fonctionne on a 1 et 2 en parallle
R = R3.R (sachant que 3 marche) qui sont en srie avec 4 et 5 en parallle. Donc
+ (1 - R3). R (sachant que 3 est dfaillant) la fiabilit du systme avec le schma figure 17
On dduit donc R(t) des rsultats de ltude des est :
deux diagrammes de la figure 17 . RB = (1 - R3). R + R3 .(R1 + R2 - R1 . R2)
(R4 + R5 - R4 . R5)
Exemples : fiabilit dun systme de On obtient cette fois : RB = 0,61.
dtection dintrusion.
On constate que lamlioration est trs peu
Le systme est constitu de deux capteurs, un sensible bien que ladaptateur soit excellent. Sur
capteur de vibration et une cellule photo- cet exemple le calcul permet de juger du peu
lectrique, et de deux alarmes, chacune tant dintrt dun systme plus coteux.
relie un unique capteur. La fonction du
systme est dmettre une alarme en cas Cas des lments rparables
dintrusion activant les capteurs. La dure de On ne peut plus utiliser les diagrammes de
mission est fixe trois mois, cest la dure fiabilit aussi systmatiquement :
maximum dune absence. On considre chaque
lment comme non rparable durant cette c lorsque deux lments rparables 1 et 2 sont
priode. La maintenance est ralise avant en parallle, la relation liant R(t) R1(t) et R2(t)
chaque absence et le systme est alors
considr comme neuf. Le systme est dcrit
sur le schma figure 18 . Alarme 1
Le but est dvaluer lamlioration apporte en
terme de fiabilit par lutilisation dun adaptateur
permettant aux deux alarmes de recevoir le
Capteur
de vibration
1 4 ( (( ((
signal des deux capteurs. Le systme ainsi
constitu est reprsent sur le schma
figure 19 .
Alarme 2
Les donnes de fiabilit : tous les composants
sont non rparables et suivent des lois
exponentielles :
Cellule
photo-lectrique
2 5 ( (( ((
Capteur de vibration : 1 = 2.10-4 Fig. 18 : alarmes sans couplage : schma A.
Cellule photo-lectrique : 2 = 10-4
Adaptateur : 3 = 10-5
Alarmes : 4 = 5 = 4.10-4
1 4
c calcul pour le schma A (figure 18)
On a deux chanes en parallle au sens de la
fiabilit, chacune comporte deux lments en Adaptateur
srie :
3
v fiabilit chane 1 : R1(t) . R4(t),
v fiabilit chane 2 : R 2(t) . R5(t) ; d'o pour le
systme, RA(t) = R1(t) . R4(t) + R2(t) . R5(t)
- R1(t) . R4(t) . R2(t) . R5(t).
2 5
En appliquant Ri (t) = exp(- i.t) avec le temps
de mission t = 3 mois = 2190 heures, on obtient : Fig. 19 : chanes avec couplage : schma B.
RA = 0,51.
Principe de la mthode
Le moteur
La construction de larbre se base sur lanalyse est arrt
du systme et sur le choix de lvnement et ne
indsirable que lon dsire tudier. La premire dmarre pas
tape est la recherche des causes immdiates
de lvnement sommet, puis des causes des
causes immdiates et ainsi de suite.
A titre d'exemple, un cas simple : cf. figure 20
pour le schma et figure 21 pour larbre de
dfaillance correspondant. Moteur
Puissance
dfail-
Une coupe est une combinaison dvnements non
lant
applique
lmentaires qui conduit lvnement
Causes
indsirable. immdiates
Lanalyse de larbre obtenu se dcompose en
deux phases :
c lanalyse qualitative : elle permet dobtenir
les coupes minimales, cest--dire les
combinaisons minimales par inclusion qui Pas de Pas de
conduisent lvnement indsirable. Lordre liaison liaison Batterie
+ / moteur - / moteur vide
dune coupe est le nombre dvnements
lmentaires qui la composent.
Causes de
c lanalyse quantitative : elle est ralise niveau
partir des coupes minimales et des probabilits infrieur
doccurrence des vnements de base. On
obtient ainsi une approximation de la probabilit Cde
doccurrence de lvnement sommet. Il est Protec. Fil Fil
dfail-
ncessaire de sassurer systmatiquement de la bloque coup coup
lante
validit de lapproximation. Selon les probabilits
considres larbre peut tre utilis pour tudier Fig. 21 : arbre de dfaillance du circuit de la figure 20.
la disponibilit ou la fiabilit.
Ouvert. Absence
Df. Non ouv. CC en
intemp. nergie
cble disj. F aval
disj. D JDB 1 sur CC de F
G33*
3*1* 3*2* 3*4* 3*5*
JDB 1 Remonte
non CC aval
Df. par C
aliment
JDB 1
G42* G43*
4*1*
Ligne A Ligne B
Cble JDB 2
G61* G62*
6*3* 6*4*
La figure 29 donne les rsultats obtenus lors du ces deux valeurs se visualise trs bien sur le
calcul des grandeurs indpendantes du temps. graphe. Dans le cas de la redondance 2/3
On constate que le MTTF vaut 4,17.107 heures lindisponibilit se calcule en sommant les
alors que sans redondance (systme 3/3) le probabilits des deux tats de panne soit :
MTTF vaut 1/3 l = 1,67.104 heures. ID = P2 + P3 alors que sans redondance on
Pour lindisponibilit asymptotique on passe de somme sur trois tats de panne :
1,19.10-7 pour le systme tudi 6.10-4 sans ID = P1 + P2 + P3.
redondance (systme 3/3). La diffrence entre
62589 06-99