JP2018067054A - Safety system development assistance device - Google Patents

Safety system development assistance device Download PDF

Info

Publication number
JP2018067054A
JP2018067054A JP2016203767A JP2016203767A JP2018067054A JP 2018067054 A JP2018067054 A JP 2018067054A JP 2016203767 A JP2016203767 A JP 2016203767A JP 2016203767 A JP2016203767 A JP 2016203767A JP 2018067054 A JP2018067054 A JP 2018067054A
Authority
JP
Japan
Prior art keywords
safety
safety system
information
work
development support
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2016203767A
Other languages
Japanese (ja)
Other versions
JP6643966B2 (en
Inventor
遼太 橋本
Ryota Hashimoto
遼太 橋本
拓哉 板谷
Takuya Itaya
拓哉 板谷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Mitsubishi Electric Corp
Original Assignee
Mitsubishi Electric Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Mitsubishi Electric Corp filed Critical Mitsubishi Electric Corp
Priority to JP2016203767A priority Critical patent/JP6643966B2/en
Publication of JP2018067054A publication Critical patent/JP2018067054A/en
Application granted granted Critical
Publication of JP6643966B2 publication Critical patent/JP6643966B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/30Computing systems specially adapted for manufacturing

Landscapes

  • General Factory Administration (AREA)
  • Manipulator (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a safety system development assistance device for reducing a load of a safety system developer.SOLUTION: A safety system development assistance device 21 for supporting program creation of a safety system comprises: system component change means (input unit 22) for changing system components of the safety system; related element identification means (influence range specifying unit 25) for identifying the system component affected by change work by the system component change means; and display means (display unit 23) for displaying information of works which are required to perform for the system component identified by the related element identification means.SELECTED DRAWING: Figure 2

Description

本発明は、工場などの生産現場に導入される安全システムの開発作業を支援する安全システムの開発支援装置に関する。   The present invention relates to a safety system development support apparatus that supports development work of a safety system introduced into a production site such as a factory.

ファクトリーオートメーション(Factory Automation)を実現する産業用ロボットなどの各種機器(以下、FA機器と称する)が故障した場合などにおいて作業者の安全を確保するための安全システムが存在する。安全システムは、危険を検知する機器、危険が検知された場合に特定機器の動作を停止させる制御機器などを含んで構成される。安全システムを構成している各種機器を動作させるためのプログラムはシステム構成に応じて作成され、システム構成に変更が生じた場合には変更が生じる。   There is a safety system for ensuring the safety of workers when various devices such as industrial robots (hereinafter referred to as FA devices) that realize factory automation have failed. The safety system includes a device that detects a danger, a control device that stops the operation of the specific device when the danger is detected, and the like. A program for operating various devices constituting the safety system is created according to the system configuration, and changes occur when the system configuration is changed.

安全システムの開発作業を支援する従来の発明の1つが特許文献1に記載されている。特許文献1に記載されたリスク評価支援装置では、ネットワークを用いて安全システムを構築する場合のリスク評価を危険源ごとに行い、評価結果をユーザに通知している。   One conventional invention for supporting the development work of a safety system is described in Patent Document 1. In the risk evaluation support apparatus described in Patent Literature 1, risk evaluation is performed for each danger source when a safety system is constructed using a network, and the evaluation result is notified to the user.

特開2003−263212号公報JP 2003-263212 A

これまでの安全システムでは、システムを変更する場合、システム変更の影響を受ける安全機能をプログラムの開発者が調査する必要があった。また、影響を受ける安全機能を変更するために必要な作業をプログラムの開発者が調査する必要があった。特許文献1に記載の発明では、ユーザは評価結果を知ることが可能であるが、システムを改善するために必要な作業をユーザ自身が調査しなければならない。このように、これまでは、変更作業を行う開発者が、変更を要する安全機能の調査および必要な作業内容を調査する必要があり、開発作業の所要時間が増大するという問題があった。   In the conventional safety system, when the system is changed, the developer of the program needs to investigate the safety function affected by the system change. It was also necessary for the program developer to investigate the work required to change the affected safety function. In the invention described in Patent Document 1, the user can know the evaluation result, but the user has to investigate the work necessary for improving the system. Thus, until now, there has been a problem that the developer who performs the change work needs to investigate the safety function that requires the change and the necessary work contents, and the time required for the development work increases.

本発明は、上記に鑑みてなされたものであって、安全システムを開発する際の必要な作業を特定して作業者に示すことが可能な、安全システムの開発支援装置を得ることを目的とする。   The present invention has been made in view of the above, and an object of the present invention is to provide a safety system development support device that can identify a necessary work for developing a safety system and indicate it to an operator. To do.

上述した課題を解決し、目的を達成するために、本発明は、安全システムの開発作業を支援する安全システムの開発支援装置である。安全システムの開発支援装置は、安全システムのシステム構成要素を変更するシステム構成要素変更手段と、システム構成要素変更手段による変更作業の影響を受けるシステム構成要素を特定する関連要素特定手段と、を備える。また、安全システムの開発支援装置は、関連要素特定手段で特定されたシステム構成要素に対して行う必要がある作業の情報を表示する表示手段を備える。   In order to solve the above-described problems and achieve the object, the present invention is a safety system development support device for supporting a safety system development work. A safety system development support apparatus includes a system component changing unit that changes a system component of the safety system, and a related element specifying unit that specifies a system component that is affected by a change operation by the system component changing unit. . In addition, the safety system development support apparatus includes a display unit that displays information on an operation that needs to be performed on the system component specified by the related element specifying unit.

本発明によれば、安全システムを開発する際の必要な作業を特定して作業者に示すことが可能な安全システムの開発支援装置を実現できるという効果を奏する。   According to the present invention, there is an effect that it is possible to realize a development support device for a safety system that can identify a necessary work for developing a safety system and show it to an operator.

実施の形態1にかかる安全システムの開発支援装置が適用される安全システムの構成例を示す図The figure which shows the structural example of the safety system with which the development assistance apparatus of the safety system concerning Embodiment 1 is applied. 実施の形態1にかかる安全システムの開発支援装置の構成例を示す図The figure which shows the structural example of the development assistance apparatus of the safety system concerning Embodiment 1. 安全システムの構成例を示す図Diagram showing an example of a safety system configuration システム構成要素管理部が管理する情報の一例を示す図The figure which shows an example of the information which a system component management part manages 必要作業情報の一例を示す図Diagram showing an example of required work information 実施の形態1にかかる安全システムの開発支援装置の動作例を示すフローチャート1 is a flowchart showing an operation example of a safety system development support apparatus according to a first embodiment; 実施の形態2にかかる安全システムの開発支援装置の構成例を示す図The figure which shows the structural example of the development assistance apparatus of the safety system concerning Embodiment 2. 実施の形態2にかかる安全システムの開発支援装置の動作例を示すフローチャート10 is a flowchart showing an operation example of the safety system development support apparatus according to the second embodiment. 実施の形態2にかかる必要作業情報管理部で保持されている必要作業情報の内容を示す画面表示の一例を示す図The figure which shows an example of the screen display which shows the content of the required work information currently hold | maintained by the required work information management part concerning Embodiment 2. 安全システムの開発支援装置を実現するコンピュータのハードウェア構成例を示す図The figure which shows the hardware structural example of the computer which implement | achieves the development assistance apparatus of a safety system

以下に、本発明の実施の形態にかかる安全システムの開発支援装置を図面に基づいて詳細に説明する。なお、この実施の形態によりこの発明が限定されるものではない。   Hereinafter, a development support device for a safety system according to an embodiment of the present invention will be described in detail with reference to the drawings. Note that the present invention is not limited to the embodiments.

まず、本発明にかかる安全システムの開発支援装置を用いて作成したプログラムの適用が想定される安全システムについて説明する。   First, a safety system to which a program created using the safety system development support device according to the present invention is assumed will be described.

