Documente Academic
Documente Profesional
Documente Cultură
POR
POR
POR
GUILLERMO JOS CASTRO VEROES
RESUMEN
iv
AGRADECIMIENTOS
Y finalmente, por ser este trabajo mi ltimo requisito acadmico del laborioso, pero
satisfactorio camino que durante cinco aos he estado recorriendo, quiero agradecerle a la
Universidad Simn Bolvar y a todos los profesores de la carrera, en especial a los del
Departamento de Conversin y Transporte de Energa, por haber sido pieza fundamental
durante mis estudios acadmicos de pregrado; en particular, gracias a los profesores
Richard Rivas y Egon Darn por brindarme la oportunidad de ser su preparador, cargo que
me sirvi para fortalecer conocimientos y aprender an ms en algunas materias
importantes de la carrera.
v
NDICE GENERAL
RESUMEN iv
AGRADECIMIENTOS v
NDICE GENERAL vi
NDICE DE TABLAS ix
NDICE DE FIGURAS xi
CAPTULO 1. INTRODUCCIN 1
CAPTULO 2. DESCRIPCIN DE LA EMPRESA INELECTRA, S.A.C.A. 5
2.1 Ubicacin 5
2.2 Historia 5
2.3 Actividad 6
2.4 Misin 6
2.5 Visin 7
2.6 Organizacin 7
2.7 Departamento de Ingeniera de Seguridad y Estudios 9
CAPTULO 3. SEGURIDAD EN EL DISEO, PELIGROS Y RIESGOS 11
3.1 Seguridad en el diseo de sistemas 11
3.2 Teora de Peligros 12
3.2.1 Definiciones 13
3.2.2 Relacin Peligro-Riesgo-Accidente 14
3.2.3 Reconocimiento de un peligro 18
3.2.4 Resumen 20
3.3 Anlisis de Riesgos 21
CAPTULO 4. TCNICAS DE IDENTIFICACIN DE PELIGROS 23
4.1 Introduccin 23
4.2 Anlisis Qu pasa si? (WHAT IF?) 26
4.2.1 Descripcin 26
4.2.2 Procedimiento 27
4.2.3 Ventajas y Desventajas 28
4.3 Anlisis de Modos y Efecto de Fallas (FMEA) 28
vi
4.3.1 Descripcin 28
4.3.2 Procedimiento 30
4.3.3 Ventajas y Desventajas 31
4.4 Anlisis de Peligros y Operabilidad (HAZOP) 31
4.4.1 Descripcin 31
4.4.2 Procedimiento 34
4.4.3 Ventajas y Desventajas 35
CAPTULO 5. METODOLOGA GENERAL 37
5.1 Introduccin 37
5.2 Ingeniera Conceptual 40
5.2.1 Descripcin general del sistema 41
5.2.2 Identificacin de Peligros Nivel I (IPN-I) 42
5.2.2.1 Anlisis Qu pasa si? (WHAT IF?) 43
5.2.3 Evaluacin de peligros 44
5.3 Ingeniera Bsica 44
5.3.1 Descripcin detallada del sistema 45
5.3.2 Identificacin de Peligros Nivel II (IPN-II) 46
5.3.2.1 Anlisis de Modos y Efecto de Fallas (FMEA) 47
5.3.3 Identificacin de Peligros Nivel III (IPN-III) 48
5.3.3.1 Anlisis de Peligros y Operabilidad (HAZOP) 49
5.3.4 Estimacin de Riesgos y Acciones Requeridas 50
CAPTULO 6. APLICACIN DE METODOLOGA 55
6.1 Introduccin 55
6.2 Descripcin del sistema de distribucin industrial 56
6.2.1 Funcionamiento del Sistema Secundario Selectivo 60
6.3 Descripcin del proceso industrial 62
6.4 Identificacin de peligros 65
6.4.1 IPN-II aplicando FMEA 66
6.4.2 IPN-III aplicando HAZOP 72
6.5 Estimacin de niveles de riesgos y acciones requeridas. 79
CAPTULO 7. CONCLUSIONES Y RECOMENDACIONES 85
vii
BIBLIOGRAFA 87
APNDICE A. DEFINICIONES 89
APNDICE B. LISTA GENRICA DE PELIGROS EN INSTALACIONES 91
ELCTRICAS
B.1 Peligros asociados a influencias ambientales externas 91
B.2 Peligros asociados a instalaciones circundantes 92
B.3 Peligros asociados a prcticas de diseo 93
B.4 Peligros asociados a compatibilidad de equipos y materiales 94
B.5 Peligros asociados a la construccin y montaje 95
B.6 Peligros asociados a las pruebas y puesta en servicio 95
B.7 Peligros asociados a la operacin y mantenimiento 96
B.8 Peligros asociados a la seguridad de la edificacin 96
APNDICE C. GUA PARA APLICACIN DE WHAT IF?, FMEA Y HAZOP 98
C.1 Preguntas What if? en equipos elctricos 98
C.2 Modos de fallas de equipos elctricos 100
C.3 Variables del Hazop, desviaciones y posibles causas 101
APNDICE D. DIAGRAMAS UNIFILARES DEL SISTEMA BAJO ESTUDIO 107
APNDICE E. DIAGRAMAS DE TUBERA E INSTRUMENTACIN (P&ID) 111
DEL SISTEMA BAJO ESTUDIO
APNDICE F. ESQUEMAS DE DISTRIBUCIN INDUSTRIAL 116
APNDICE G. FLUJOGRAMA METODOLGICO 122
APNDICE H. MODELACIN DE FALLAS DE EQUIPOS 130
viii
NDICE DE TABLAS
ix
Tabla 6.20 Aplicacin de HAZOP en barra de carga DP-330-32 Bus A (continuacin) 78
Tabla 6.21 Aplicacin de HAZOP en barra de carga DP-330-31 Bus A 78
Tabla 6.22 Aplicacin de HAZOP en barra de carga DP-330-31 Bus A (continuacin) 79
Tabla 6.23 Estimacin de niveles de riesgos 80
Tabla 6.24 Resumen de Recomendaciones 84
Tabla C.1 Preguntas What if? en equipos elctricos 98
Tabla C.2 Preguntas What if? en equipos elctricos (continuacin) 99
Tabla C.3 Modos de falla de equipos elctricos 100
Tabla C.4 Posibles causas en desviaciones de variables del sistema 101
Tabla C.5 Posibles causas en desviaciones de variables del sistema (continuacin) 102
Tabla C.6 Posibles causas en desviaciones de variables del sistema (continuacin) 103
Tabla C.7 Posibles causas en desviaciones de variables del sistema (continuacin) 104
Tabla C.8 Posibles causas en desviaciones de variables del sistema (continuacin) 105
Tabla C.9 Posibles causas en desviaciones de variables del sistema (continuacin) 106
Tabla H.1 Tasas de fallas de equipos 133
Tabla H.2 Probabilidad de Error Humano 134
x
NDICE DE FIGURAS
xi
Figura F.4 Sistema de Anillo Primario 119
Figura F.5 Sistema Secundario Selectivo 120
Figura F.6 Sistema Secundario Spot-Network 121
Figura H.1 Curva de baera de funcin de tasa de peligro 131
Figura H.2 Funcin de densidad de falla 132
Figura H.3 Funcin de probabilidad de falla 132
xii
CAPTULO 1
INTRODUCCIN
1
para reducir prdidas humanas y econmicas por causa de accidentes, por ello la clave
para una operacin segura es un diseo seguro, ya que es en esta fase en donde se incurre
en la mayor cantidad de peligros.
A fin de que el diseo del sistema elctrico sea seguro, se debe realizar un anlisis
de riesgos, que no es ms que la aplicacin de un conjunto de tcnicas y procedimientos
2
sistemticos que sirven para identificar peligros que potencialmente puedan producir un
accidente que afecten a las personas y/o a la normal operacin del sistema, con el fin de
evaluar los riesgos asociados y determinar las medidas necesarias para reducir o controlar
las posibles consecuencias.
3
tcnicas tiene un objetivo determinado dentro de la metodologa, segn los tipos de
peligros que se deseen identificar y la fase de diseo en que se encuentre el sistema.
4
CAPTULO 2
DESCRIPCIN DE LA EMPRESA INELECTRA, S.A.C.A.
2.1 Ubicacin
2.2 Historia
5
2.3 Actividad
2.4 Misin
6
2.5 Visin
2.6 Organizacin
7
Figura 2.1 Organigrama General
8
2.7 Departamento de Ingeniera de Seguridad y Estudios
Ingeniera de Seguridad.
Estudios de Sistemas Elctricos de Potencia.
Estudios de Factibilidad Tcnico-Financiera.
Estudios de Planificacin.
Estudios de Confiabilidad.
Anlisis de Riesgo.
Estudios de Optimizacin y Adecuacin de Sistemas.
Participacin en Proyectos de Ingeniera Conceptual e Ingeniera Bsica.
