Beruflich Dokumente
Kultur Dokumente
OCURRENCIA
3.3.6 Ejemplos
Sistema de partida
Por sobrecarga del cuerpo del depósito, que englobaría el fallo del soporte, un exceso de
calor externo y un exceso de presión.
Por defecto mecánico, que englobaría un inadecuado diseño, la corrosión y la fatiga del
depósito.
Por rotura frágil, que englobaría una carga externa y la posibilidad de alcanzar una
temperatura por debajo de la crítica y de desarrollar stress corrosion cracking.
Número de MCS = 5
2 E23 E21 Combinaciones de dos sucesos que conducen a
E23 E22 rotura por stress corrosion cracking.
E20 E23
E25 E22
E24 E21
E25 E21
E24 E22
E20 E25
E20 E24
E16 E17 Incendio externo y fallo mecánico del depósito.
E18 E19 Incendio externo y fallo mecánico del soporte.
E40 E41 Incendio externo y fallo del de presión.
E2 E3 Inadecuada construcción del depósito y
vibración fuerte.
Número de MCS = 13
3 E37 E38 E39 Introducción de material incompatible al
depósito, no detección ni intervención del
E23 E30 E26 operador.
E23 E30 E28 Combinaciones de tres sucesos que conducen a
E25 E30 E26 rotura por stress corrosion cracking.
E25 E30 E28
E24 E30 E26
E24 E30 E28
E4 E5 E6 Introducción de material corrosión en el
tanque; no detección ni intervención por parte
del operado
Por último la rotura del depósito también puede producirse por un sobrellenado
del mismo, pero en este caso es necesaria la ocurrencia de cinco sucesos al
mismo tiempo.
Número de MCS = 5
2 E23 E21 Combinaciones de dos sucesos que conducen a rotura
E23 E22 por stress corrosion cracking.
E20 E23
E25 E22
E24 E21
E25 E21
E24 E22
E20 E25
E20 E24
E16 E17 Incendio externo y fallo mecánico del depósito.
E18 E19 Incendio externo y fallo mecánico del soporte.
E40 E41 Incendio externo y fallo del alivio de presión.
E2 E3 Inadecuada construcción del depósito y vibración fuerte.
Número de MCS = 13
3 E7 E8 E9 Deposito vacío, error operativo con introducción de NH3 y
carga externa.
E7 E10 E11 Disparo intempestivo de válvulas de seguridad con bajada de
temperatura en el depósito y carga externa.
Número de MCS = 2
4 E37 E38 E39 E44 Introducción de material incompatible al tanque con
E4 E5 E6 E45 detección, ni intervención del operador y fallo del análisis
previo del material corrosivo/incompatible de la cisterna
(E44,E45).
Número de MCS = 2
5 E23 E30 E26 E27 E42 Combinaciones de tres sucesos que conducen a rotura
E25 E30 E26 E27 E42 por stress corrosion cracking junto con un fallo en la
E24 E30 E26 E27 E42 operación de purga en fase vapor del depósito (E42) y error
en el análisis O2 en la cisterna (E27)
E23 E30 E28 E29 E42 Idem pero con un error en no inertizar el depósito antes del
E25 E30 E28 E29 E42 primer llenado (E29)
E24 E30 E28 E29 E42
Número de MCS = 6
6 E35 E36 E31 E32 E33 E43 Rotura por sobrepresión debida a un sobrellenado con fallo
E35 E36 E31 E32 E33 E43 del corte por exceso de nivel (E43)
Número de MCS = 2
El número total de conjuntos mínimos (minimal cut sets) es de 30.
3.3.1 Descripción
Esta técnica consiste en un proceso deductivo basado en las leyes del Algebra de
Boole, que permite determinar la expresión de sucesos complejos estudiados en
función de los fallos básicos de los elementos que intervienen en él. De esta
manera, se puede apreciar de forma cualitativa, qué sucesos son menos probables
porque requieren la ocurrencia simultánea de numerosas causas.
La puerta AND se utiliza para indicar un «Y» lógico. Para que ocurra la salida
lógica S es necesario que ocurran conjuntamente las dos entradas lógicas e y e .
1 2
END OR
Se suelen numerar las puertas del árbol para facilitar su identificación. En la tabla
3.3 extracto del Fault Tree Handbook, 1987 se indican otros tipos de puertas
lógicas (menos utilizados) y su simbología.
El primer paso consiste en identificar el suceso «no deseado» o suceso TOP que
ocupará la cúspide de la estructura gráfica representativa del árbol. De la
definición clara y precisa del TOP depende todo el desarrollo del árbol.
Con este TOP se establecen de forma sistemática todas las causas inmediatas que
contribuyen a su ocurrencia definiendo así los sucesos intermedios unidos a
través de las puertas lógicas. El proceso de descomposición de un suceso
intermedio se repite sucesivas veces hasta llegar a los sucesos básicos o
componentes del árbol.
Para ello se reduce la lógica del árbol hasta obtener las combinaciones mínimas
de sucesos primarios cuya ocurrencia simultánea garantiza la ocurrencia del
propio TOP. Cada una de estas combinaciones, también llamadas conjunto
mínimo de fallo (minimal cut-set en la nomenclatura anglosajona), corresponde a
la intersección lógica (en Algebra de Boole) de varios sucesos elementales.