本発明にかかる安全システムの開発支援装置を用いて作成したプログラムの適用が想定される安全システムは工場などの生産現場に導入される安全システムを想定する。生産現場に導入される安全システムは、作業者の安全を確保することを目的として、何らかの基準に基づいて開発する必要がある。この基準は、公的な機関が決定した基準である場合もあるし、公的な機関が決定した基準に基づき、工場を所有している企業が独自にさらに厳しい基準を決定する場合も考えられる。公的な機関により決定された基準としては、ISO 13849−1およびIEC 61508などの安全規格が知られている。安全規格の1つであるISO 13849−1:2006には、複数段階のパフォーマンスレベルが規定されている。安全システムが実現する安全機能は、安全機能ごとに要求されるパフォーマンスレベル(以下、要求パフォーマンスレベルとする)を満足する必要がある。ここで、安全機能とは、生産現場に存在する危険を除去または低減して作業者の安全を確保する機能である。一般的に、生産現場には複数の危険が存在しており、複数の安全機能により、生産現場全体の危険の除去または低減を行っている。ISO 13849−1:2006に従って安全システムを開発する際に必要な作業は、安全システムが実現する安全機能のそれぞれが満足すべきパフォーマンスレベル、すなわち各安全機能に対する要求パフォーマンスレベルに応じて決まる。パフォーマンスレベルは、安全機能が実現する安全度の水準を示す指標である。安全システムの構成を変更する場合、変更後の安全システムが実現する安全機能のそれぞれが要求パフォーマンスレベルを満たすようにするための作業が必要となる。安全システムの構成を変更する際に各構成要素に対して行う必要がある作業は構成要素ごとに異なる。構成要素に対して行う作業としては、ドキュメントの変更およびプロセスの変更などが該当する。   The safety system to which the program created using the safety system development support apparatus according to the present invention is assumed is assumed to be a safety system introduced into a production site such as a factory. It is necessary to develop a safety system to be introduced at a production site based on some standard for the purpose of ensuring the safety of workers. This standard may be a standard determined by a public institution, or based on a standard determined by a public institution, a company owning a factory may decide on a more stringent standard on its own. . Safety standards such as ISO 13849-1 and IEC 61508 are known as standards determined by public institutions. ISO 13849-1: 2006, which is one of safety standards, defines a plurality of performance levels. The safety function realized by the safety system needs to satisfy a performance level required for each safety function (hereinafter referred to as a required performance level). Here, the safety function is a function for ensuring the safety of the worker by removing or reducing the danger existing at the production site. In general, there are a plurality of dangers at the production site, and a plurality of safety functions are used to remove or reduce the danger of the entire production site. The work required when developing a safety system according to ISO 13849-1: 2006 depends on the performance level that each of the safety functions implemented by the safety system should satisfy, that is, the required performance level for each safety function. The performance level is an index indicating the level of safety level realized by the safety function. When the configuration of the safety system is changed, an operation is required to ensure that each safety function realized by the changed safety system satisfies the required performance level. The work required for each component when changing the configuration of the safety system is different for each component. The work to be performed on the component includes document change and process change.

次に、本発明の実施の形態にかかる安全システムの開発支援装置の各実施の形態について説明する。各実施の形態では、ISO 13849−1:2006に従った安全システムのプログラムの作成を支援する安全システムの開発支援装置について説明する。すなわち、ISO 13849−1:2006に規定されたパフォーマンスレベルを満たす安全機能を提供する安全システムのためのプログラムの作成を支援する安全システムの開発支援装置について説明する。しかし、実施の形態にかかる安全システムの開発支援装置は、他の安全規格に従った安全システムのプログラムを作成する場合にも適用可能である。   Next, each embodiment of the safety system development support apparatus according to the embodiment of the present invention will be described. In each embodiment, a safety system development support apparatus that supports creation of a safety system program according to ISO 13849-1: 2006 will be described. That is, a safety system development support apparatus that supports creation of a program for a safety system that provides a safety function that satisfies the performance level defined in ISO 13849-1: 2006 will be described. However, the safety system development support apparatus according to the embodiment is also applicable to the case of creating a safety system program according to another safety standard.

実施の形態1.
図1は、本発明の実施の形態1にかかる安全システムの開発支援装置が適用される安全システムの構成例を示す図である。図1に示した構成例では、コンピュータ11が本実施の形態1にかかる安全システムの開発支援装置を実現する。コントローラ12、通信機器13、通信機器14、安全入力機器15、通信機器16および安全出力機器17が安全システム100を構成する。安全システム100において、コントローラ12は、コンピュータ11との間で情報の送受信を行う。通信機器13は、コントローラ12との間で情報の送受信を行うとともに、通信機器14および16との間で情報の送受信を行う。通信機器14は、通信機器13との間で情報の送受信を行うとともに、安全入力機器15から情報を受信する。安全入力機器15は、通信機器14に接続されて入力データをコントローラ12へ送信する。通信機器16は、通信機器13との間で情報の送受信を行うとともに、安全出力機器17に対して情報を送信する。安全出力機器17は、通信機器16に接続されてコントローラ12から出力データを受信する。安全入力機器15は、センサ、スイッチ、ライトカーテン、操作ボタンなどの危険発生を検知する機器である。また、安全出力機器17は、ロボット、表示装置、ブザーなど、危険が検知された場合に動作を停止する、または動作を開始する危険除去機能搭載機器、または、危険通知機能搭載機器である。危険除去機能搭載機器としてはロボットを例示することができ、危険通知機能搭載機器としては表示装置およびブザーを例示することができる。図1では、安全システム100を構成するコントローラを1台としているが2台以上であってもよい。また、コントローラ12と通信機器13とを別構成としたがこれらの機能を有する単一の装置としてもよい。すなわち、通信機器13の機能をコントローラ12に持たせた構成としてもよい。同様に、通信機器14と安全入力機器15とを単一の装置としてもよいし、通信機器16と安全入力機器17とを単一の装置としてもよい。また、コンピュータ11とコントローラ12とが常に接続されている必要は無い。コンピュータ11で実現される安全システムの開発支援装置において作成したプログラムをコントローラ12へ転送する場合など、コンピュータ11とコントローラ12との間で情報を送受信する場合に、コンピュータ11とコントローラ12とが接続された状態となっていればよい。
Embodiment 1 FIG.
FIG. 1 is a diagram illustrating a configuration example of a safety system to which a safety system development support apparatus according to a first embodiment of the present invention is applied. In the configuration example shown in FIG. 1, the computer 11 realizes the safety system development support apparatus according to the first embodiment. The controller 12, the communication device 13, the communication device 14, the safety input device 15, the communication device 16 and the safety output device 17 constitute the safety system 100. In the safety system 100, the controller 12 transmits and receives information to and from the computer 11. The communication device 13 transmits / receives information to / from the controller 12 and transmits / receives information to / from the communication devices 14 and 16. The communication device 14 transmits / receives information to / from the communication device 13 and receives information from the safety input device 15. The safety input device 15 is connected to the communication device 14 and transmits input data to the controller 12. The communication device 16 transmits / receives information to / from the communication device 13 and transmits information to the safety output device 17. The safety output device 17 is connected to the communication device 16 and receives output data from the controller 12. The safety input device 15 is a device that detects occurrence of danger such as a sensor, a switch, a light curtain, and an operation button. The safety output device 17 is a device equipped with a danger removal function or a device equipped with a danger notification function that stops operation or starts operation when danger is detected, such as a robot, a display device, or a buzzer. A robot can be exemplified as the danger removal function-equipped device, and a display device and a buzzer can be exemplified as the danger notification function-equipped device. In FIG. 1, the number of controllers constituting the safety system 100 is one, but two or more controllers may be used. Moreover, although the controller 12 and the communication device 13 are configured separately, a single device having these functions may be used. In other words, the controller 12 may have the function of the communication device 13. Similarly, the communication device 14 and the safety input device 15 may be a single device, and the communication device 16 and the safety input device 17 may be a single device. Further, the computer 11 and the controller 12 need not always be connected. The computer 11 and the controller 12 are connected when information is transmitted and received between the computer 11 and the controller 12, such as when a program created in the safety system development support device realized by the computer 11 is transferred to the controller 12. It only has to be in the state.

図1に示した安全システム100の動作の概要を説明する。安全システム100においては、安全入力機器15としてのセンサが作業者を検出するなどして入力データが発生すると、入力データは通信機器14および13を介してコントローラ12に送信される。入力データを受信したコントローラ12は、入力データに対応したプログラムを実行し、通信機器13および16を介して安全出力機器17に出力データを送信する。安全出力機器17は、コントローラ12から出力データを受信すると、受信した出力データに対応した動作を行う。安全出力機器17がロボットであり、コントローラ12から受信した出力データが動作停止を指示するものである場合、安全出力機器17としてのロボットは動作を停止する。すなわち、安全入力機器15がセンサであり安全出力機器17がロボットである場合、安全システム100において、安全入力機器15としてのセンサは、安全出力機器17としてのロボットに人が近づいたか否かを監視し、人が近づいたことを検知すると、その旨を示す情報をコントローラ12へ送り、コントローラ12は、動作停止を指示する情報を安全出力機器17へ送る。安全出力機器17は、動作停止を指示する情報を受け取ると動作を停止し、接近者に対して危険が及ばないようにする。図1に示した安全システム100は構成が単純な安全システムの例であり、1台の安全入力機器15、1台の安全出力機器17およびコントローラ12が1つの安全機能を実現している。なお、複数の安全入力機器と単一の安全出力機器とで1つの安全機能を実現する構成も考えられる。例えば、安全入力機器としてのセンサおよびスイッチと、安全出力機器としてのロボットと、コントローラとにより安全機能が実現される場合が考えられる。この場合、コントローラは、ロボットが稼働中に、センサがロボットへの人の接近を検知するか、スイッチが操作されると、ロボットを停止させる。また、単一の安全入力機器と複数の安全出力機器とで1つの安全機能を実現する構成も考えられる。複数の安全入力機器と複数の安全出力機器とで1つの安全機能を実現する構成も考えられる。   An outline of the operation of the safety system 100 shown in FIG. 1 will be described. In the safety system 100, when input data is generated by a sensor as the safety input device 15 detecting an operator or the like, the input data is transmitted to the controller 12 via the communication devices 14 and 13. The controller 12 that has received the input data executes a program corresponding to the input data, and transmits the output data to the safety output device 17 via the communication devices 13 and 16. When the safety output device 17 receives the output data from the controller 12, the safety output device 17 performs an operation corresponding to the received output data. When the safety output device 17 is a robot and the output data received from the controller 12 instructs to stop the operation, the robot as the safety output device 17 stops the operation. That is, when the safety input device 15 is a sensor and the safety output device 17 is a robot, the sensor as the safety input device 15 in the safety system 100 monitors whether a person approaches the robot as the safety output device 17. When it is detected that a person is approaching, information indicating that fact is sent to the controller 12, and the controller 12 sends information indicating an operation stop to the safety output device 17. When the safety output device 17 receives the information for instructing to stop the operation, the safety output device 17 stops the operation and prevents the approaching person from being in danger. The safety system 100 shown in FIG. 1 is an example of a safety system with a simple configuration, and one safety input device 15, one safety output device 17, and the controller 12 realize one safety function. A configuration in which one safety function is realized by a plurality of safety input devices and a single safety output device is also conceivable. For example, a case where a safety function is realized by a sensor and a switch as a safety input device, a robot as a safety output device, and a controller can be considered. In this case, the controller stops the robot when the sensor detects the approach of a person to the robot or the switch is operated while the robot is operating. A configuration in which one safety function is realized by a single safety input device and a plurality of safety output devices is also conceivable. A configuration in which one safety function is realized by a plurality of safety input devices and a plurality of safety output devices is also conceivable.

図2は、実施の形態1にかかる安全システムの開発支援装置の構成例を示す図である。本実施の形態にかかる安全システムの開発支援装置21は、コンピュータ11で実現され、安全システムのプログラムを開発する際に開発者の作業を支援する。プログラム開発支援装置21は、ユーザによる操作を受け付けて操作内容を示す入力データを生成する入力部22と、安全システムの開発支援装置21の動作状態に応じた表示画面を表示する表示部23と、安全システムの構成要素に関する情報を管理するシステム構成要素管理部24と、安全システムが変更された場合に変更の影響を受ける範囲を特定する影響範囲特定部25と、規定の安全レベルであるパフォーマンスレベルの各々に対応する安全機能を実現するために必要な作業の情報である必要作業情報を管理する必要作業情報管理部26と、を備える。   FIG. 2 is a diagram of a configuration example of the development support apparatus for the safety system according to the first embodiment. The safety system development support apparatus 21 according to the present embodiment is realized by the computer 11 and supports the developer's work when developing the safety system program. The program development support device 21 receives an operation by a user and generates input data indicating operation contents, a display unit 23 that displays a display screen according to the operation state of the development support device 21 of the safety system, A system component management unit 24 that manages information related to the components of the safety system, an influence range specifying unit 25 that specifies a range affected by the change when the safety system is changed, and a performance level that is a specified safety level A necessary work information management unit 26 that manages necessary work information, which is information of work necessary for realizing a safety function corresponding to each of the above.

本実施の形態にかかる安全システムの開発支援装置21は、安全システムの構成変更を示す情報を入力部22経由でユーザから受け取った場合、構成の変更により影響を受ける範囲、すなわち変更作業が必要となるシステム構成要素を特定する。また、安全システムの開発支援装置21は、変更作業が必要となるシステム構成要素を特定した後、特定したシステム構成要素の各々に対して行う必要がある作業の内容を特定する。変更作業が必要となるシステム構成要素の各々に対して行う必要がある作業とは、安全システムが実現している各安全機能が対応する要求パフォーマンスレベルを満足するようにするための作業である。安全システムの開発支援装置21は、変更作業が必要となるシステム構成要素の特定および特定したシステム構成要素の各々に対して行う必要がある作業の内容を特定した後、特定結果を表示部23に表示させるなどしてユーザに通知する。安全システムの構成の変更には、安全入力機器の追加、安全入力機器の交換、安全入力機器の削除、安全出力機器の追加、安全出力機器の交換、安全出力機器の削除、などが含まれるがこれらに限定するものではない。安全機能を変更するために必要な作業には、システム構成要素の仕様書の変更、システム構成要素の設定変更、安全システムの回路変更、安全システムの制御プログラムの変更、安全システムが実現している各安全機能の動作検証などが含まれる。   When the safety system development support apparatus 21 according to the present embodiment receives information indicating a safety system configuration change from the user via the input unit 22, the range affected by the configuration change, that is, a change operation is required. Identify the system components that In addition, the safety system development support apparatus 21 specifies the contents of the work that needs to be performed for each of the specified system components after specifying the system components that need to be changed. The work that needs to be performed for each of the system components that require the change work is work for ensuring that each safety function realized by the safety system satisfies the required performance level. The safety system development support device 21 identifies the system components that need to be changed and identifies the contents of the tasks that need to be performed on each identified system component, and then displays the identification results on the display unit 23. Notify the user by displaying it. Changes to the safety system configuration include adding safety input devices, replacing safety input devices, deleting safety input devices, adding safety output devices, replacing safety output devices, deleting safety output devices, etc. It is not limited to these. The work necessary to change the safety function is realized by changing the system component specification, changing the system component setting, changing the safety system circuit, changing the safety system control program, and the safety system. The operation verification of each safety function is included.

以下、安全システムの開発支援装置21の動作について説明する。一例として、図1に示した構成の安全システムに対して通信機器18および安全出力機器19が追加され、安全システムが図3に示した構成に変更された場合について説明する。   The operation of the safety system development support apparatus 21 will be described below. As an example, a case where the communication device 18 and the safety output device 19 are added to the safety system having the configuration shown in FIG. 1 and the safety system is changed to the configuration shown in FIG. 3 will be described.

まず、システム構成要素管理手段としてのシステム構成要素管理部24が管理する情報および必要作業情報管理手段としての必要作業情報管理部26が管理する情報について説明する。   First, information managed by the system component management unit 24 as the system component management unit and information managed by the necessary work information management unit 26 as the necessary work information management unit will be described.

システム構成要素管理部24が管理するシステム構成要素に関する情報は、システム構成要素である各安全機能を実現する機器、具体的にはコントローラ、安全入力機器、安全出力機器、通信機器などの各種機器の情報と、各安全機能が対応するパフォーマンスレベルの情報とを含んでいる。すなわち、システム構成要素管理部24が管理するシステム構成要素に関する情報は、安全システムを構成している安全機能のそれぞれがどの機器によって構成されているのかを示す情報と、各安全機能が対応すべきパフォーマンスレベルの情報とを含んで構成された情報である。図4は、システム構成要素管理部24が管理する情報の一例を示す図である。図4において、「PL」はパフォーマンスレベルを示す。図4に示すように、システム構成要素管理部24は、安全システムを構成している各安全機能、各安全機能が対応すべきパフォーマンスレベル(PL)および各安全機能を構成している機器の情報を、各情報の対応関係が分かる形で保持する。以下、図4に示した情報、すなわちシステム構成要素管理部24が管理している情報を安全システム構成情報と称する。なお、図4に示した例では、安全機能、PLおよび構成機器の各情報をテーブル化し、安全システム構成情報として管理しているが、これらの各情報を管理する方法は図4に示したものに限定されない。安全機能が対応すべきパフォーマンスレベルは、安全機能が、複数のパフォーマンスレベルのうち、どのパフォーマンスレベルを実現するか、すなわちどの水準の安全度を実現する必要があるかを示す。システム構成要素管理部24で管理される安全システム構成情報は、パフォーマンスレベルが規定されているISO 13849−1:2006に則り安全システムの開発者などにより予め作成され、システム構成要素管理部24に登録されているものとする。安全システム構成情報の作成者は、図2では記載を省略している専用のエンジニアリングツールを用いるなどして、安全システム構成情報の各情報、すなわち図4に示した「安全機能」、「PL」および「構成機器」の情報を入力する。なお、安全システム構成情報の生成方法はこれに限定されない。AI(Artificial Intelligence)機能を利用して自動的に生成するようにしてもよい。   Information on the system components managed by the system component management unit 24 includes information on devices that realize each safety function as system components, specifically, various devices such as controllers, safety input devices, safety output devices, and communication devices. Information and performance level information to which each safety function corresponds. In other words, the information on the system components managed by the system component management unit 24 should correspond to the information indicating which devices each of the safety functions constituting the safety system are configured with. Information including performance level information. FIG. 4 is a diagram illustrating an example of information managed by the system component management unit 24. In FIG. 4, “PL” indicates a performance level. As shown in FIG. 4, the system component management unit 24 includes information on each safety function that constitutes the safety system, a performance level (PL) that each safety function should correspond to, and a device that constitutes each safety function. Are stored in a form in which the correspondence between each piece of information is understood. Hereinafter, the information shown in FIG. 4, that is, the information managed by the system component management unit 24 is referred to as safety system configuration information. In the example shown in FIG. 4, each information of the safety function, the PL, and the component device is tabulated and managed as safety system configuration information. The method for managing these pieces of information is the one shown in FIG. It is not limited to. The performance level to which the safety function should correspond indicates which performance level the safety function realizes, that is, what level of safety level needs to be achieved. The safety system configuration information managed by the system component management unit 24 is created in advance by a safety system developer or the like in accordance with ISO 13849-1: 2006, whose performance level is defined, and is registered in the system component management unit 24. It is assumed that The creator of the safety system configuration information uses, for example, a dedicated engineering tool not shown in FIG. 2, and each piece of information of the safety system configuration information, that is, “safety function” and “PL” shown in FIG. And input the information of “Component Device”. The method for generating the safety system configuration information is not limited to this. It may be automatically generated using an AI (Artificial Intelligence) function.

必要作業情報管理部26で管理される必要作業情報は、安全システムを構築する際に安全システムを構成する各構成要素に対して行う必要がある作業の内容を示す情報である。必要作業情報は、各構成要素が各パフォーマンスレベルを実現するために必要な、パフォーマンスレベルごとの作業内容を示している。図5は、必要作業情報の一例を示す図である。図5において、「PL」はパフォーマンスレベルを示す。図5に示すように、必要作業情報は、安全システムを構成する機器の種別ごとに、複数のパフォーマンスレベルの各々を実現するために必要な作業を示す。必要な作業としては、システム構成要素の仕様書の変更、システム構成要素の設定変更、安全システムの回路変更、安全システムの制御プログラムの変更、および安全システムが実現している各安全機能の動作検証などを例示できる。図5に示した例では、機器種別、PLおよび必要な作業の各情報をテーブル化し、必要作業情報として管理しているが、これらの各情報を管理する方法は図5に示したものに限定されない。なお、各パフォーマンスレベルを実現するために必要な作業は、ISO 13849−1:2006において、安全システムを構成する機器の種別ごとに規定されている。必要作業情報管理部26で管理される必要作業情報は、上記の安全規格に則り安全システムの開発者により予め作成され、必要作業情報管理部26に登録されているものとする。必要作業情報の作成は、図4に示した安全システム構成情報と同様に、安全システムの開発者が専用のエンジニアリングツールを使用して行う、または、AI機能を利用して自動で行う。   The necessary work information managed by the necessary work information management unit 26 is information indicating the content of work that needs to be performed on each component constituting the safety system when the safety system is constructed. The necessary work information indicates the work contents for each performance level necessary for each component to realize each performance level. FIG. 5 is a diagram illustrating an example of necessary work information. In FIG. 5, “PL” indicates a performance level. As shown in FIG. 5, the necessary work information indicates work necessary for realizing each of a plurality of performance levels for each type of device constituting the safety system. Necessary tasks include changing system component specifications, changing system component settings, changing safety system circuits, changing safety system control programs, and verifying the operation of each safety function implemented by the safety system. Etc. can be illustrated. In the example shown in FIG. 5, the device type, PL, and necessary work information are tabulated and managed as necessary work information. However, the method for managing these pieces of information is limited to that shown in FIG. 5. Not. The work necessary for realizing each performance level is defined for each type of equipment constituting the safety system in ISO 13849-1: 2006. It is assumed that the necessary work information managed by the necessary work information management unit 26 is created in advance by the developer of the safety system in accordance with the safety standard and registered in the necessary work information management unit 26. The necessary work information is created by a safety system developer using a dedicated engineering tool, or automatically using an AI function, similarly to the safety system configuration information shown in FIG.

図6は、実施の形態1にかかる安全システムの開発支援装置21の動作例を示すフローチャートである。図6では、図1に示した構成の安全システム100に対して通信機器18および安全出力機器19を追加して安全システム100aに変更する場合の動作例を示している。なお、コントローラ12、安全入力機器15、安全出力機器17および通信機器13,14,15は1つの安全機能を実現しているものとする。また、追加される通信機器18および安全出力機器19が1つの安全機能を実現するものとする。   FIG. 6 is a flowchart of an operation example of the safety system development support apparatus 21 according to the first embodiment. FIG. 6 shows an operation example when the safety system 100 having the configuration shown in FIG. 1 is added to the safety system 100a by adding the communication device 18 and the safety output device 19 to the safety system 100a. It is assumed that the controller 12, the safety input device 15, the safety output device 17, and the communication devices 13, 14, and 15 realize one safety function. Further, it is assumed that the added communication device 18 and safety output device 19 realize one safety function.

まず、ユーザである安全システムの開発者が、安全システムの開発支援装置21の入力部22であるマウスおよびキーボードなどを使用して、図1に示した安全システム100への通信機器18および安全出力機器19の追加を入力する(ステップS11)。このステップS11において、開発者は、通信機器18および安全出力機器19が1つの安全機能を実現すること、および、実現する安全機能の要求パフォーマンスレベル、すなわち、通信機器18および安全出力機器19が実現する安全機能が満足するパフォーマンスレベルを併せて入力する。システム構成要素変更手段である入力部22は、開発者による作業内容を受け付ける。   First, a safety system developer, who is a user, uses a mouse, a keyboard, and the like that are the input unit 22 of the safety system development support device 21, and the communication device 18 and the safety output to the safety system 100 shown in FIG. The addition of the device 19 is input (step S11). In step S11, the developer realizes that the communication device 18 and the safety output device 19 realize one safety function, and the required performance level of the safety function to be realized, that is, the communication device 18 and the safety output device 19 realize. Enter the performance level that satisfies the safety function. The input unit 22 which is a system component changing unit accepts the work contents by the developer.

システム構成要素変更手段としての入力部22は、開発者による作業の内容を受け付け、その後、作業が終了したことを検知すると、システム構成要素管理部24に対して、システム構成要素の変更を通知する。この通知を受けたシステム構成要素管理部24は、管理している安全システム構成情報を更新する(ステップS12)。具体的には、入力部22は、通信機器18および安全出力機器19が追加されたこと、およびこれらの機器が1つの安全機能を実現することを示す情報と、実現する安全機能に対応するパフォーマンスレベルを示す情報とを含んだ入力データを生成してシステム構成要素管理部24に出力する。システム構成要素管理部24は、追加された通信機器18および安全出力機器19の情報を入力部22から受け取ると、受け取った各情報を図4に示した安全システム構成情報のテーブルの該当箇所に追加登録する。具体的には、システム構成要素管理部24は、通信機器18および安全出力機器19が実現する安全機能の識別情報を「安全機能」に登録し、この安全機能に対応するパフォーマンスレベルを「PL」に登録し、通信機器18の識別情報および安全出力機器19の識別情報を「構成機器」する。システム構成要素管理部24は、管理する安全システム構成情報を更新した場合、安全システム構成情報が更新されたことを影響範囲特定部25に通知する。ここでは、システム構成要素管理部24は、通信機器18および安全出力機器19が追加されたことを影響範囲特定部25に通知する。   The input unit 22 as a system component changing unit receives the contents of the work by the developer, and then notifies the system component management unit 24 of the change of the system component when detecting that the work is finished. . Upon receiving this notification, the system component management unit 24 updates the managed safety system configuration information (step S12). Specifically, the input unit 22 includes information indicating that the communication device 18 and the safety output device 19 are added, and that these devices realize one safety function, and performance corresponding to the safety function to be realized. Input data including information indicating the level is generated and output to the system component management unit 24. When the system component management unit 24 receives the information of the added communication device 18 and safety output device 19 from the input unit 22, the system component management unit 24 adds each received information to the corresponding portion of the table of safety system configuration information shown in FIG. sign up. Specifically, the system component management unit 24 registers the safety function identification information realized by the communication device 18 and the safety output device 19 in the “safety function”, and sets the performance level corresponding to the safety function to “PL”. And the identification information of the communication device 18 and the identification information of the safety output device 19 are “configured devices”. When the safety system configuration information to be managed is updated, the system component management unit 24 notifies the influence range specifying unit 25 that the safety system configuration information has been updated. Here, the system component management unit 24 notifies the influence range specifying unit 25 that the communication device 18 and the safety output device 19 have been added.

次に、関連要素特定手段である影響範囲特定部25が、システム構成要素の変更による影響範囲を特定する(ステップS13)。このステップS13において、影響範囲特定部25は、システム構成要素管理部24で管理されている安全システム構成情報に基づいて、システム構成要素の変更により影響を受ける、既存の安全機能を特定する。具体的には、影響範囲特定部25は、追加された通信機器18および安全出力機器19が実現する安全機能(以下、追加された安全機能とする)に対応するパフォーマンスレベルと、既存の安全機能が対応しているパフォーマンスレベルとを比較する。すなわち、影響範囲特定部25は、追加された安全機能のパフォーマンスレベルを、図4に示した安全システム構成情報のテーブルに登録済みの安全機能A,B,…の各々のパフォーマンスレベルと比較する。影響範囲特定部25は、追加された安全機能が対応するパフォーマンスレベルの方が高い場合、既存の安全機能に影響を与えると判断する。一方、影響範囲特定部25は、追加された安全機能が対応するパフォーマンスレベルが既存の安全機能が対応しているパフォーマンスレベルと同じかこれよりも低い場合、他の安全機能に影響を与えないと判断する。このステップS13において、影響範囲特定部25は、安全システムに安全機能が追加された場合に既存の安全機能が影響を受けるか否かを判定する判定手段として動作する。なお、影響範囲特定部25は、既存の安全機能の全てを対象として、追加された安全機能が対応するパフォーマンスレベルと既存の安全機能が対応しているパフォーマンスレベルとを比較し、システム構成要素の変更による影響範囲を特定する。システム構成要素管理部24で管理されている安全システム構成情報のテーブルの内容が図4に示したものであり、かつ追加された安全機能のパフォーマンスレベルが「c」の場合、影響範囲特定部25は、パフォーマンスレベルが「a」の安全機能Bが影響を受けると判断する。すなわち、影響範囲特定部25は、安全機能Bの構成機器であるコントローラC1、通信機器#15,#18,#19、入力機器#24,#27、出力機器#35、…が影響を受けると判断する。また、影響範囲特定部25は、通信機器18および安全出力機器19が新たな安全機能を実現するものではない、すなわち、通信機器18および安全出力機器19が既存の安全機能の改善などのために追加され、既存のシステム構成要素とともに既存の安全機能を実現する(改善する)ものである場合、追加先の既存の安全機能にのみ影響を与えると判断する。例えば、通信機器18および安全出力機器19の追加が安全機能Aの改善のために行われた場合、影響範囲特定部25は、安全機能Aのみが影響を受けると判断する。ずなわち、影響範囲特定部25は、安全機能Aの構成機器であるコントローラC1、通信機器#11,#12、入力機器#21、出力機器#31,#32、…が影響を受けると判断する。   Next, the influence range specifying unit 25, which is a related element specifying means, specifies the influence range due to the change of the system component (step S13). In step S <b> 13, the influence range specifying unit 25 specifies an existing safety function that is affected by the change of the system component based on the safety system configuration information managed by the system component management unit 24. Specifically, the influence range specifying unit 25 includes a performance level corresponding to a safety function (hereinafter referred to as an added safety function) realized by the added communication device 18 and the safety output device 19, and an existing safety function. Compare the performance level supported by. That is, the influence range specifying unit 25 compares the performance level of the added safety function with the performance levels of the safety functions A, B,... Registered in the safety system configuration information table shown in FIG. The influence range specifying unit 25 determines that the existing safety function is affected when the performance level corresponding to the added safety function is higher. On the other hand, when the performance level supported by the added safety function is the same as or lower than the performance level supported by the existing safety function, the influence range specifying unit 25 does not affect other safety functions. to decide. In step S <b> 13, the influence range specifying unit 25 operates as a determination unit that determines whether an existing safety function is affected when a safety function is added to the safety system. The influence range specifying unit 25 compares the performance level supported by the added safety function with the performance level supported by the existing safety function for all existing safety functions, and Identify the impact of the change. When the contents of the safety system configuration information table managed by the system component management unit 24 are as shown in FIG. 4 and the performance level of the added safety function is “c”, the influence range specifying unit 25 Determines that the safety function B with the performance level “a” is affected. That is, when the influence range specifying unit 25 is affected by the controller C1, the communication devices # 15, # 18, # 19, the input devices # 24, # 27, the output device # 35,. to decide. Further, the influence range specifying unit 25 does not allow the communication device 18 and the safety output device 19 to realize a new safety function, that is, the communication device 18 and the safety output device 19 are for improving the existing safety function. If it is added and implements (improves) the existing safety function together with the existing system component, it is determined that it only affects the existing safety function of the addition destination. For example, when the communication device 18 and the safety output device 19 are added to improve the safety function A, the influence range specifying unit 25 determines that only the safety function A is affected. In other words, the influence range specifying unit 25 determines that the controller C1, the communication devices # 11, # 12, the input device # 21, the output devices # 31, # 32,. To do.

次に、影響範囲特定部25が、ステップS13での処理結果に基づいて、追加されたシステム構成要素が他のシステム構成要素に影響を与えるか否か、すなわち、影響を受ける他のシステム構成要素が存在するか否かを確認する(ステップS14)。追加されたシステム構成要素が他のシステム構成要素に影響を与えない場合(ステップS14:No)、安全システムの開発支援装置21は動作を終了する。追加されたシステム構成要素が他のシステム構成要素に影響を与えない場合とは、追加された安全機能が対応するパフォーマンスレベルが既存の他の安全機能が対応しているパフォーマンスレベと同じかこれよりも低い場合が該当する。   Next, the influence range specifying unit 25 determines whether or not the added system component affects other system components based on the processing result in step S13, that is, other system components that are affected. Is checked (step S14). If the added system component does not affect other system components (step S14: No), the safety system development support device 21 ends the operation. When the added system component does not affect other system components, the performance level supported by the added safety function is the same as or higher than the performance level supported by the existing safety function. This is the case when the value is low.

追加されたシステム構成要素が他のシステム構成要素に影響を与える場合(ステップS14:Yes)、必要作業情報管理部26が、影響を受けるシステム構成要素に対して行う必要がある作業を必要作業情報に基づいて特定する(ステップS15)。追加されたシステム構成要素が他のシステム構成要素に影響を与える場合とは、追加された安全機能が対応するパフォーマンスレベルが既存の他の安全機能が対応しているパフォーマンスレベよりも高い場合が該当する。影響範囲特定部25は、追加されたシステム構成要素が他のシステム構成要素に影響を与える場合、影響を受けるシステム構成要素を必要作業情報管理部26へ通知する。影響範囲特定部25は、例えば、通信機器18および安全出力機器19の追加がコントローラ12、通信機器13、通信機器14、安全入力機器器15、通信機器16および安全出力機器17に影響を与えると判断した場合、これらの機器を作業情報管理部26へ通知する。必要作業情報管理部26が保持している必要作業情報は、上述したように、開発者が予め作成して必要作業情報管理部26に登録しておくものとする。必要作業情報管理部26は、影響範囲特定部25で特定された安全機能、すなわち、システム構成要素が追加されたことの影響を受けると判断された安全機能に関連しているシステム構成要素の各々について、対応する必要作業情報を確認することにより、必要な作業を特定する。具体的には、必要作業情報管理部26は、影響範囲特定部25から通知を受けたシステム構成要素の各々について、システム構成要素の機器種別および対応するパフォーマンスレベルに基づき、必要な作業を特定する。必要作業情報管理部26は、図5に示した必要作業情報を参照し、影響範囲特定部25から通知されたシステム構成要素の機器種別が「種別#1」に該当し、かつ対応するパフォーマンスレベルが「a」の場合、必要な作業が「A1」および「A2」であると判断する。   When the added system component affects other system components (step S14: Yes), the necessary work information management unit 26 performs a task that needs to be performed on the affected system component. (Step S15). When an added system component affects other system components, the performance level supported by the added safety function is higher than the performance level supported by the existing safety function. To do. When the added system component affects other system components, the affected range identification unit 25 notifies the required work information management unit 26 of the affected system components. For example, when the addition of the communication device 18 and the safety output device 19 affects the controller 12, the communication device 13, the communication device 14, the safety input device unit 15, the communication device 16, and the safety output device 17, the influence range specifying unit 25 If it is determined, these devices are notified to the work information management unit 26. The necessary work information held by the necessary work information management unit 26 is created in advance by the developer and registered in the necessary work information management unit 26 as described above. The necessary work information management unit 26 includes each of the system components related to the safety function specified by the influence range specifying unit 25, that is, the safety function determined to be affected by the addition of the system component. The necessary work is identified by confirming the corresponding necessary work information. Specifically, the necessary work information management unit 26 identifies the necessary work for each system component notified from the influence range specifying unit 25 based on the device type of the system component and the corresponding performance level. . The required work information management unit 26 refers to the required work information shown in FIG. 5, the device type of the system component notified from the influence range specifying unit 25 corresponds to “type # 1”, and the corresponding performance level When “a” is “a”, it is determined that the necessary operations are “A1” and “A2”.

