Académique Documents
Professionnel Documents
Culture Documents
GT12
GT12
2004
Le magazine Schneider Electric de
l'enseignement technologique et professionnel
La Sret de
Fonctionnement (SdF)
Les proccupations dites de scurit sont trs prsentes dans
le monde des machines outils ou dans les procds continus
comme la ptrochimie. Dans les applications de type
manufacturier ou batch, les proccupations sont plutt
lies la disponibilit. Ds lors que la scurit ou la
disponibilit d'un systme est mise en dfaut, on incrimine
sa fiabilit. Enfin, en cas de dysfonctionnement, il convient
de remettre le systme en conditions de fonctionnement
initial : c'est l qu'intervient la maintenabilit.
Ces quatre caractristiques constituent la sret
de fonctionnement d'un dispositif.
p.1
Historique
p.4
Les fondamentaux
de la sret
de fonctionnement
Les tudes de sret
de fonctionnement
p.7
Les donnes de fiabilit
La normalisation
p.9
Lexique
Historique
Jusqu la Renaissance et au-del, on a toujours pens que la fiabilit dune
chane reposait sur celle de son maillon le plus faible. Ainsi, si R tait la fonction
de fiabilit (ou de survie), alors en fonction du temps, on pensait pouvoir crire :
Rchane (t) = Min1 i nRi(t), o les items indexent les n maillons de la chane.
Or, il s'est avr que, dans une chane, ce ntait pas systmatiquement le maillon
le plus faible qui se rompait en premier. La fiabilit de la chane est alors devenue
une certaine fonction de la fiabilit de ses maillons, les plus faibles participant
davantage que les plus solides lventualit dune rupture.
Lpoque moderne
Par la suite, des problmes de fiabilit se sont poss lors de la conqute de lOuest.
Les composants mcaniques les plus critiques de lpoque taient les roulements
billes des locomotives vapeur ! De mme, les freins de ces mmes locomotives,
en service entre 1861 et 1883, seront abandonns pour des problmes de fiabilit,
notamment sur les connexions lectriques entre les wagons, et les premiers freins
Guide
Technique
Aujourdhui
La rglementation, et les certifications quelle
impose, a eu un double effet : le dveloppement
de lutilisation des outils de sret de
fonctionnement, mais galement une certaine ide
de la couverture des risques.
Na-t-on pas oubli que, malgr les tudes,
les prcautions, les systmes de sauvegarde,
les protections, le risque existe toujours ?
Dans les procs qui font suite aujourd'hui la plupart
des accidents, il semble que la notion de risque ait
t peu peu efface pour laisser place celle de
tort ou responsabilit. Comme si tous les risques de
notre vie courante pouvaient tre prvus et annihils.
En parallle, la comptition continue que se livrent
les grands groupes les force disposer dune
productivit la meilleure possible, et donc rduire
les arrts de production et maximiser la disponibilit
de leurs quipements.
Enfin, la scurit des biens et des personnes na
jamais sembl aussi importante quaujourdhui aux
yeux de nos concitoyens. En tmoignent les actions
vigoureuses autour de la notion de malveillance
(intrusion par effraction, attaque, vol, piratage).
Dans les deux cas, la pression mdiatique et
cologique autour des accidents notables
(plate-forme Piper Alpha, accident chimique de
Bophal et dAZF, ou catastrophe arienne de la TWA)
est telle qu'elle entraine des consquences trs
lourdes pour l'entreprise.
Guide
Technique
Les fondamentaux
de la sret
de fonctionnement
Quatre composantes
Le terme "sret de fonctionnement", invent voici
trente ans pour englober plusieurs concepts, na pas
dquivalent exact en langue anglaise.
En France, la sret de fonctionnement regroupe
quatre notions.
c La fiabilit : aptitude dun systme rester
constamment oprationnel pendant une dure
donne.
c La maintenabilit : cest laptitude dun systme
tre remis rapidement dans un tat oprationnel.
Ainsi les systmes dont les composants sont trs
facilement dmontables peuvent bnficier dune
meilleure maintenabilit que les autres.
c La disponibilit : aptitude dun systme
tre oprationnel au moment o il est sollicit.
Cest une notion importante pour un appareil
de scurit tel qu'un disjoncteur par exemple.
Une disponibilit importante est compatible
avec une fiabilit faible, pour peu que lappareil
puisse tre rpar trs rapidement.
c La scurit : cest laptitude dun systme
ne pas connatre de pannes considres comme
catastrophiques pendant une dure donne.