9
Desarrollar normas y procedimientos que sirven de apoyo durante la ejecucin de
los estudios y proyectos y que permitan definir y elaborar metodologas que
aseguren la calidad de los trabajos desarrollados.
Apoyar a la Divisin de Proyectos mediante la asignacin de recursos para la
realizacin de la Ingeniera Conceptual y Bsica en los proyectos en ejecucin.
Suministrar el apoyo tcnico a las restantes unidades organizativas, en lo referente
al uso y aplicaciones de los recursos de computacin disponibles en el
Departamento.
10
CAPTULO 3
SEGURIDAD EN EL DISEO, PELIGROS Y RIESGOS
Los peligros siempre existirn dentro del sistema, pero los riesgos asociados
pueden ser manejables. Por lo tanto, seguridad es un trmino relativo que implica un
nivel de riesgo que es medible y aceptable. La seguridad de sistemas no proporciona una
cantidad absoluta, pero si un optimizado nivel de riesgo de accidente que es restringido
por costo, tiempo y efectividad operacional.
11
La etapa de identificacin de peligros es crtica en el proceso de anlisis de
riesgos para llevar a cabo un diseo seguro, ya que un peligro no identificado es un riesgo
no evaluado que potencialmente se pueden convertir en un accidente grave que afecte a
las personas o instalaciones.
12
el sistema est elaborado. Los accidentes potenciales existen por la presencia de peligros,
y estos se generan en la fase de diseo del sistema; por lo tanto, es necesario que se
comprenda la naturaleza de los mismos.
3.2.1 Definiciones
Peligro:
Riesgo:
Accidente:
13
3.2.2 Relacin Peligro-Riesgo-Accidente
14
Figura.3.2 Cuerpo Peligro-Accidente [1]
15
El concepto de componentes de un peligro es un poco ms complejo en
definicin. Un peligro es un cuerpo que contiene slo los elementos necesarios y
suficientes para concluir en accidente. Los componentes de un peligro definen las
condiciones necesarias y las consecuencias finales o efectos de un accidente. Un peligro
esta compuesto por los siguientes tres elementos bsicos: [1]
16
si se reduce un elemento en el lado Elemento Peligros o en el lado de Blanco/Amenaza
entonces se reduce la severidad de las consecuencias originadas por el accidente; esto es
un aspecto importante ya que suministra informacin acerca de dnde enfocarse para
controlar las posibles consecuencias de un accidente. Esta situacin implica que a travs
del control de los componentes de un peligro se pueden controlar el riesgo del accidente,
de manera de minimizar sus potenciales consecuencias que afecten a personas,
instalaciones o medio ambiente, tal como se muestra en la Figura 3.4.
17
componentes Elemento Peligroso y Mecanismo de Iniciacin son los factores causales y
definen la probabilidad de accidente. En el ejemplo, si el alto voltaje puede ser removido
del sistema, entonces el peligro es eliminado. Y si el voltaje puede ser reducido a un nivel
ms bajo de tal manera que el dao al personal sea menor, entonces la severidad del
accidente ser reducida.
18
de reconocimiento de un peligro; se puede decir que es ms un arte que una ciencia. No
obstante, existen algunos factores claves que pueden ayudar a visualizar un peligro, tales
como: [1]
En el caso de los sistemas elctricos resulta de mucha ayuda tener en cuenta las
siguientes situaciones adversas a la cual se puede ver sometida la operacin del sistema,
que puedan ayudar al reconocimiento de peligros que puedan conducir a accidentes: [8]
Condiciones de sobrevoltaje.
Condiciones de subvoltaje.
Fallas de circuito abierto: Qu conduce hacia una prdida de produccin?
Falla de cortocircuito: Qu ocurre con la produccin del proceso cuando es
interrumpida la energa?
Problemas trmicos: cambio en propiedades de materiales, temperaturas de
operacin, expansin trmica.
Problemas mecnicos: insercin/eliminacin de componentes, vibracin.
Agotamiento de componentes: Cmo afecta un componente fallado al sistema?
Problemas de suministro de potencia: frecuencia fundamental, ruido de alta
frecuencia, voltaje RMS y P-P, forma de onda.
Anomalas de seal en dominio del tiempo: ruido, forma de onda.
Anomalas de seal en dominio de frecuencia: distorsin, contenido espectral.
19
3.2.4 Resumen
20
Cuando se est en un proceso de identificacin de peligros, los siguientes aspectos
ayudan a llegar al reconocimiento de ellos: evaluacin de los componentes del
tringulo de peligros, la utilizacin de conocimientos de experiencias pasadas y
lecciones aprendidas, la realizacin de buenas prcticas de diseo, la revisin de
los criterios y requerimientos de seguridad del diseo, y el uso de preguntas
claves de estados de falla.
Para realizar un diseo seguro, los peligros deben ser eliminados o reducir su
riesgo de manera de proteger el medio ambiente, personas e instalaciones; esto quiere
decir que se debe realizar un anlisis de riesgos que es la aplicacin de un conjunto de
tcnicas y procedimientos sistemticos que sirven para identificar peligros que
potencialmente puedan producir un accidente que afecten a las personas y a la normal
operacin del sistema, con el fin de evaluar los riesgos asociados y determinar las
medidas necesarias para reducir o controlar las posibles consecuencias.
21
avanzado el tiempo, la tecnologa se ha desarrollado ms y los sistemas de procesos se
han hecho ms complejos ya que el control se realiza mediante sistemas electrnicos
digitales; esto implica que la integridad operacional depende cada vez ms de la
continuidad y calidad del suministro elctrico, por ello es fundamental realizar un anlisis
de riesgos del sistema elctrico y de todos y cada uno de sus componentes, de manera de
contribuir de forma decisiva en la seguridad del proceso y la continuidad operacional de
la planta.
22
CAPTULO 4
TCNICAS DE IDENTIFICACIN DE PELIGROS
4.1 Introduccin
El primer requisito para una evaluacin y una gestin correcta del riesgo dentro
de un estudio de seguridad es la identificacin de los distintos accidentes que
razonablemente pueden producirse en una determinada instalacin.
23
define el desenlace de la segunda. Existen tcnicas de anlisis de ndole cualitativo y
cuantitativo, algunas se presentan a continuacin:
La realizacin del estudio vara mucho segn las diversas tcnicas de anlisis y
responde al seguimiento de su propio protocolo. La documentacin no slo hace
referencia a los resultados conseguidos, sino tambin al propio desarrollo del estudio.
24
continuada a lo largo de la vida de la instalacin; por lo tanto, la identificacin siempre
est presente. En las distintas etapas del proyecto, el nivel de detalle e inclusive los
objetivos de la identificacin varan.
25
4.2 Anlisis Qu pasa si? (WHAT IF?)
4.2.1 Descripcin
26
4.2.2 Procedimiento
Se recomienda que los resultados del anlisis sean documentados en una hoja de
trabajo como la que se muestra en la Figura 4.1.
27
4.2.3 Ventajas y Desventajas
Algunas de las ventajas que tiene la aplicacin de la tcnica WHAT IF? para
identificar peligros en las fases iniciales de diseo son:
Entre las desventajas que presenta esta tcnica se pueden mencionar las
siguientes:
4.3.1 Descripcin
28
como modo de falla a la manera en que un equipo puede desviarse de cumplir con su
funcin establecida dentro de un sistema. Esta tcnica es una de las ms importantes en la
deteccin de fallas para evitar operaciones inseguras que puedan conllevar a accidentes,
tambin ayuda a incrementar la calidad y confiabilidad del sistema, ya que permite
identificar los diferentes modos de falla que interrumpen la continuidad del servicio.
29
4.3.2 Procedimiento
Se recomienda que los resultados del anlisis sean documentados en una hoja de
trabajo como la que se muestra en la Figura 4.2.
30
4.3.3 Ventajas y Desventajas
Esta tcnica permite identificar fallas que ocurren aisladamente con efectos
significativos sobre el sistema.
Permite determinar necesidades de redundancia o diseo de caractersticas que
incremente la posibilidad de ocurrencia de falla segura.
Permite desarrollar un modelo lgico requerido para evaluar las condiciones de
operacin insegura del sistema.
Permite identificar deficiencias tempranas del diseo y as evitar modificaciones
costosas.
Entre las desventajas que puede presentar la aplicacin de esta tcnica, se pueden
mencionar las siguientes:
4.4.1 Descripcin
31
para lo cual fue diseado el sistema. Las palabras claves aseguran que el diseo sea
explorado en todas las maneras posibles en las cuales el sistema se puede ver sometido,
adems que la aplicacin de las palabras claves estimula la creatividad para identificar los
peligros, sus causas y consecuencias. Es una tcnica bien estructurada y metdica por lo
que reduce la posibilidad de que queden peligros sin tomarse en cuenta; su nico defecto
es que produce resultados cualitativos y no cuantifica los riesgos asociados a los peligros
identificados, por lo que es necesaria la aplicacin de otra tcnica para cuantificar dichos
riesgos.
En cuanto a las variables del sistema a las cuales se van a aplicar las palabras
claves para encontrar las desviaciones en la operacin se puede decir que son las
magnitudes fsicas cuantificables involucradas en el proceso y que determinan el estado
de operacin del sistema. Para los sistemas elctricos las variables involucradas se
muestran en la Tabla 4.1.
32
Tabla 4.1 Variables presentes en sistemas elctricos [2]
Tensin Nivel
Corriente Flujo
Potencia Velocidad
Frecuencia Temperatura
Tiempo Presin
En cuanto a las palabras claves, se puede mencionar que son frases cortas que se
aplican a las variables del sistema para determinar la desviacin con respecto a la
intencin del diseo y examinar las posibles causas y consecuencias que produce tal
desviacin del sistema y as identificar los peligros que se puedan encontrar. Las palabras
claves que se pueden aplicar para realizar el anlisis HAZOP se muestran en la Tabla 4.2.
33
El equipo de trabajo debe tener al comienzo del anlisis la siguiente
documentacin para poder llevar acabo el estudio:
4.4.2 Procedimiento
Se recomienda que los resultados del anlisis sean documentados en una hoja de
trabajo como la que se muestra en la Figura 4.3. Para sistemas complejos, existen
programas que permiten documentar la aplicacin del HAZOP.
34
Figura 4.3 Hoja de trabajo HAZOP
35
Es un mtodo sistemtico que estimula la creatividad para la identificacin de
peligros, lo que reduce la posibilidad de omisiones en el estudio.
Se simulan todas las condiciones posibles de operacin a las cuales se someten las
cargas de una instalacin elctrica, evaluando su impacto sobre la planta.
36
CAPTULO 5
METODOLOGA GENERAL
5.1 Introduccin
Los anlisis de riesgos son realizados para identificar peligros, examinar sus
causas y consecuencias, y evaluar los riesgos asociados de tal manera de reducirlos a un
nivel aceptable; todo esto con el objetivo de realizar un diseo seguro que permita
resguardar la vida de las personas y las instalaciones, adems de ahorrar costos
posteriores en reparaciones al sistema por causa de accidentes.
37
concepcin hasta su puesta en marcha, as como el alcance de la metodologa
desarrollada.
38
peligros identificados as como los lugares y puntos del sistema en donde se encuentren,
lo que dar informacin para adoptar medidas de alerta y prevencin en la fase de
implantacin del sistema.
39
justifica realizar un anlisis ms profundo. En la Ingeniera Bsica se evalan los riesgos
en funcin de la cuantificacin de la probabilidad de ocurrencia y severidad de
consecuencia de los accidentes potenciales ocasionados por los peligros identificados,
utilizando una matriz de riesgos; para luego establecer las acciones requeridas para
reducir los riesgos al menor costo posible, dependiendo del nivel estimado.
40
ser altamente calificado, de alta experiencia y conocimiento sobre el sistema a disear, ya
que el trabajo realizado en esta etapa es de gran importancia para la continuidad del
desarrollo del sistema. Durante esta fase, el anlisis de seguridad va enfocado hacia los
equipos mayores que sern usados en el sistema, identificando los posibles peligros
ocasionados por fallas en dichos equipos que puedan ocasionar accidentes potenciales
que afecten a las personas o instalaciones. Es en esta fase cuando comienza el anlisis de
riesgos que permita reducir los peligros de manera efectiva.
En la definicin del sistema, deben establecerse los objetivos y metas, alcance del
trabajo, nivel de profundidad o detalle, e informacin/data colectada en funcin de los
documentos suministrados por la Ingeniera Conceptual. Para la identificacin de peligros
en esta etapa debe describirse el sistema tomando en cuenta los siguientes aspectos:
41
5.2.2 Identificacin de Peligros Nivel I (IPN-I)
42
5.2.2.1 Anlisis Qu pasa si? (WHAT IF?)
43
5.2.3 Evaluacin de peligros
44
reas propuestas para el paso de canalizaciones troncales.
Listado preliminar de cargas elctricas.
Plano preliminar de rea clasificada como peligrosa.
Elaboracin de criterios de diseo para: canalizaciones elctricas, iluminacin,
cableado y conexionado, deteccin y alarma de incendio, comunicaciones, red de
tierra, etc.
Esquemticos tpicos de proteccin y control.
Elaboracin de las especificaciones de equipos con largo tiempo de espera, tales
como transformadores de potencia, celdas de alta tensin, centros de control de
motores, etc
Descripcin de la operacin del sistema elctrico y sus equipos con la ayuda del
diagrama unifilar del sistema.
Especificacin de equipos y describir su funcin en el sistema.
Lista de dispositivos de control y proteccin, con especificacin y funcin en el
sistema.
Relacin entre equipos y dispositivos de control y proteccin.
Descripcin bsica del proceso industrial con la ayuda de los diagramas de
tuberas e instrumentacin (P&ID).
Lista de cargas del sistema, su funcin dentro de la planta y su clasificacin de
rea peligrosa.
45
5.3.2 Identificacin de Peligros Nivel II (IPN-II)
46
puede ser bastante perjudicial para la operacin del sistema, esto puede ser detectado con
la IPN-II, aplicando la tcnica ms apropiada para tal fin.
47
5.3.3 Identificacin de Peligros Nivel III (IPN-III)
La IPN-III tiene como propsito identificar los peligros relacionados con las
diferentes maneras en que las variaciones de las variables del sistema elctrico pueden
afectar a la funcionalidad de la carga que se est alimentando elctricamente; esto va a
permitir evaluar si las cargas estn distribuidas correctamente dentro del sistema, como se
ven afectadas ante fallas en las variables de operacin y determinar las consecuencias en
la operacin del proceso de la planta.
48
5.3.3.1 Anlisis de Peligros y Operabilidad (HAZOP)
49
5.3.4 Estimacin de Riesgos y Acciones Requeridas
Para la evaluacin acerca del impacto que puedan tener los peligros identificados,
tomando en cuenta la probabilidad de ocurrencia del evento de manera de definir las
acciones a seguir, el riesgo del accidente debe ser evaluado. Un alto riesgo generalmente
requiere de tomar medidas para reducir el riesgo, mientras que un bajo riesgo no requiere
de ninguna accin a ejecutar. En este estudio, los niveles de riesgos sern estimados
mediante una matriz de evaluacin, y los mismos servirn para definir cuales accidentes
potenciales requieren de un sistema de mitigacin para interferir en la consecuencia del
accidente, y as disminuir sus efectos, o para disminuir la probabilidad del accidente y as
reducir el riesgo a un nivel aceptable.
50
accidente. Para estimar estos valores, a las causas o los eventos asociados a cada
accidente potencial generados por los peligros identificados (que en su mayora son por
fallas de equipos), se le asigna una frecuencia de ocurrencia o tasa de falla, y se le calcula
la probabilidad de que ocurra en un determinado momento, mediante la siguiente
ecuacin1: [4]
p =1 e-.t (5.1)
Donde:
p = Probabilidad de ocurrencia.
= Frecuencia de ocurrencia o Tasa de falla.
t = Tiempo.
1
La demostracin de la ecuacin 5.1 puede verse en el Apndice H.
51
Para los casos de accidentes potenciales originados por peligros cuyas causas son
errores humanos, debe acudirse a una base de datos de probabilidades de errores humanos
(como la que se muestra en la Tabla H.2) o de la experiencia del equipo de trabajo.
En la Tabla 5.3 se muestra la matriz de riesgo necesaria para estimar los niveles
de riesgo de los accidentes potenciales. Es necesario determinar el nivel de probabilidad
52
de que el evento no deseado pueda ocurrir (utilizando la Tabla 5.1) y la severidad de las
consecuencias que traera sobre las personas o instalaciones la ocurrencia del evento
(utilizando la Tabla 5.2), de manera de poder obtener el nivel de riesgo. El mismo debe
ser determinado para la peor condicin, es decir, se obtiene primero el riesgo segn las
consecuencias sobre las personas y luego sobre las instalaciones, escogiendo el riesgo
final el de mayor gravedad.
Tabla 5.3 Matriz de riesgos [9]
Una vez estimado el nivel de riesgo utilizando la Tabla 5.3 se procede a definir su
gravedad, determinando la accin requerida para establecer un sistema de mitigacin para
reducir o controlar el riesgo, segn el nivel estimado, para ello se aplica la Tabla 5.4.
53
Las acciones requeridas para reducir el riesgo deben ser econmicamente
razonables, por lo tanto se deben proponer medidas para reducir el riesgo al menor costo
posible. Para realizar esta estimacin de niveles de riesgos y documentar el anlisis es
necesario hacer uso de una hoja de trabajo como la que se muestra en la Tabla 5.4, en
donde se sintetizan las acciones a seguir en este estudio.
Para las medidas propuestas en las acciones requeridas pueden tomarse en cuenta
las capas de proteccin de los sistemas elctricos, las cuales se dividen en protecciones
pasivas y protecciones activas. Entre las pasivas se encuentran: malla a tierra, muros
contra fuego, metalmecnica, sealizaciones, etc. Entre las activas se encuentran:
sistemas de control, medicin y registro, sistemas primarios y secundarios de proteccin
contra sobrecorrientes y sobretensiones, y los sistemas de emergencia o alarma.
54
CAPTULO 6
APLICACIN DE METODOLOGA
6.1 Introduccin
55
6.2 Descripcin del sistema de distribucin industrial
56
manera que ste se lleve a cabo de manera satisfactoria. Los equipos mayores que
interactan entre s para cumplir con tal objetivo se muestran en la Tabla 6.1.
N.C N.C
M M M M
N.C N.C
480 V
N.C
N.C
480 V
Figura 6.1 Diagrama unifilar simplificado del sistema elctrico bajo estudio
57
Tabla 6.1 Equipos mayores en el sistema de distribucin industrial
IDENTIFICADOR EQUIPO DESCRIPCIN FUNCIN
MAYOR
MVSB-300-01 Swicthboard de Interruptor 52 de 1200 A, Abrir el circuito en 34,5 kV ante
media tensin aislamiento al vaco, NC, 31,5 falla en la localidad del
kA RMS SYM de capacidad de transformador.
interrupcin.
TR-300-01 Transformador Relacin 34,5 /4,16 kV Y, 10 Llevar el nivel de tensin de 34,5
de potencia MVA (Enfriamiento Natural), kV a 4,16 kV con la mnima
12/14,4 MVA (Enfriamiento con prdida de potencia para alimentar
Ventilador), Impedancia 5,75%. swicthgear MVSG-300-01 Bus A
Cambiador de tomas 2,5%, en 4,16 kV.
5%, 7,5%.
MVSG-300-01 Swicthgear de 4160 V, 3, 3PH+G, 2000 A, 60 Alimentacin de energa a motores
Bus A media tensin Hz, 42 kA RMS SYM durante 2 de induccin P-133040A y P-
segundos de capacidad de 133040B y alimentacin a equipos
cortocircuito. TR-300-03 y TR-330-01.
58
IDENTIFICADOR EQUIPO DESCRIPCIN FUNCIN
MAYOR
CB-300-03/04 Banco de Banco de 300 kVAR Mantener el factor de potencia en
capacitores MVSG-300-01 Bus B en el
valor deseado (0.9).
TR-300-03 Transformador Relacin 4,16 /0,48 kV Y, Llevar el nivel de tensin de 4,16
de potencia 3000 kVA (Enfriamiento kV a 0,48 kV con la mnima
Natural), Impedancia 5,75%. prdida de potencia para alimentar
Cambiador de tomas 2,5%, swicthgear LVSG-310-01 Bus A
5%, 7,5%. en 480 V.
LVSG-310-01 Swicthgear de 480 V, 3, 3PH+G, 1200 A, 60 Alimentacin de energa a motor
Bus A baja tensin Hz, 65 kA RMS SYM durante 1 de induccin AC-131011-A
segundo de capacidad de
cortocircuito.
TR-300-04 Transformador Relacin 4,16 /0,48 kV Y, Llevar el nivel de tensin de 4,16
de potencia 3000 kVA (Enfriamiento kV a 0,48 kV con la mnima
Natural), Impedancia 5,75%. prdida de potencia para alimentar
Cambiador de tomas 2,5%, swicthgear LVSG-310-01 Bus B
5%, 7,5%. en 480 V.
LVSG-310-01 Swicthgear de 480 V, 3, 3PH+G, 1200 A, 60 Alimentacin de energa a motor
Bus B baja tensin Hz, 65 kA RMS SYM durante 1 de induccin AC-131011-B.
segundo de capacidad de
cortocircuito.
TR-330-01 Transformador Relacin 4,16 /0,48 kV Y, Llevar el nivel de tensin de 4,16
de potencia 2500 KVA (Enfriamiento kV a 0,48 kV con la mnima
Natural), Impedancia 5,75%. prdida de potencia para alimentar
Cambiador de tomas 2,5%, swicthgear LVSG-330-01 Bus A
5%, 7,5%. en 480 V.
LVSG-330-01 Swicthgear de 480 V, 3, 3PH+G, 3000 A, 60 Alimentacin de energa a vlvula
Bus A baja tensin Hz, 65 kA RMS SYM durante 1 motorizada 71-MV-002, y a DP-
segundo de capacidad de 330-32 Barra A en caso de
cortocircuito. contingencia a travs de interruptor
termomagntico en posicin N.O.
TR-330-02 Transformador Relacin 4,16 /0,48 kV Y, Llevar el nivel de tensin de 4,16
de potencia 2500 kVA (Enfriamiento kV a 0,48 kV con la mnima
Natural), Impedancia 5,75%. prdida de potencia para alimentar
59
Cambiador de tomas 2,5%, swicthgear LVSG-310-01 Bus B
5%, 7,5%. en 480 V.
LVSG-330-01 Swicthgear de 480 V, 3, 3PH+G, 3000 A, 60 Alimentacin de energa a vlvula
Bus B baja tensin Hz, 65 kA RMS SYM durante 1 motorizada 71-MV-012, y DP-
segundo de capacidad de 330-32 Bus A continuamente a
cortocircuito. travs de interruptor
termomagntico en posicin N.C.
DP-330-32 Panel de 480 V, 3, 3PH+G, 225 A, 60 Alimentacin de energa a vlvulas
Bus A servicios Hz, 14 kA RMS SYM durante 1 motorizadas y panel DP-330-31.
segundo de capacidad de
cortocircuito.
DP-330-31 Panel de 480 V, 3, 3PH+G, 125 A, 60 Alimentacin de energa a vlvulas
Bus A vlvulas Hz, 22 kA RMS SYM durante 1 motorizadas 133-XV-230 y 133-
motorizadas segundo de capacidad de XV-231
cortocircuito.
60
Interruptor 52 de 1200 Cerrar el circuito de enlace ante condicin de transferencia de
amperios, aislamiento al vaco. barras.
Rel 50 instantneo de Enviar seal de bloqueo al ATS ante sobrecorriente por encima del
sobrecorriente. ajustado en un circuito de entrada.
Rel 51 temporizado de Enviar seal de disparo al interruptor 52 en el circuito de entrada
sobrecorriente. ante sobrecorriente por encima del ajustado.
Rel 27 inverso de bajo Enviar seal de transferencia al ATS ante bajo voltaje por debajo
voltaje. del ajustado en el circuito de entrada.
Rel 27I instantneo de bajo Enviar seal, al ATS, de bloqueo de transferencia hacia circuito de
voltaje. entrada, ante condicin de bajo voltaje por debajo del ajustado.
Rel 27R residual de bajo Mantener seal de bloqueo al ATS hasta que tensin residual sea
voltaje. segura antes de hacer transferencia y cerrar interruptor de enlace,
luego de apertura de interruptor de entrada.
Rel 25 de verificacin de Verificar sincronismo entra ambos circuitos de entrada antes de
sincronismo. hacer transferencia manual (tensin, ngulo y frecuencia).
Rel 86 de bloqueo de Enviar seal de bloqueo al ATS ante sobrecorriente detectada por
reposicin manual. rel 51, quien le enva seal de actuacin.
61
Cuando ocurre una falla en barra de entrada de sobrecorriente no debe existir
transferencia, ya que se pasara la sobrecorriente hacia la otra barra de entrada que no est
en falla, por lo cual se puede perder tambin. En esta condicin, al ocurrir la falla de
sobrecorriente, el rel 50 enva instantneamente seal de bloqueo al ATS para que no
haya transferencia hacia barra de entrada que no est en falla, y a su vez el rel 27I
detecta la depresin de tensin originada por la falla y enva seal de bloqueo para que no
haya transferencia hacia la barra en falla. Para despejar la falla, el rel 51 detecta
sobrecorriente y enva seal de disparo al interruptor 52 de entrada y bloqueo al 86, quien
enva seal al ATS. Una vez despejada la falla el rel 50 se resetea por que ya no hay
sobrecorriente, por lo tanto, el rel 51 debe enviar seal de bloqueo al ATS antes que el
rel 27 detecte la subtensin y enve seal de transferencia; esto implica que los rels 51
y 27 deben estar coordinados de tal manera que el 51 sea ms rpido que el 27.
62
encuentran vlvulas motorizadas controlando el flujo de diluente a la entrada y salida de
las bombas.
La otra seccin del proceso industrial que ser objeto de estudio, se basa en la
recepcin de diluente bitumen y orimulsin que viene de otro sistema a travs de una
tubera compartida en la cual el diluente bitumen y orimulsin son enviados por tandas o
lotes hacia tanques de almacenamiento. Durante el perodo en el cual el diluente bitumen
es enviado, una vlvula motorizada alinea el flujo hacia dos tanques de almacenamientos,
recibiendo ambos el diluente bitumen simultneamente. La entrada del flujo a los tanques
es controlada por vlvulas motorizadas. Una vez que se ha completado el perodo de
envo de diluente bitumen a los tanques de almacenamiento la vlvula motorizada se
cierra, mientras que la produccin de orimulsin es alineada a travs de otra vlvula
motorizada para ser enviada a sus respectivos tanques de almacenamiento. En la Tabla
6.3 se muestran las cargas del sistema de elctrico con su respectiva funcin dentro de la
planta, las cuales forman parte fundamental de la operacin del proceso industrial.
63
IDENTIFICADOR BARRA DE TIPO DE CARGA FUNCIN EN PLANTA
CARGA
P-133040D MVSG-300-01 Motor de Motor de induccin acciona bomba centrfuga
Bus B. Induccin 250HP- que se encarga de enviar diluente (Naphta)
Bomba Centrfuga desde tanque de almacenamiento hasta sistema
de proceso de diluente. (De reserva).
133-XV-121 DP-330-32 Vlvula Motor mueve compuerta que se encarga de
Bus A Motorizada controlar el flujo de diluente desde sistema de
enfriamiento hacia tanque de almacenamiento.
133-XV-122 DP-330-32 Vlvula Motor mueve compuerta que se encarga de
Bus A Motorizada controlar el flujo de diluente en salida de
tanque de almacenamiento hasta bombas de
diluente P-133040A/B/C/D.
133-XV-128A/B/C/D DP-330-32 Vlvulas Motor mueve compuerta que se encarga de
Bus A Motorizadas controlar el flujo de diluente en la lnea de
descarga de bomba P-133040A/B/C/D.
133-XV-129A/B/C/D DP-330-32 Vlvulas Motor mueve compuerta que se encarga de
Bus A Motorizadas controlar el flujo de diluente en la lnea de
succin de bomba P-133040A/B/C/D.
AC-131011-A LVSG-310-01 Motor de Motor de induccin acciona ventilador de
Bus A induccin 25HP- enfriador de aire que se encarga de mantener
Ventilador de por debajo de 140 F diluente que va hacia
enfriador de aire tanque de almacenamiento.
AC-131011-B LVSG-310-01 Motor de Motor de induccin acciona ventilador de
Bus B induccin 25HP- enfriador de aire que se encarga de mantener
Ventilador de por debajo de 140 F diluente que va hacia
enfriador de aire tanque de almacenamiento.
133-XV-230 DP-330-31 Vlvula Motor mueve compuerta que se encarga de
Bus A Motorizada controlar el flujo de orimulsin en tubera
hacia tanque de almacenamiento.
133-XV-231 DP-330-31 Vlvula Motor mueve compuerta que se encarga de
Bus A
Motorizada controlar el flujo de diluente bitumen en
tubera hacia tanques de almacenamiento.
71-MV-002 LVSG-330-01 Vlvula Motor mueve compuerta que se encarga de
Bus A
Motorizada controlar el flujo de diluente bitumen a la
entrada de un tanque de almacenamiento.
64
71-MV-012 LVSG-330-01 Vlvula Motor mueve compuerta que se encarga de
Bus B
Motorizada controlar el flujo de diluente bitumen a la
entrada de un tanque de almacenamiento.
Tabla 6.4 Descripcin de lugares de las cargas elctricas segn categora de rea
clasificada peligrosa [13]
CLASE I DIVISIN 2 GRUPO D
En el aire del lugar En el lugar se manipulan lquidos voltiles En el lugar puede existir
existen gases o inflamables o gases inflamables, pero en el cual vapor producido por un
vapores inflamables stos estn normalmente en contenedores cerrados lquido inflamable,
en cantidad suficiente de los cuales pueden salir slo por rotura accidental mezclado con aire, que
para producir mezclas o en caso de operacin anormal de los equipos; puede arder o explotar.
explosivas. adems en este lugar se evita la concentracin
combustible de gases o vapores mediante ventilacin
mecnica positiva y el cual puede convertirse en
peligroso por la falla o funcionamiento anormal del
equipo de ventilacin.
65
como se plantea en el captulo 5, de manera de detectar la mayor cantidad de peligros
relacionados con la operacin del sistema.
66
quedando el sistema en una
condicin menos confiable.
Falla de Aumento de Mala Transformador sale de 3. Falla de sobrecarga por mala
sobrecarga temperatura en especificacin servicio y se pierde la especificacin para suplir la
bobinas del para suplir la alimentacin a la planta demanda en condicin de
transformador. demanda en en caso de estar en transferencia puede ocasionar
condicin de condicin de alta temperatura en bobinas del
transferencia. transferencia. transformador causando que el
equipo salga de servicio
perdiendo alimentacin a la
planta y parada en la
produccin.
Falla de alto Posible Desperfecto del Tensin indeseada por 4. Falla de alto voltaje en el
voltaje en el prdida del cambiador de encima del valor secundario originada por
secundario aislamiento del tomas del nominal pudiendo desperfecto en regulador de
equipo. transformador. afectar la operacin de tensin podra crear posible
los motores que estn prdida de aislamiento y afectar
conectados en MVSG- la operacin de los motores
300-01 Bus A. conectados en MVSG-300-01
Bus A.
67
despejar falla. la normal continuidad de la
operacin de la planta.
Falla de El fusible de Desperfecto en El motor de induccin 6. Desperfecto en aislamiento
cortocircuito proteccin del aislamiento del queda desenergizado del alimentador de salida hacia
en alimentador motor despeja alimentador. ocasionando una P-133040A puede ocasionar
de salida hacia la falla. parada del equipo. falla de cortocircuito
motor de ocasionando que acte el fusible
induccin P- de proteccin del motor para
133040A despejar la falla provocando una
parada del equipo que afecta el
proceso.
Falla de Rel 51 de Desperfecto en El TR-300-03 queda 7. Desperfecto en aislamiento
cortocircuito proteccin de aislamiento del sin tensin en el del alimentador de salida hacia
en alimentador salida enva alimentador. primario provocando TR-300-03 puede provocar falla
de salida hacia disparo al inicio de transferencia de cortocircuito ocasionando
TR-300-03. interruptor 52 de barras en LVSG- que el rel 51 enve disparo al
para despejar 310-01. interruptor 52 y as un inicio de
falla. transferencia en LVSG-310-01
por falta de tensin en primario
de TR-300-03 que deja al
sistema en condicin menos
confiable.
68
superando capacidad de
interruptores, y de haber
cortocircuito stos seran
incapaces de abrir lo que
ocasionara graves daos a la
instalacin.
Falla al Rel 27 Desperfecto en Al realizar transferencia 9. Desperfecto en rel 86 puede
bloquear detecta rel 86. se pasa la falla a ocasionar falla al bloquear
transferencia subtensin y MVSG-300-01 Bus B transferencia en caso de
en caso de enva que no estaba en falla, cortocircuito provocando que
cortocircuito transferencia pudiendo perderla rel 27 detecte subtensin y
en MVSG- no deseada. tambin, y por tanto enve transferencia no deseada
300-01 Bus A desenergizando la que cause que se pase la falla a
planta. la otra barra que no estaba en
falla, pudiendo perderla tambin,
y por tanto desenergizando la
planta.
69
Tabla 6.9 Aplicacin de FMEA en Rel 25 de verificacin de sincronismo
EQUIPO: Rel 25 de verificacin de sincronismo del MVSG-300-01
FUNCIN: Verificar sincronismo entra ambos circuitos de entrada antes de hacer transferencia manual.
MODO DE EFECTO CAUSA CONSECUENCIA PELIGRO
FALLA INMEDIATO
Falla al Cierre de Desperfecto del Barras de entrada se 11. Desperfecto del rel 25
verificar interruptor de rel 25. paralelan en posibles puede provocar falla al verificar
sincronismo enlace en condiciones de voltaje sincronismo por lo que se cierra
entre barras de condiciones y frecuencia no el interruptor 52 de enlace ante
entradas. peligrosas ante similares en barras de transferencia manual en posibles
transferencia entrada por lo que condiciones de voltaje y
manual. puede haber daos a frecuencia diferentes entre las
las instalaciones y al barras de entrada, pudiendo
personal que est ocasionar daos a las
realizando la maniobra. instalaciones y al personal que
est realizando la maniobra.
70
Tabla 6.11 Aplicacin de FMEA en Interruptor 52 de enlace
EQUIPO: Interruptor 52 de enlace en MVSG-300-01.
FUNCIN: Cerrar el circuito de enlace ante condicin de transferencia de barras.