次に、表示手段である表示部23が、必要作業情報管理部26で特定された、必要な作業の内容を示す表示画面を生成して表示し、開発者に提示する(ステップS16)。すなわち、安全システムの開発支援装置21は、変更作業が必要なシステム構成要素を表示部23に表示するとともに、表示したシステム構成要素に対して行う作業内容を表示部23に表示する。   Next, the display unit 23 serving as a display unit generates and displays a display screen indicating the content of the necessary work specified by the necessary work information management unit 26, and presents it to the developer (step S16). That is, the safety system development support apparatus 21 displays system components that need to be changed on the display unit 23, and displays work contents for the displayed system components on the display unit 23.

なお、表示部23に表示させる画面の内容は、影響を受ける安全機能に関連しているシステム構成要素および影響を受ける安全機能に関連しているシステム構成要素に対して行う作業内容が分かるものであればどのようなものでもよい。また、安全システムの開発支援装置21は、影響を受ける安全機能に関連しているシステム構成要素および影響を受ける安全機能に関連しているシステム構成要素に対して行う作業内容に加えて、対応するパフォーマンスレベルを表示部23に表示するようにしてもよい。安全システムの開発支援装置21が必要な作業内容とともにパフォーマンスレベル等を表示する構成とした場合、実現する安全機能とパフォーマンスレベルとの対応が正しいか否かを開発者が把握することができ、作業ミスの防止に寄与することができる。   Note that the content of the screen displayed on the display unit 23 indicates the contents of work performed on the system components related to the affected safety function and the system components related to the affected safety function. Anything is acceptable. Further, the safety system development support apparatus 21 responds in addition to the system component related to the affected safety function and the work content to be performed on the system component related to the affected safety function. The performance level may be displayed on the display unit 23. When the safety system development support device 21 is configured to display the performance level and the necessary work contents, the developer can grasp whether the correspondence between the safety function to be realized and the performance level is correct or not. It can contribute to prevention of mistakes.

このように、本実施の形態にかかる安全システムの開発支援装置は、安全システムのシステム構成要素の情報である安全システム構成情報を管理し、安全システムのシステム構成要素が変更された場合、変更の影響を受ける安全機能を安全システムのシステム構成要素の情報に基づいて特定する。さらに、特定した安全機能、すなわち構成変更の影響を受ける安全機能に関連しているシステム構成要素に対して行う作業の内容を特定して開発者に提示する。本実施の形態によれば、構成変更の影響を受ける安全機能の調査および必要な作業の特定を行い開発者に示すことが可能な安全システムの開発支援装置を実現することができる。   As described above, the safety system development support device according to the present embodiment manages the safety system configuration information, which is information on the system components of the safety system, and when the system components of the safety system are changed, The affected safety functions are identified based on information of system components of the safety system. Furthermore, the contents of the work to be performed on the identified safety function, that is, the system component related to the safety function affected by the configuration change are specified and presented to the developer. According to the present embodiment, it is possible to realize a safety system development support apparatus that can investigate a safety function that is affected by a configuration change and specify a necessary work and show it to a developer.

なお、本実施の形態ではISO 13849−1:2006に従った安全システムのプログラムの作成を支援する安全システムの開発支援装置の例について説明したためパフォーマンスレベルを用いて説明した。他の安全規格に従った安全システムのプログラムの作成を支援する安全システムの開発支援装置の場合、安全度の水準を示す指標は、パフォーマンスレベルとは異なる他の名称で表される。   In the present embodiment, an example of a safety system development support apparatus that supports creation of a safety system program in accordance with ISO 13849-1: 2006 has been described. In the case of a safety system development support device that supports the creation of a safety system program according to another safety standard, an index indicating the level of safety is represented by another name different from the performance level.

実施の形態2.
図7は、実施の形態2にかかる安全システムの開発支援装置の構成例を示す図である。実施の形態2にかかる安全システムの開発支援装置21aは、実施の形態1にかかる安全システムの開発支援装置21と同様に、コンピュータ11により実現される。
Embodiment 2. FIG.
FIG. 7 is a diagram of a configuration example of the development support apparatus for the safety system according to the second embodiment. The safety system development support device 21a according to the second embodiment is realized by the computer 11 in the same manner as the safety system development support device 21 according to the first embodiment.

実施の形態2にかかる安全システムの開発支援装置21aは、安全システムの開発支援装置21に対して必要作業情報特定部27を追加した構成となる。必要作業情報特定部27以外の構成要素は実施の形態1と同様であるため、説明を省略する。   The safety system development support device 21a according to the second embodiment has a configuration in which a necessary work information specifying unit 27 is added to the safety system development support device 21. Since the components other than the necessary work information specifying unit 27 are the same as those in the first embodiment, the description thereof is omitted.

実施の形態1の安全システムの開発支援装置21においては、必要作業情報管理部26で管理される必要作業情報を予め開発者が作成して登録しておくこととした。これに対して、本実施の形態の安全システムの開発支援装置21aは、必要作業情報特定部27を使用して必要作業情報を登録可能に構成し、必要作業情報の登録作業の負荷の軽減を実現する。   In the safety system development support device 21 of the first embodiment, the developer creates and registers necessary work information managed by the necessary work information management unit 26 in advance. On the other hand, the safety system development support device 21a according to the present embodiment is configured so that necessary work information can be registered by using the necessary work information specifying unit 27, thereby reducing the load of registration work of necessary work information. Realize.

必要作業情報特定部27は、開発者により指定された、各機器、すなわち安全システムのシステム構成要素が対応するパフォーマンスレベルの情報および安全規格に基づいて、安全システムのシステム構成要素が各パフォーマンスレベルに対応するために必要な作業の内容を特定し、特定した作業内容を示す必要作業情報を生成して必要作業情報管理部26に登録する。   The necessary work information specifying unit 27 sets the system components of the safety system to the respective performance levels based on the performance level information and safety standards specified by each developer, that is, the system components of the safety system. The contents of the work necessary for handling are specified, and necessary work information indicating the specified work contents is generated and registered in the necessary work information management unit 26.

図8は、実施の形態2にかかる安全システムの開発支援装置の動作例を示すフローチャートである。   FIG. 8 is a flowchart of an operation example of the safety system development support apparatus according to the second embodiment.

まず、開発者が、安全規格に則り安全システムを構成する各機器の種別ごとの対応すべきパフォーマンスレベルを決定し、各機器の種別ごとの対応すべきパフォーマンスレベルを入力部22を用いて入力する(ステップS21)。開発者は、次に、パフォーマンスレベルが規定されている安全規格の情報を入力部22から入力する(ステップS22)。ここでは、ISO 13849−1:2006を示す情報を入力する。   First, the developer determines a performance level to be supported for each type of each device constituting the safety system in accordance with the safety standard, and inputs a performance level to be supported for each type of each device using the input unit 22. (Step S21). Next, the developer inputs safety standard information in which the performance level is defined from the input unit 22 (step S22). Here, information indicating ISO 13849-1: 2006 is input.

入力部22は、ステップS21およびS22で開発者が行った作業を受け付け、受け付けた作業内容を示す情報を生成して必要作業情報特定部27へ出力する。必要作業情報特定部27は、ステップS21およびS22で受け付けた作業内容を示す情報、具体的には安全システムを構成する各機器の種別ごとの対応すべきパフォーマンスレベルおよび安全規格の情報に基づいて、開発者により決定されたパフォーマンスレベルに各種機器が対応するために必要な作業を特定する(ステップ23)。ここで、安全システムを構成する各種機器が各パフォーマンスレベルを実現するために必要な作業の詳細は、安全システムを構成する機器の種別ごとに安全規格において規定されている。そのため、必要作業情報特定部27は、安全規格で規定されている作業内容の詳細の情報を予め保持しておき、各機器が対応するパフォーマンスレベルおよび安全規格の情報が入力されると、保持しておいた情報を参照し、必要な作業を特定する。   The input unit 22 receives the work performed by the developer in steps S <b> 21 and S <b> 22, generates information indicating the received work content, and outputs the information to the necessary work information specifying unit 27. The necessary work information specifying unit 27 is based on information indicating the work contents received in steps S21 and S22, specifically, information on performance levels and safety standards to be supported for each type of each device constituting the safety system. The work required for the various devices to correspond to the performance level determined by the developer is specified (step 23). Here, details of work required for various devices constituting the safety system to achieve each performance level are defined in the safety standard for each type of device constituting the safety system. Therefore, the necessary work information specifying unit 27 holds in advance information on details of work contents defined in the safety standards, and holds information on performance levels and safety standards corresponding to each device. Refer to the stored information and identify the necessary work.