On trouvera aussi lacronyme FMDS pour dsigner
la sret de fonctionnement (comme fiabilit,
maintenabilit, disponibilit et scurit).
Les Anglo-Saxons utilisent le terme dependability,
qui recouvre la fiabilit (reliability), la disponibilit
(availability) et la maintenabilit (maintainability).
La scurit est traite part.
Abusivement, on assimile le mot "dependability"
"sret de fonctionnement". On prfrera le terme
anglais de RAMS (pour reliability, availability,
maintainability and safety).
Le but de la sret
de fonctionnement
La sret de fonctionnement est une notion
gnrique qui mesure la qualit de service dlivr
par un systme, de manire ce que lutilisateur
ait en lui une confiance justifie.
Cette confiance justifie sobtient travers une
analyse qualitative et quantitative des diffrentes
proprits du service dlivr par le systme,
mesure par les grandeurs probabilistes associes :
fiabilit, maintenabilit, disponibilit, scurit.
Guide
Technique
Quelques indicateurs
Certains indicateurs vont caractriser le
fonctionnement prvu du systme, tels
que le MTTF, le MDT et le MUT.
c Le MTTF (Mean Time To [first] Failure) est
lestimation de la dure moyenne scoulant
entre la mise en service du systme et la
survenance de la premire panne.
c Le MDT est le temps moyen sparant la
survenance dune panne et la remise en tat
oprationnel du systme. Il se dcompose en
plusieurs phases :
- dure de dtection de la panne (1) ;
- dure de diagnostic de la panne (2) ;
- dure dintervention jusquau dbut
de la rparation (3) ;
- dure de la rparation (4) ;
- dure de remise en service du systme (5).
c Le MUT est le temps moyen qui spare une
remise en service oprationnelle du systme
de la survenance de la panne suivante.
Ces deux derniers indicateurs ne sont pertinents que
dans le cas de systmes rparables. Leur somme
MUT+MDT reprsente le temps moyen qui spare
deux pannes conscutives du systme. On le note
MTBF, comme Mean Time Between Failures.
1er dfaillance
2eme dfaillance
Remise en
service
MTTF
MDT
MUT
Temps
MTBF
Remise
en
service
MTTR
1
Dtection
de la
panne
Diagnostic
4
Dbut
de la
rparation
5
Fin
de la
rparation
Comprendre et identifier
les risques, envisager les
consquences
Analyse
des besoins
Ajuster la politique
de maintenance
Aider la rdaction du
cahier des charges sur
les parties critiques
Cahier
des
charges
Sret de
fonctionnement
Evolution
Conception
Exploitation
Etudes priphriques
Cette recherche de loptimisation des tailles de
stocks de pices de rechange (suffisamment de
pices en regard de laptitude du systme tomber
en panne, mais pas trop de pices pour viter des
immobilisations financires inutiles) a fait lobjet
dtudes particulires o ce souci doptimisation
est coupl avec une dmarche analogue sur :
c la maintenance des quipements (pas trop
frquemment pour ne pas grver la disponibilit
du systme, mais suffisamment pour ne pas laisser
se dvelopper une drive importante de la fiabilit) ;
c lordonnancement des transports de pices
(par route, mer ou avion).
Il en rsulte une mthodologie dapproche globale,
appele soutien logistique intgr, complmentaire
aux tudes de sret de fonctionnement dans les
milieux industriels.
Ainsi il en est de mme de la compatibilit lectromagntique, science qui sintresse aux influences
rciproques des quipements susceptibles dmettre
des ondes et ainsi de perturber le fonctionnement
dautres appareils physiquement proches ou relis.
En pratique
Ltude de sret de fonctionnement comporte deux
volets complmentaires :
c une analyse fonctionnelle, qui va dtailler la
manire dont le systme va oprer dans toutes
ses phases de vie ainsi que les autres systmes
avec lesquels il va pouvoir interagir ;
Guide
Technique
Analyse
Dysfonctionnelle
Modlisation
Comprendre
le fonctionnement
Rduire
les cots
d'exploitation
Comprendre le
dysfonctionnement
Tolrer
les fautes
Rduire
les risques
Dfaillance sre
Etat B
fonctionnement
incorrect non
dangereux
Rester en A =
Etre Fiable
Etat A
fonctionnement
correct
Rparation
Etre en C =
Dangereux
Dfaillance "non sre"
Etat C
fonctionnement
incorrect et
dangeureux
Guide
Technique
Les donnes
de fiabilit
Ce guide technique a t
rdig par :
Marcel Chevalier,
responsable quipe
6-sigmas ;
Robert Garnier, Master
Block Belt 6-sigmas ;
Philippe Chang, expert en
sret de fonctionnement
des systmes ;
Bruno Lusson, responsable
sret de fonctionnement
des systmes ;
Equipe Schneider Ingnierie
Sret, dpt Projects &
Engineering Centre.
Les recueils
Il existe de nombreux recueils de donnes collectes
et traites par des organismes privs ou publics
travers le monde, et mises jour rgulirement.
Cest le cas du domaine lectronique notamment,
qui bnficie des nombreux travaux des industriels
concerns.
Le retour dexprience
Est dsign ainsi lensemble des dispositions
permettant de recueillir des informations sur la
fiabilit oprationnelle des produits et systmes
auxquels on sintresse : pannes, dfaillances
dtectes prventivement, maintenances diverses.
Si le recueil de donnes est fidle la ralit,
il est possible, grce des techniques statistiques
adaptes, de calculer les indicateurs de sret
de fonctionnement correspondant, spcifiques
pour le systme considr. Ainsi ces indicateurs
sont plus pertinents aux yeux des clients de
ces systmes.
La normalisation
Au-del des normes spcifiques un domaine
(comme les relais de protection), il existe des normes
gnriques pour la sret de fonctionnement.
Ces normes sont normalement mises par le comit
technique 56 "Dependability" de la commission
lectrotechnique internationale. On trouvera sur le
site http://www.iec.ch/helpline/sitetree/tree_fr.htm
la liste des normes mises par la commission.
Le comit technique 65A a galement mis une
norme gnrique en sret de fonctionnement,
la norme 61508 : "Scurit Fonctionnelle".
Une autre norme gnrique existe, numrote EN954
"Scurit des Machines", sous lgide de lUnion
europenne.
Avertissement
Schneider Electric dgage toute responsabilit conscutive lutilisation incorrecte des informations
et schmas reproduits dans le prsent guide et ne saurait tre tenu responsable ni dventuelles
erreurs ou omissions, ni de consquences lies la mise en uvre des informations et schmas
contenus dans ce guide.
Guide
Technique
Bibliographie
c Alain Villemeur
"Sret de Fonctionnement des systmes
industriels".
- Collection de la Direction des Etudes et Recherches
dElectricit de France, (Eyrolles, 1988).
c Robert Garnier
"Une mthode efficace dacclration de la
simulation des rseaux de Petri stochastique".
- Thse de 3me cycle. Automatique/Productique,
Universit Bordeaux I, (Juin 1998).
c M.A. Boyd
"What Markov Modeling can do for you :
An Introduction".
- Annual Reliability and Maintainability
Symposium (Tutorial notes, 1994).
c Michel Prevost & Charles Waroquier
"Lanalyse du soutien logistique et
son enregistrement".
- Editions Lavoisier (TEC DOC, 1994).
c Alain Leroy & Jean-Pierre Signoret
"Le risque technologique".
- Collection "Que sais-je ?" (PUF, 1992).
c Alain Pags & Michel Gondran
"Fiabilit des systmes".
- Collection de la Direction des tudes et Recherches
dlectricit de France, Editions Eyrolles (1980).
c CEI / IEC 1025-Norme Internationale
"Fault Tree Analysis (FTA)".
- Bureau Central de la CEI, Genve, Suisse (1990).
c Yves Dutuit, Eric Chatelet, J. Dos Santos &
T. Bouhoufani
"Les diagrammes-blocs fonctionnels : une aide
la construction manuelle des arbres de dfaillance.
Systmes sans boucles de rgulation"
- Revue Europenne Diagnostic et Sret de
Fonctionnement (Vol. 5, n 2, pp. 181-200, 1995).
c Christine Bodennec, Robert Garnier,
C. Jourdain, C. Mazuet & D. Perez
"Application of Formal Methods on Safety
Assessment and Fault Tolerant Design".
- Colloque ESREL98, 15-19 juin 1998,
Trondheim, Norvge.
Guide
Technique
Guide
Technique
Guide
Technique
10
Guide
Technique
11
12
Guide
Technique