¿Qué justifica la elección de ISO 13849 o IEC 62061?
Existen dos normas diferentes para evaluar el nivel de seguridad requerido y alcanzado de un sistema de control relacionado con la seguridad: ISO 13849 e IEC 62061.
El uso de una u otra es una decisión del diseñador. Esto se ve respaldado por el hecho de que la norma de seguridad de Tipo A para la evaluación de riesgos y la reducción de riesgos, ISO 12100:2010, de carácter general, especifica en la sección 6.2.11.1 que:
Las medidas de diseño del sistema de control deberán elegirse de modo que su rendimiento relacionado con la seguridad proporcione una cantidad suficiente de reducción de riesgos (véase ISO 13849-1 o IEC 62061).
Esta redacción es claramente una elección incondicional, por lo que está justificado elegir cualquiera de las dos normas sin una justificación específica.
También es posible elegir normas diferentes para distintas funciones de seguridad e incluso para distintos subsistemas de una función de seguridad. No existe ningún requisito estricto de utilizar justificación alguna para explicar por qué se emplea una norma concreta. Sin embargo, el autor de este artículo recomienda aportar una justificación nominal para las elecciones alternativas.
Las siguientes justificaciones son ejemplos (informativos: no aparecen en ninguna de las normas pertinentes):
- Idoneidad: La norma elegida es más adecuada para la función de seguridad o el subsistema específico, por ejemplo porque permite evaluar el nivel de prestaciones o el SIL requerido según criterios más definidos o con un mayor grado de precisión (esta es una buena justificación para utilizar
IEC 62061, ya que dispone de criterios más definidos, especialmente en lo relativo a la gravedad de la lesión y a la frecuencia de exposición). - Un ejemplo habitual de ello es que la gravedad S2 en
ISO 13849incluye la muerte, pero en general debe utilizarse para cualquier lesión permanente, mientras queIEC 62061proporciona 4 niveles de gravedad diferentes en lugar de 2, lo que permite al diseñador elegir un enfoque ajustado con precisión al riesgo en lugar de simplemente presumir que casi todo incidente que requiere atención médica es equivalente en gravedad a la muerte. - Soporte de software: La norma elegida está mejor soportada por una herramienta de software utilizada para la evaluación. El ejemplo típico que cabe citar aquí es que SISTEMA solo soporta
ISO 13849(IEC 62061 solo se soporta cuando se calcula externamente). - Familiaridad: La persona que realiza la evaluación está más familiarizada con la norma elegida (en general esto no justifica el uso mixto de ambas normas, salvo que haya varios autores con preferencias diferentes)
- Precedente: Para un conjunto dado de funciones de seguridad o subsistemas, la evaluación se basa (de forma flexible o estricta) en evaluaciones previas de funciones o subsistemas similares (ya sea en la misma empresa o realizadas por el autor en el pasado)
- Gestión de la calidad: El sistema de gestión de la calidad de la empresa exige, o recomienda, el uso de una norma específica para la evaluación (en general esto no es una justificación para el uso mixto de ambas normas, pero puede combinarse con una justificación de idoneidad o precedente)
- Requisito del cliente: El cliente exige el uso de una norma específica para la evaluación (en general se trata de una justificación limitada para el uso mixto de ambas normas, pero puede combinarse con una justificación de idoneidad, precedente o gestión de la calidad)
Las siguientes justificaciones no son recomendadas por el autor:
- Disponibilidad de componentes precertificados: Algunos componentes están precertificados según una de las dos normas pero no según la otra - no recomendado, ya que se puede y se debe simplemente utilizar la tabla de correspondencia en ambas direcciones.
Las siguientes justificaciones deben considerarse justificaciones prohibidas en todas las circunstancias, ya que su uso implicaría que la especificación de los requisitos de seguridad se genera a posteriori y puede interpretarse como una falta negligente de la debida diligencia en el proceso de diseño:
- Es más económico implementar una de las dos normas frente a la otra
- Un conjunto dado de componentes cumple los criterios de evaluación de una de las dos normas pero no de la otra.
Fuente: ISO 12100:2010, Sección 6.2.11.1, primer párrafo.
Titulación del autor: Uli Köhler es ingeniero y consultor de seguridad funcional y está certificado como CMSE® – Certified Machinery Safety Expert (TÜV NORD)