Se obtendrá, por tanto, una lista de los conjuntos mínimos de fallos del siguiente
tipo:
fallos número
En este caso el análisis consiste en asignar a todos los componentes una tasa
constante igual para todos a 0,5 y calcular la medida de importancia de Fusell
Vesely definida como:
donde:
C es el componente respecto del cual se calcula la medida de importancia
p(Ci) es su probabilidad
Suponga que la caldera tiene en su interior un sistema flotador que denominamos “Indicador de
nivel”; el cual acciona eléctricamente (abre) la llave de paso V-2 para inyectar más agua dentro de
la caldera, cuando baja el nivel de ésta por evaporación, o cierra esa misma llave V-2 cuando se
alcanza un nivel especificado dentro del compartimiento de dicha caldera.
Asuma también que en el análisis de los distintos sucesos que pudiesen conducir a la explosión de
la caldera se resalta que este evento podría presentarse, primero, sí la válvula V-1 no abre, y,
segundo, que entonces también se tenga una sobrepresión en el interior del reactor. El hecho que
la válvula V-1 no abra podría imputarse a una falla interna (este dispositivo tiene una tasa de
fiabilidad que se estima en 93%), o a una falta de mantenimiento preventivo, el cual no se ejecuta
en un 10% de las veces programadas. Por el otro lado, el evento de sobrepresión seria debido a sí
en la caldera hay un nivel de temperatura más allá del punto de ebullición especificado, en un 60%,
y un nivel de liquido dentro de la caldera por debajo del volumen másico requerido. La eventualidad
del caso de una mayor temperatura a la requerida puede presentarse, por la ocurrencia de los
eventos siguientes: sí el “Regulador de Temperatura” no abre el circuito del elemento de
calentamiento, cuya posibilidad se estima en 5%, o sí el Indicador de Temperatura fallase por
alguna circunstancia muy remota y desconocida. Este instrumento representa una confiabilidad del
98% en su operatividad. Con respecto a sí hubiese un bajo nivel de liquido dentro del reactor, esta
circunstancia podría ocurrir sí el “Indicador de Nivel” esta bloqueado y no emite la señal para abrir
la llave de paso V-2 que alimenta al reactor, siendo la ocurrencia de este bloqueo un hecho carente
de información, pero que se estima en 1% la probabilidad de que así ocurra. El otro evento
implicado, además del antes citado, es el hecho que sea la llave de paso V-2 la que no responda a
la señal del “Indicador de Nivel” para permitir el suministro de agua a la caldera. Esta ocurrencia se
prevé en 6%.
V-1 : Válvula de salida de vapor de agua (vap)
V-2 : Llave de paso de liquido.
IP : Indicador de presión (manómetro)
RT: Regulador de temperatura (termostato)
IN : Indicador de nivel (flotador)
IT : Indicador de Temperatura (termómetro)
Los resultados del análisis y
evaluación de riesgo empleando como técnica el árbol de fallos, en el sistema evaporador de una
planta termoeléctrica; relacionado con una eventual explosión de la caldera, fueron los
siguientes:
El Nivel del Punto de Ebullición del proceso este mas elevado el especificado en un 60%;
debido a:
*El Regulador de Temperatura (RT) (Termostato), no abre el circuito del elemento de
calentamiento.
*Falla del Indicador de Temperatura (IT) (Termómetro), por causas remotas y desconocidas.
El Nivel del Liquido dentro del Reactor por debajo del volumen másico requerido, debido a:
*Bloqueo del Indicador de Nivel (IN) (Flotador), y no emite la señal para abrir la llave de paso V-2.
*La llave de paso (V-2), no responde a la señal emitida por el Indicador de Nivel (IN).
PROBABILIDADES DE OCURRENCIA DE LOS EVENTOS:
PROBABILIDAD
ABREVIATURA EVENTO BASICOS
DE FALLA
E1 Interna de la Válvula salida del vapor de agua (V-1) 7%= 0,07
E2 Falta de Mtto. Preventivo de la Válvula salida del vapor 1%= 0,1
de agua (V-1)
E3 El Regulador de Temperatura (RT), no abre el circuito 5%= 0,05
del elemento de calentamiento.
E4 Falla del Indicador de Temperatura (IT). 2%= 0,02
E5 Bloqueo del Indicador de Nivel (IN) 1%= 0,01
E6 La llave de paso (V-2), no responde a la señal emitida 6%= 0,06
por el Indicador de Nivel (IN)
CONJUNTO
ABREVIATURA DESCRIPCIÓN
MINIMO
B Suceso Intermedio ( Válvula (V-1), no abre) E1, E2
D Suceso Intermedio (El Nivel del Pto. de Ebullición > 60% E3, E4
al especificado.
E Suceso Intermedio (Nivel del por debajo del másico E5, E6
requerido).
C Suceso Intermedio (Sobre Presión en el Interior del D, E
Reactor)
A Suceso Capital (Explosión de la Cadera) B, C
CALCULO DE PROBABILIDAD (P) DEL SUCESO CAPITAL:
Algunas de las medidas que podrían ser consideradas, a fin de prevenir o minimizar el riesgo de
que la Caldera del Sistema Evaporador explote son: