3.3.8. Estado seguro
El estado seguro del módulo es la transmisión del valor «0» en la imagen de las entradas para el
controlador seguro.
El estado seguro para los datos de entrada F es «0».
La pasivación provoca un cambio en el estado seguro; véase
Se puede acceder al estado seguro en los siguientes casos:
1. Estado operativo
2. Detección de errores en dispositivos I/O
3. Errores del dispositivo
4. Errores de parametrización
5. Detección de errores durante comunicación segura
Estado operativo
En el estado operativo, las entradas pueden estar en estado «1» o «0». El estado «0» es el estado seguro.
Detección de errores en dispositivos I/O
Entradas
Si se detecta un error en una entrada, se establecer el estado seguro en esa entrada y se representa con
un «0» en la imagen de procesos de la entrada («0» = estado seguro).
Tiempo de funcionamiento en el estado de error:
Si se produce un estado de error en los módulos, el usuario debe evaluar, confirmar y eliminar dicho
error en un plazo de 72 horas. Esta acción garantiza el estado de funcionamiento seguro del módulo.
No se recomienda superar dicho límite de tiempo, ya que puede afectar negativamente al futuro
rendimiento de seguridad de la unidad.
En el estado operativo de error, dejan de realizarse las pruebas internas del módulo y puede
producirse una salida del estado seguro como consecuencia de una acumulación de errores.
Dependiendo de la parametrización, se pueden detectar los siguientes errores en las entradas:
•Cortocircuito
•Circuito cruzado
Se transmite un mensaje de diagnóstico al controlador; véase la
Errores del dispositivo
Los errores del dispositivo pueden interrumpir una comunicación segura.
Salidas
Si se detecta un error de hardware interno, todas las salidas del módulo se deshabilitan, es decir, se
abandona el estado seguro.
Entradas
Si se detecta un fallo del hardware en el circuito interno en una entrada, todas las entradas del módulo
pasan a estado seguro. Se representa con un «0» en la imagen de procesos de las entradas («0» =
estado seguro).
Se transmite un mensaje de diagnóstico al controlador; véase la
Errores graves
Todos los errores graves que pueden provocar la pérdida de la función de seguridad o hacer que esta
resulte afectada hacen que todo el módulo entre en estado de fallo.
« Pasivación» en el Anexo A: Glosario.
sección 16 «Códigos de error».
sección 16 «Códigos de error».
- 19 -
No.EX##-OMY0004