MODO DE EFECTO CAUSA CONSECUENCIA PELIGRO
FALLA INMEDIATO
Falla al cerrar No se Desperfecto en Bus A se queda sin 13. Desperfecto en mecanismo
ante condicin completa mecanismo de tensin afectando la de cierre del interruptor 52 de
de transferencia. cierre. operatividad de los enlace puede ocasionar falla al
transferencia motores de induccin cerrar ante condicin de
automtica P-133040A y transferencia automtica hacia
hacia Bus B. P-133040B. Bus B provocando que Bus A se
quede sin tensin afectando la
operatividad de los motores de
induccin P-133040A y P-
133040B.
71
Tabla 6.13 Aplicacin de FMEA en Swicthgear de baja tensin LVSG-330-01 Bus B
EQUIPO: Swicthgear de baja tensin LVSG-330-01 Bus B.
FUNCIN: Alimentacin de energa a vlvula motorizada 71-MV-012, y DP-330-32 Bus A
continuamente a travs de interruptor termomagntico en posicin NC.
MODO DE EFECTO CAUSA CONSECUENCIA PELIGRO
FALLA INMEDIATO
Falla de Interruptor Desperfecto El enclavamiento elctrico 15. Falla de enclavamiento
enclavamiento termo- en el no cambia de posicin al elctrico ante cortocircuito en
elctrico ante magntico de mecanismo de interruptor en Bus A para alimentador de salida puede
cortocircuito salida abre transferencia mantener el servicio en ocasionar que interruptor en Bus
en para despejar del panel DP-330-32 lo que A se mantenga en posicin N.O
alimentador falla, pero el enclavamiento afecta la operacin de los por lo que se pierde el servicio
de salida. de Bus A elctrico. equipos dentro del proceso elctrico a panel DP-330-32
queda en industrial. afectando la operacin de los
posicin N.O. equipos dentro del proceso
industrial.
72
Tabla 6.14 Aplicacin de HAZOP en barra de carga MVSG-300-01 Bus A
BARRA DE CARGA: MVSG-300-01 TIPO DE CARGA: Motor de Induccin 250HP-Bomba
Bus A. Centrfuga (P-133040A/B)
FUNCIN DE LA CARGA EN PLANTA: Motor de induccin acciona bomba centrfuga que se encarga
de enviar diluente (Naphta) desde tanque de almacenamiento hasta sistema de proceso de diluente.
PALABRA VARIABLE CAUSA CONSECUENCIA PELIGRO
CLAVE
No Tensin Cortocircuito Proteccin en el circuito de 16. Cortocircuito en Bus A puede
en Bus A. entrada acta para despejar ocasionar una prdida de tensin
falla, desenergizando las por lo que proteccin en el circuito
bombas P-133040A/B de entrada acta para despejar
ocasionando un bajo flujo que falla, desenergizando las bombas
provoca una prdida en la P-133040A/B ocasionando un bajo
distribucin del diluente. flujo que provoca una prdida en la
distribucin del diluente.
Menos Tensin Ubicacin del El par elctrico al momento 17. Ubicacin del cambiador de
cambiador de del arranque de los motores tomas del transformador TR-300-
tomas del de induccin puede resultar 01 por debajo del 5% de la tensin
transformador menor al par mecnico que nominal puede ocasionar una baja
TR-300-01 requiere la bomba para de tensin en donde el par elctrico
por debajo acelerar, por lo que la alta al momento del arranque de los
del 95% de la corriente de arranque no motores de induccin puede
tensin disminuye y se corre el riesgo resultar menor al par mecnico que
nominal. de que se dae el motor por requiere la bomba para acelerar,
calentamiento excesivo. por lo que la alta corriente de
arranque no disminuye y se corre
el riesgo de que se dae el motor
por calentamiento excesivo.
Inverso Tensin Secuencia Campo rotante gira en sentido 18. Inversin en la secuencia de las
invertida inverso ocasionando que el tensiones puede ocasionar que
rotor de la mquina gire en campo rotante gire en sentido
sentido contrario provocando inverso ocasionando que el rotor
daos al proceso. gire ahora en sentido opuesto
provocando daos al proceso.
73
BARRA DE CARGA: MVSG-300-01 TIPO DE CARGA: Motor de Induccin 250HP-Bomba
Bus A. Centrfuga (P-133040A/B)
FUNCIN DE LA CARGA EN PLANTA: Motor de induccin acciona bomba centrfuga que se encarga
de enviar diluente (Naphta) desde tanque de almacenamiento hasta sistema de proceso de diluente.
PALABRA VARIABLE CAUSA CONSECUENCIA PELIGRO
CLAVE
Parte de Tensin Desbalance El par elctrico resultante 19. El desbalance de fases puede
de fases disminuye debido a la ocasionar que el par elctrico
aparicin del par elctrico de resultante disminuye debido a la
secuencia negativa que est aparicin del par elctrico de
en oposicin al de secuencia secuencia negativa que est en
positiva ocasionando que el oposicin al de secuencia positiva
motor no tenga capacidad provocando que el motor no tenga
para mover la bomba. capacidad para mover la bomba.
Ms Tensin Banco de Posible elevacin del 20. Conexin de los bancos de
capacitores potencial 10% por encima de capacitores cuando MVSG-300-01
conectados la tensin nominal, pudiendo Bus A es desenergizada puede
cuando afectar el aislamiento de los ocasionar una posible elevacin
MVSG-300- equipos o durante el arranque. del potencial 10% por encima de la
01 Bus A es tensin nominal, pudiendo afectar
desenergizada el aislamiento de los equipos o
durante el arranque.
Ms Corriente Arranque de Posible actuacin innecesaria 21. Arranque de motores puede
motores. de los fusibles de proteccin ocasionar posible actuacin
ante una sobrecorriente innecesaria de los fusibles de
normal de operacin proteccin ante una sobrecorriente
ocasionando que los motores normal de operacin ocasionando
no puedan arrancar afectando que los motores no puedan
la distribucin de diluente arrancar afectando la distribucin
de diluente.
Parte de Corriente Apertura de El motor de induccin no 22. La apertura de una fase por
una fase por tiene par elctrico de arranque actuacin de un fusible puede
actuacin de por lo que no va a tener ocasionar que el motor de
un fusible. capacidad para mover la induccin no tenga par elctrico de
bomba al momento del arranque por lo que no va a tener
arranque ocasionando un capacidad para mover la bomba al
74
sobrecalentamiento en la momento del arranque provocando
mquina afectando su un sobrecalentamiento en la
rendimiento y su vida til. mquina afectando su rendimiento
y su vida til.
75
Tabla 6.16 Aplicacin de HAZOP en barra de carga LVSG-330-01 Bus A
BARRA DE CARGA: LVSG-330-01 TIPO DE CARGA: Vlvula Motorizada 71-MV-002
Bus A
FUNCIN DE LA CARGA EN PLANTA: Controlar el flujo de diluente bitumen a la entrada de un
tanque de almacenamiento.
PALABRA VARIABLE CAUSA CONSECUENCIA PELIGRO
CLAVE
No Tensin Cortocircuito Proteccin en el circuito de 25. Cortocircuito en Bus A puede
en Bus A entrada despeja la falla ocasionar que proteccin en el
provocando que la vlvula circuito de entrada despeje la falla
motorizada quede provocando que la vlvula
desenergizada y en posicin motorizada quede desenergizada y
cerrada, lo que puede ocasionar en posicin cerrada, lo que puede
que la tubera de entrada ocasionar que la tubera de entrada
exceda la presin de diseo y exceda la presin de diseo y as
as una ruptura que conlleve a una ruptura que conlleve a un
un potencial fuego que afecte al potencial fuego que afecte al
personal y a las instalaciones. personal y a las instalaciones.
76
Tabla 6.18 Aplicacin de HAZOP en barra de carga DP-330-32 Bus A (continuacin)
BARRA DE CARGA: DP-330-32 TIPO DE CARGA: Vlvula Motorizada 133-XV-122
Bus A
FUNCIN DE LA CARGA EN PLANTA: Motor mueve compuerta que se encarga de controlar el flujo
de diluente en salida de tanque de almacenamiento hasta bombas de diluente P-133040A/B/C/D.
PALABRA VARIABLE CAUSA CONSECUENCIA PELIGRO
CLAVE
No Tensin Cortocircuito Proteccin del alimentador 27. Cortocircuito en alimentador
en despeja la falla provocando hacia 133-XV-122 puede
alimentador que la vlvula motorizada ocasionar que proteccin despeje
hacia 133- quede desenergizada y en la falla provocando que la vlvula
XV-122. posicin cerrada ocasionando motorizada quede desenergizada y
que se desborde el diluente en en posicin cerrada ocasionando
tanque de almacenamiento que se desborde el diluente en
que provoque un potencial tanque de almacenamiento que
fuego que afecte a las provoque un potencial fuego que
personas y a las instalaciones. afecte a las personas y a las
instalaciones.
77
Tabla 6.20 Aplicacin de HAZOP en barra de carga DP-330-32 Bus A (continuacin)
BARRA DE CARGA: DP-330-32 TIPO DE CARGA: Vlvula Motorizada 133-XV-128A
Bus A
FUNCIN DE LA CARGA EN PLANTA: Motor mueve compuerta que se encarga de controlar el flujo
de diluente en la lnea de descarga de bomba P-133040A.