次に、必要作業情報特定部27は、ステップS23で特定した作業の内容を示す必要作業情報を生成して必要作業情報管理部26に送信する。必要作業情報管理部26は、必要作業情報特定部27から受け取った必要作業情報を保持しておくとともに、受け取った必要作業情報の内容を表示部23に表示することにより開発者に提示する(ステップS24)。表示部23は、図9に示した内容の画面を表示することにより、管理している必要作業情報の内容を開発者に提示する。図9は、必要作業情報管理部26で保持されている必要作業情報の内容を示す画面表示の一例を示す図である。   Next, the necessary work information specifying unit 27 generates necessary work information indicating the content of the work specified in step S <b> 23 and transmits it to the necessary work information management unit 26. The necessary work information management unit 26 holds the necessary work information received from the necessary work information specifying unit 27 and presents the contents of the received necessary work information on the display unit 23 to be presented to the developer (step) S24). The display unit 23 presents the content of the necessary work information being managed to the developer by displaying the screen having the content shown in FIG. FIG. 9 is a diagram illustrating an example of a screen display indicating the contents of necessary work information held by the necessary work information management unit 26.

開発者は、ステップS21およびS22の作業を実施した後、必要作業情報管理部26で保持されている必要作業情報の内容が表示部23に表示されると、表示された作業内容の修正を行うか否かを判断する(ステップS25)。修正を行わない場合(ステップS25:No)、開発者は、入力部22を使用して作業終了のための操作を行い、作業を終了する。図9に示した画面が表示部23に表示されている場合、開発者は、マウスを用いて確認終了ボタン52をクリックするなどして確認を終了する。一方、修正を行う場合(ステップS25:Yes)、開発者は、入力部22を使用して修正作業を行う(ステップS26)。この場合、開発者は、図9に示した画面の修正開始ボタン51をクリックするなどすることにより修正作業を開始する。開発者は、マウスおよびキーボードなどの入力装置を使用して、作業内容の修正、すなわち「必要な作業」に登録されている情報の修正を行う。   After the work of steps S21 and S22 is performed, the developer corrects the displayed work content when the content of the required work information held in the necessary work information management unit 26 is displayed on the display unit 23. Whether or not (step S25). When the correction is not performed (step S25: No), the developer uses the input unit 22 to perform an operation for finishing the work, and finishes the work. When the screen shown in FIG. 9 is displayed on the display unit 23, the developer ends the confirmation by clicking the confirmation end button 52 using the mouse. On the other hand, when the correction is made (step S25: Yes), the developer performs the correction work using the input unit 22 (step S26). In this case, the developer starts the correction work by clicking the correction start button 51 on the screen shown in FIG. The developer uses an input device such as a mouse and a keyboard to correct the work content, that is, the information registered in the “necessary work”.

開発者が修正作業を開始した場合、入力部22は、開発者が行った作業を受け付け、受け付けた作業内容を示す情報を生成して必要作業情報管理部26へ出力する。必要作業情報管理部26は、開発者が行った作業内容を示す情報を入力部22から受け取り、修正作業が終了したことを検出すると、受け取った情報が示す作業内容に従い、保持している必要作業情報を更新する(ステップS27)。例えば、機種種別が「種別#1」の機器がPL「a」に対応するために必要な作業として「A3」を追加する作業が行われた場合、必要作業情報管理部26は、管理している必要作業情報の対応するフィールドに「A3」を追加する。また、機種種別が「種別#2」の機器がPL「b」に対応するために必要な作業の中の「A11」を「A11a」に変更する作業が行われた場合、必要作業情報管理部26は、管理している必要作業情報の対応するフィールドに登録されている「A11」を「A11a」に変更する。なお、必要作業情報管理部26は、入力部22とともに修正手段を構成する。   When the developer starts the correction work, the input unit 22 receives the work performed by the developer, generates information indicating the received work content, and outputs the information to the necessary work information management unit 26. The necessary work information management unit 26 receives information indicating the details of the work performed by the developer from the input unit 22 and, when detecting that the correction work has been completed, the necessary work information management unit 26 holds the required work according to the work content indicated by the received information. Information is updated (step S27). For example, when the work of adding “A3” is performed as a work necessary for the device of the model type “type # 1” to support PL “a”, the necessary work information management unit 26 manages it. “A3” is added to the corresponding field of the necessary work information. Further, when the work of changing “A11” to “A11a” among the work necessary for the device of model type “type # 2” to support PL “b” is performed, the necessary work information management unit 26 changes “A11” registered in the corresponding field of the necessary work information being managed to “A11a”. The necessary work information management unit 26 constitutes correction means together with the input unit 22.

以上のステップS21からS27に示した処理を実行し、必要作業情報管理部26が必要作業情報を保持している状態になると、安全システムの開発支援装置21aは、実施の形態1で説明した安全システムの開発支援装置21と同様の動作が可能となる。   When the processes shown in steps S21 to S27 are executed and the required work information management unit 26 holds the required work information, the safety system development support apparatus 21a performs the safety described in the first embodiment. Operation similar to that of the system development support apparatus 21 is possible.

なお、本実施の形態の安全システムの開発支援装置21aでは、必要作業情報を生成して必要作業情報管理部26が必要作業情報を保持、すなわち記憶した後に、記憶した必要作業情報を表示部23に表示し、開発者に修正作業を行わせることとしたが、この構成に限定するものではない。安全システムの開発支援装置21aは、上述したステップS21からS27の処理が終了した後、必要作業情報管理部26が保持している必要作業情報の編集を開始するための操作を受け付けた場合に、必要作業情報を修正するための動作を開始するようにしてもよい。   In the safety system development support device 21a of the present embodiment, the necessary work information is generated and the necessary work information management unit 26 holds the necessary work information, that is, stores the necessary work information, and then displays the stored necessary work information. However, the present invention is not limited to this configuration. When the development support device 21a of the safety system receives an operation for starting editing of necessary work information held by the necessary work information management unit 26 after the above-described processing of steps S21 to S27 is completed, You may make it start the operation | movement for correcting required work information.

このように、本実施の形態にかかる安全システムの開発支援装置は、安全システムを構成する各機器が対応するパフォーマンスレベルと、パフォーマンスレベルが規定されている安全規格の情報との入力を受け、入力された情報に基づいて、入力されたパフォーマンスレベルに対応するために必要な作業内容を特定し、特定した作業内容を示す必要作業情報を生成して保持する。また、安全システムの開発支援装置は、生成した必要作業情報を開発者が修正するための機能を有する。これにより、必要作業情報管理部26へ必要作業情報を登録するための作業がパフォーマンスレベルおよび安全規格の入力のみに簡単化され、開発者の作業負荷を低減することができる。   As described above, the safety system development support device according to the present embodiment receives and inputs the performance level corresponding to each device constituting the safety system and the information of the safety standard that defines the performance level. Based on the received information, the work content necessary to correspond to the input performance level is specified, and necessary work information indicating the specified work content is generated and held. The safety system development support apparatus has a function for a developer to correct the generated necessary work information. Thereby, the work for registering the required work information in the required work information management unit 26 is simplified only by inputting the performance level and the safety standard, and the workload of the developer can be reduced.

各実施の形態で説明した安全システムの開発支援装置21および21aを実現するコンピュータ11のハードウェア構成について説明する。安全システムの開発支援装置21および21aを実現するコンピュータ11は、図10に示したプロセッサ101、メモリ102、入力装置103および表示装置104を少なくとも備える。入力装置103は、マウス、キーボード、タッチパネルなどである。表示装置はディスプレイなどである。   The hardware configuration of the computer 11 that implements the safety system development support devices 21 and 21a described in each embodiment will be described. The computer 11 that implements the safety system development support devices 21 and 21a includes at least the processor 101, the memory 102, the input device 103, and the display device 104 shown in FIG. The input device 103 is a mouse, a keyboard, a touch panel, or the like. The display device is a display or the like.

各実施の形態で説明したシステム構成要素管理部24、影響範囲特定部25、必要作業情報管理部26および必要作業情報特定部27は、それぞれの機能を実現するためのプログラムをプロセッサ101がメモリ102から読み出して実行することにより実現される。入力部22は、入力装置103により実現される。表示部23は表示装置104により実現される。   In the system component management unit 24, the affected range identification unit 25, the necessary work information management unit 26, and the necessary work information identification unit 27 described in each embodiment, the processor 101 stores a program for realizing each function in the memory 102. This is realized by reading from and executing. The input unit 22 is realized by the input device 103. The display unit 23 is realized by the display device 104.

以上の実施の形態に示した構成は、本発明の内容の一例を示すものであり、別の公知の技術と組み合わせることも可能であるし、本発明の要旨を逸脱しない範囲で、構成の一部を省略、変更することも可能である。   The configuration described in the above embodiment shows an example of the contents of the present invention, and can be combined with another known technique, and can be combined with other configurations without departing from the gist of the present invention. It is also possible to omit or change the part.

11 コンピュータ、12 コントローラ、13,14,16,18 通信機器、15 安全入力機器、17,19 安全出力機器、21,21a 安全システムの開発支援装置、22 入力部、23 表示部、24 システム構成要素管理部、25 影響範囲特定部、26 必要作業情報管理部、27 必要作業情報特定部、100,100a 安全システム。   11 Computer, 12 Controller, 13, 14, 16, 18 Communication equipment, 15 Safety input equipment, 17, 19 Safety output equipment, 21, 21a Safety system development support device, 22 Input section, 23 Display section, 24 System components Management part, 25 Influence range specifying part, 26 Required work information management part, 27 Required work information specifying part, 100, 100a Safety system.

Claims (6)

安全システムの開発作業を支援する安全システムの開発支援装置であって、
前記安全システムのシステム構成要素を変更するシステム構成要素変更手段と、
前記システム構成要素変更手段による変更作業の影響を受けるシステム構成要素を特定する関連要素特定手段と、
前記関連要素特定手段で特定されたシステム構成要素に対して行う必要がある作業の情報を表示する表示手段と、
を備えることを特徴とする安全システムの開発支援装置。
A safety system development support device for supporting safety system development work,
System component changing means for changing system components of the safety system;
Related element specifying means for specifying a system component affected by the change work by the system component changing means;
Display means for displaying information of work that needs to be performed on the system component specified by the related element specifying means;
A safety system development support device characterized by comprising:
前記表示手段が表示する前記情報は、前記特定されたシステム構成要素に対して行う作業の内容を示すことを特徴とする請求項1に記載の安全システムの開発支援装置。   The safety system development support apparatus according to claim 1, wherein the information displayed by the display unit indicates a content of work performed on the identified system component. 前記表示手段は、前記情報を、対応するシステム構成要素が実現する安全レベルとともに表示する、
ことを特徴とする請求項1または2に記載の安全システムの開発支援装置。
The display means displays the information together with a safety level realized by a corresponding system component;
The safety system development support device according to claim 1 or 2.
前記安全システムを構築する際に前記システム構成要素に対して行う必要がある作業の内容を示す必要作業情報を管理する必要作業情報管理手段と、
前記必要作業情報管理手段で管理されている必要作業情報を修正するための修正手段と、
を備えることを特徴とする請求項1から3のいずれか一つに記載の安全システムの開発支援装置。
Necessary work information management means for managing necessary work information indicating the contents of work that needs to be performed on the system components when the safety system is constructed;
Correction means for correcting the required work information managed by the required work information management means;
The safety system development support apparatus according to any one of claims 1 to 3, further comprising:
前記システム構成要素に関する情報を管理するシステム構成要素管理手段と、
前記安全システムを構築する際に前記システム構成要素に対して行う必要がある作業の内容を示す必要作業情報を管理する必要作業情報管理手段と、
を備え、
前記関連要素特定手段は、前記システム構成要素管理手段で管理されている情報および前記必要作業情報管理手段で管理されている必要作業情報に基づいて、前記安全システムに安全機能が追加された場合に必要な作業を特定し、
前記表示手段は前記必要な作業の情報を表示する、
ことを特徴とする請求項1に記載の安全システムの開発支援装置。
System component management means for managing information related to the system component;
Necessary work information management means for managing necessary work information indicating the contents of work that needs to be performed on the system components when the safety system is constructed;
With
The related element specifying unit is configured to add a safety function to the safety system based on information managed by the system component management unit and necessary work information managed by the necessary work information management unit. Identify the necessary work,
The display means displays the necessary work information;
The development support device for a safety system according to claim 1.
安全システムの開発作業を支援する安全システムの開発支援装置であって、
前記安全システムのシステム構成要素に関する情報を管理するシステム構成要素管理手段と、
前記安全システムに安全機能が追加された場合に既存の安全機能が影響を受けるか否かを判定する判定手段と、
を備えることを特徴とする安全システムの開発支援装置。
A safety system development support device for supporting safety system development work,
System component management means for managing information on system components of the safety system;
Determining means for determining whether an existing safety function is affected when a safety function is added to the safety system;
A safety system development support device characterized by comprising:
JP2016203767A 2016-10-17 2016-10-17 Safety system development support equipment Active JP6643966B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2016203767A JP6643966B2 (en) 2016-10-17 2016-10-17 Safety system development support equipment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2016203767A JP6643966B2 (en) 2016-10-17 2016-10-17 Safety system development support equipment

Publications (2)

Publication Number Publication Date
JP2018067054A true JP2018067054A (en) 2018-04-26
JP6643966B2 JP6643966B2 (en) 2020-02-12

Family

ID=62086136

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016203767A Active JP6643966B2 (en) 2016-10-17 2016-10-17 Safety system development support equipment

Country Status (1)

Country Link
JP (1) JP6643966B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7028361B1 (en) * 2020-07-31 2022-03-02 三菱電機株式会社 Update management program, information processing device, and update management method

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007179233A (en) * 2005-12-27 2007-07-12 Toyota Motor Corp Device and method for evaluating risk of mechanical equipment
JP2008040760A (en) * 2006-08-04 2008-02-21 Internatl Business Mach Corp <Ibm> Apparatus and method of analyzing influence degree of design change in product development process
JP2013190890A (en) * 2012-03-13 2013-09-26 Hitachi Ltd Software development support device and influence spread analysis support technique

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007179233A (en) * 2005-12-27 2007-07-12 Toyota Motor Corp Device and method for evaluating risk of mechanical equipment
JP2008040760A (en) * 2006-08-04 2008-02-21 Internatl Business Mach Corp <Ibm> Apparatus and method of analyzing influence degree of design change in product development process
JP2013190890A (en) * 2012-03-13 2013-09-26 Hitachi Ltd Software development support device and influence spread analysis support technique

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
"機能安全シリーズ 第1回 『製品安全の確保と認証』", 第14回 JASA/ETセミナー, JPN6019028315, 11 June 2010 (2010-06-11), JP, ISSN: 0004081642 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7028361B1 (en) * 2020-07-31 2022-03-02 三菱電機株式会社 Update management program, information processing device, and update management method
US12008358B2 (en) 2020-07-31 2024-06-11 Mitsubishi Electric Corporation Storage medium storing update management program, information processing device, and update management method

Also Published As

Publication number Publication date
JP6643966B2 (en) 2020-02-12

Similar Documents

Publication Publication Date Title
CN104007958B (en) Program editor and method for creating and processing the program for industrial automation arrangement
EP3940538A2 (en) Method and device for operator registration processing based on deep learning and electronic device
WO2016060266A1 (en) Control program maintenance device, control program maintenance method, and program
JP5619328B1 (en) Sequence program creation support device
WO2018220922A1 (en) Hmi development assistance device, hmi development assistance method and hmi development assistance program
EP3540593A2 (en) Program development assist system, program development assist method, and program development assist program
JP6643966B2 (en) Safety system development support equipment
JP5848317B2 (en) Verification work support system
WO2017058324A1 (en) Message ribbon user interface for presenting real-time information and allowing user-selected redirection within a computer program
JP4796446B2 (en) Application setting information update method
JPWO2012070128A1 (en) System design equipment
JP6396084B2 (en) Engineering apparatus, engineering system, and download processing method
KR20160049568A (en) System and method for comparing and managing source code
KR102449717B1 (en) Process control method that can change process line and smart process system
JP7156995B2 (en) update system
WO2015145523A1 (en) Error processing system
JP6649112B2 (en) Input contents confirmation promotion device, input contents confirmation promotion method, and input contents confirmation promotion program
JP6529680B1 (en) Data management system, data management method and data management program
WO2018116449A1 (en) Program development assistance device and management method for program component
JP5772639B2 (en) Design support device
JP5799005B2 (en) Equipment maintenance management system
KR20150132977A (en) Method for generating project screen of HMI system
JP6407481B1 (en) Program creation device
WO2018220923A1 (en) Program development support device, program development support system, program development support method, and program development support program
JP2007323275A (en) Data processing system and data processing method

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20180919

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20190716

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190730

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190917

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20191210

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20200107

R150 Certificate of patent or registration of utility model

Ref document number: 6643966

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250