PALABRA VARIABLE CAUSA CONSECUENCIA PELIGRO
CLAVE
No Tensin Cortocircuito Proteccin del alimentador 29. Cortocircuito en alimentador
en despeja la falla provocando que hacia 133-XV-128A puede
alimentador la vlvula motorizada quede ocasionar que proteccin despeje
hacia 133- desenergizada y en posicin la falla provocando que la vlvula
XV-128A. cerrada ocasionando mayor motorizada quede desenergizada y
flujo de diluente por la lnea de en posicin cerrada ocasionando
recirculacin hacia el tanque mayor flujo de diluente por la lnea
de almacenamiento, lo que de recirculacin hacia el tanque de
puede llevar a una desborde almacenamiento, lo que puede
del tanque y un potencial llevar a una desborde del tanque y
fuego que afecte a las un potencial fuego que afecte a las
personas y a las instalaciones. personas y a las instalaciones.
78
Tabla 6.22 Aplicacin de HAZOP en barra de carga DP-330-31 Bus A (continuacin)
BARRA DE CARGA: DP-330-31 TIPO DE CARGA: Vlvula Motorizada 133-XV-230
Bus A
FUNCIN DE LA CARGA EN PLANTA: Motor mueve compuerta que se encarga de controlar el flujo
de orimulsin en tubera hacia tanque de almacenamiento.
PALABRA VARIABLE CAUSA CONSECUENCIA PELIGRO
CLAVE
Inverso Tensin Secuencia Posible apertura de vlvula 31. Una inversin de la secuencia
invertida motorizada en condicin de puede ocasionar que la vlvula
envo de diluente bitumen motorizada en condicin de envo
ocasionando que ste sea de diluente bitumen abra,
enviado hacia tanque de ocasionando que sea enviado hacia
orimulsin ocasionando una tanque de almacenamiento de
contaminacin que conlleva a orimulsin ocasionando una
una prdida de produccin. contaminacin que conlleva a una
prdida de produccin.
79
Probabilidad de Ocurrencia:
Por requerimientos especiales de funcionamiento el sistema no debe operar por ms de
dos meses en condicin de transferencia, por tanto se calcula la probabilidad de falla del
Switchgear MVSG-300-01 Bus A en ese perodo de tiempo:
Tasa de falla de Switchgear MVSG-300-01 Bus A = = 0,001129 por ao
p = 1- e- 0,001129*(2/12) = 0,00019 Nivel 4- Improbable
Severidad de Consecuencias:
Personas: el accidente potencial no afecta a las personas Nivel IV- Menor
Instalaciones: prdida total en la produccin, suspendiendo operaciones hasta que se
reestablezca el servicio, requiriendo inversin significativa de dinero Nivel II- Mayor
Nivel ms crtico: Instalaciones Nivel II- Mayor
Pers. Inst.
1. Prdida total de produccin por No mantener mucho tiempo el
desenergizacin a la planta ante sistema en transferencia, realizar
una falla en MVSG-300-01 Bus A 4 IV II C procedimientos de verificacin de
en condicin de transferencia. operatividad de equipos para
aplicarlos en dicha situacin.
2. Prdida de transformador TR- Realizar estudio de demanda
300-01 y alimentacin total a la estimada para especificar el TRX
planta por mala especificacin para 3 IV II B de manera que puedan suplir toda
suplir toda la demanda en la demanda de la planta en
condicin de transferencia. condicin de transferencia.
3. Prdida del aislamiento de Realizar mediciones de tensin, y
motores conectados a MVSG-300- 3 IV III C en caso de superar 4,576 kV dar
01 Bus A por sobretensin en barra alarma respectiva.
de carga.
80
Accidente Matriz de riesgos Accin
Potencial P SC NR Requerida
Pers. Inst.
4. Prdida en la distribucin de Poner en servicio inmediatamente
diluente por cortocircuito en la bomba de reserva, verificando
MVSG-300-01 Bus A que saca de 2 IV IV C que la tensin en Bus B sea la
servicio dos de las tres bombas en adecuada para efectuar arranque.
operacin.
5. Prdida en la produccin por Establecer procedimientos para
cortocircuito en alimentador de poner en servicio inmediatamente
salida de MVSG-300-01 Bus A 2 IV IV C la bomba de reserva.
que saca de servicio una de las tres
bombas en operacin.
6. Desenergizacin total a sistema No mantener mucho tiempo el
de enfriamiento por cortocircuito sistema en transferencia, realizar
en LVSG-300-01 Bus A en 4 III II C procedimientos de verificacin de
condicin de transferencia. operatividad de equipos para
aplicarlos en dicha situacin.
7. Incapacidad de que interruptores Instalar una alarma constituida
despejen posible cortocircuito en por contactos N.O. de los tres
MVSG-300-01 Bus A ante interruptores en serie, con la
paralelamiento de barras por falla leyenda: "Operacin de Circuitos
del ATS. 3 IV II B de Entrada en Paralelo-Peligro",
dicha alarma debe tener un cierto
retardo para evitar que acte
durante la transferencia manual,
cuando se paralelan las dos barras.
8. Prdida de MVSG-300-01 Bus Instalar rel 51 que detecte
B ante cierre de interruptor de sobrecorriente en Bus A y este
enlace por inicio de transferencia 2 IV II A coordinado de tal manera que
en condicin de cortocircuito en dispare interruptor de enlace antes
MVSG-300-01 Bus A. que acte el de entrada a Bus B,
de manera de no perder esta barra.
9. Dao a las instalaciones por No se requiere de ninguna accin
cierre de interruptor de enlace en 4 III III D para reducir riesgo o controlar
condiciones de no-sincronismo. efectos.
81
Accidente Matriz de riesgos Accin
Potencial P SC NR Requerida
Pers. Inst.
10. Dao al personal por manipular Colocar sealizacin de peligro en
alimentador de salida en LVSG- localidad del alimentador con la
330-01 Bus A aparentemente 3 III IV C leyenda: Alimentador en 480 V
aislado por posicin N.O del permanente energizado por barra
interruptor. DP-330-32-Peligro.
11. Desenergizacin de DP-330-32 Establecer procedimientos en
por falla de enclavamiento donde se verifique que
elctrico ante cortocircuito en 3 IV III C interruptores de entrada a DP-
alimentador de salida de LVSG- 330-32 esten cerrados, y
330-01 Bus B. posteriormente realizar cierre de
interruptor N.O manualmente.
12. Dao de motores P-133040A/B Realizar mediciones de tensin al
por calentamiento excesivo ante momento del arranque, y en caso
insuficiencia de par elctrico de 2 IV III B de estar por debajo de 3,952 kV
arranque para superar par dar alarma respectiva y no
mecnico. proceder al arranque.
13. Potenciales daos al proceso Establecer procedimientos de
por inversin de giro de motores P- operacin en donde se especifique
133040A/B ante inversin en la 3 III III C la verificacin de fases al
secuencia de la tensin de momento de hacer reconexiones
alimentacin. luego de mantenimientos.
14. Potencial explosin por prdida Especificacin de ambos motores
de vapor a la atmsfera ante de los ventiladores debe ser tal
cortocircuito en LVSG-310-01 Bus 2 III III B que cada uno por s solo pueda
A que saca de servicio un operar manteniendo la
ventilador de enfriador de aire. temperatura por debajo de 140 F.
15. Prdida de distribucin de No se requiere de ninguna accin
diluente por actuacin innecesaria para reducir riesgo o controlar
de fusibles ante condicin de 3 IV IV D efectos, sin embargo hay que
arranque de motores P-133040A/B. realizar estudio de arranque de
motores y coordinacin respectiva
para especificacin correcta.
82
Accidente Matriz de riesgos Accin
Potencial P SC NR Requerida
Pers. Inst.
83
inversin en la secuencia de la luego de mantenimientos.
tensin de alimentacin.
22. Contaminacin en tanque de Establecer procedimientos de
orimulsin por apertura de vlvula operacin en donde se especifique
133-XV-232 en condicin de envo 3 IV III C la verificacin de fases al
diluente bitumen, ante inversin en momento de hacer reconexiones
la secuencia de la tensin de luego de mantenimientos.
alimentacin.
84
CAPTULO 7
CONCLUSIONES Y RECOMENDACIONES
85
dejado accidentes potenciales sin evaluar que puedan poner en riesgo a las instalaciones y
a las personas, adems de dejar al sistema sin capacidad de respuesta ante tales
condiciones de peligro.
86
BIBLIOGRAFA
87
[7] Norma PDVSA IR-S-01, Rev-1
Manual de Ingeniera de Riesgos. Filosofa de Diseo Seguro
Petrleos de Venezuela, Marzo 2004.
[14] Ramakumar, R.
Reliability Engineering, Chapter 110. The Electrical Engineering Handbook
Oklahoma State University
88
APNDICE A
DEFINICIONES
Diseo Seguro: se refiere a la elaboracin de un sistema que este libre de peligros o con
riesgos mnimos que puedan producir accidentes que afecten a las personas o a las
instalaciones.
Metodologa: proceso sistemtico en donde se cumplen una serie de etapas para cumplir
un objetivo determinado.
89
Modo de falla: es la manera o forma en que un equipo puede desviarse de su intencin
de operacin, funcin o comportamiento.
Palabra Clave: trmino especial usado en un HAZOP que ayuda a evaluar las
variaciones en las variables de un sistema.
Peligro: cualquier condicin potencial que pueda causar heridos, enfermedades, o muerte
a las personas, dao o prdida de un sistema, equipamiento o propiedad o dao al medio
ambiente.
Seguridad: libertad de aquellas condiciones que puedan causar daos a las personas,
instalaciones o medio ambiente. La habilidad de un sistema para excluir ciertos eventos
no deseados que se puedan presentar durante los estados de operacin. La habilidad de un
sistema para operar con un conocimiento y niveles aceptados de riesgo de accidente.
90
APNDICE B
LISTA GENRICA DE PELIGROS EN INSTALACIONES ELCTRICAS
91
Presencia de fauna silvestre en las cercanas de las instalaciones, tales como aves,
reptiles, roedores, que puedan ocasionar fallas en las lneas areas y subterrneas,
o penetrar dentro de los equipos elctricos.
Influencia de la radiacin solar en el incremento de temperatura de operacin de
equipos y conductores. Ver ANSI/IEEE C37.24.
Clasificacin ssmica del rea donde estn ubicados los equipos. Verificar que
dicha clasificacin haya sido considerada en el diseo del equipo, la fundacin y
el mtodo de anclaje. Ver ANSI/IEEE Std 693 y ANSI/IEEE C57.114.
Nivel cerunico (descargas atmosfricas) en la vecindad de las instalaciones
elctricas. Verificar la aplicacin de descargadores de sobretensiones,
apantallamiento contra impactos directos, puesta a tierra, etc., de acuerdo con el
nivel cerunico presente en la zona. Ver ANSI/NFPA 780.
Fuerza de viento sobre las estructuras, conductores y equipos. Verificar que el
diseo haya contemplado la mxima velocidad de viento segn la zona de
ubicacin geogrfica.
Nivel de ruido dentro de la instalacin que pudiese afectar las operaciones, el
desempeo del personal o su salud.
92
Incompatibilidad de la instalacin con las caractersticas particulares de la red a la
cual est conectada o se conectar.
93
Incumplimiento de las normas y prcticas de ingeniera aplicables a la instalacin.
Tensiones inducidas sobre elementos metlicos cercanos, tales como cercas,
tuberas, etc.
Segregacin incorrecta de cables de potencia, control y comunicaciones en las
canalizaciones. Ver IEEE Std 422 e IEEE Std 525.
Empleo de cables con cubierta no retardante a la llama en bandejas portacables
instaladas en reas de procesos. Ver IEEE Std 1202.
Ausencia o ubicacin incorrecta de dispositivos de alivio de presin hacia el
exterior, en caso de ocurrir un arco interno en un equipo.
Incorrecta evaluacin de la confiabilidad del suministro elctrico a los sistemas de
parada segura de la planta de proceso.
Diseos de sistemas de control innecesariamente complicados, que disminuye su
confiabilidad.
Diseo incorrecto de la sala de bateras: recubrimientos de paredes y piso,
ventilacin, duchas lavaojos, iluminacin, etc.
Interferencia de la proteccin catdica con el sistema de puesta a tierra, desde el
punto de vista de riesgos al personal y posible corrosin galvnica.
Nivel Lumnico insuficiente en las reas de trabajo, o carencia de iluminacin de
emergencia. Ver ANSI C2, tabla 111-1 y COVENIN 61-010.
Ubicacin inadecuada y/o insuficiencia de tomacorrientes de uso general y uso
especial.
Carencia de sistemas de monitoreo, alarmas y registrador de eventos.
94
Seleccin inadecuada de equipos y canalizaciones para usar en un rea
clasificada.
95
Carencia o ejecucin defectuosa de los ensayos de aceptacin en fbrica y en
campo de los equipos elctricos.
96
Ausencia de sistemas de deteccin, alarma y extincin de incendios.
Carencia de barreras (cercas, puertas, etc.) para prevenir la entrada de personal no
autorizado. Ver ANSI/IEEE Std 1119 y ANSI C2.
Carencia de vas de escape adecuadas, provistas de cerraduras antipnico.
Ausencia de vas de acceso para vehculos de combate de incendios.
Deficiencias en escaleras, pasillos, plataformas, rampas y dems vas de accesos.
Posibilidad de que el personal entre en contacto con partes calientes, energizadas
o piezas giratorias.
Ausencia de protecciones contra impacto de vehculos circulando, o maquinaria
operando cerca de equipos.
97
APNDICE C
GUA PARA APLICACIN DE WHAT IF?, FMEA Y HAZOP
98
Tabla C.2 Preguntas What if? en equipos elctricos (continuacin)
99
C.2 Modos de falla de equipos elctricos
100
C.3 Variables del Hazop, desviaciones y posibles causas.
101
Tabla C.5 Posibles causas en desviaciones de variables del sistema (continuacin)
102
Tabla C.6 Posibles causas en desviaciones de variables del sistema (continuacin)
103
Tabla C.7 Posibles causas en desviaciones de variables del sistema (continuacin)
104
Tabla C.8 Posibles causas en desviaciones de variables del sistema (continuacin)
105
Tabla C.9 Posibles causas en desviaciones de variables del sistema (continuacin)
106
APNDICE D
DIAGRAMAS UNIFILARES DEL SISTEMA BAJO ESTUDIO
107
Figura D.2 Sistema aguas abajo de switchgear MVSG-300-01 en 480 V
108
Figura D.3 Sistema aguas abajo de switchgear LVSG-330-01 en 480 V
109
Figura D.4 Esquemtico tpico de sistema secundario selectivo2
2
Fuente: Norma PDVSA N-201. Obras Elctricas
110
APNDICE E
DIAGRAMAS DE TUBERA E INSTRUMENTACIN (P&ID) DEL SISTEMA
BAJO ESTUDIO
111
Figura E.2 Tanque de almacenamiento de diluente
112
Figura E.3 Bombas de diluente P-133040A/B/C/D
113
Figura E.4 Tubera hacia tanques de almacenamiento de diluente bitumen y orimulsin
114
Figura E.5 Tanques de almacenamiento de diluente bitumen
115
APNDICE F
ESQUEMAS DE DISTRIBUCIN INDUSTRIAL
No todas las plantas industriales se ven afectadas de igual manera ante una
interrupcin del servicio elctrico, algunas se ven poco afectadas, otras sufren grandes
daos ante corta interrupcin. En el segundo caso es necesario utilizar un sistema ms
complejo que en el primero, debiendo utilizar una fuente alterna para suministrar energa
a las cargas crticas y un sistema de transferencia automtica. Por seguridad de operacin
es necesario realizar mantenimiento, por lo que para proceso contnuos de fabricacin se
presenta la necesidad de una fuente redundante.
116
pequeas plantas industriales en donde el proceso permite la parada de la planta ante una
interrupcin del servicio y paradas programadas para labores de mantenimiento. En la
Figura F.1 se muestra el esquema tpico de un sistema radial simple.
Este esquema es similar al sistema radial simple, teniendo las mismas ventajas y
desventajas, y sus beneficios se pueden extender a cargas mayores, alimentando un cierto
nmero de subestaciones unitarias a travs de un sistema radial de distribucin primaria.
Las subestaciones unitarias, a su vez, se encuentran cerca los centros de cargas para
realizar el suministro de energa mediante sistemas radiales secundarios. En la Figura F.2
se muestra el esquema tpico de un sistema radial expandido.
117
c) Sistema Primario Selectivo
En este tipo de sistemas cada una de las subestaciones unitarias que alimentan los
centros de cargas se conecta a dos alimentadores primarios separados, en donde mediante
un sistema de transferencia, al fallar la fuente normal de suministro, el transformador de
la subestacin se alimenta a travs de la fuente alterna, teniendo una interrupcin hasta
que se complete el proceso. La transferencia puede realizarse de forma manual o
automtica. En la Figura F.3 se muestra el esquema tpico de un sistema selectivo
primario.
118
operaciones de recierre sobre falla. El costo de este sistema puede ser menor que el del
selectivo primario, pero ante tales desventajas es difcil justificar la economa. En la
Figura F.4 se muestra el esquema tpico de un sistema de anillo primario.
En este tipo de configuracin dos subestaciones unitarias, que alimentan cada una
a un centro de cargas, se interconectan entre s a travs de un interruptor de enlace
normalmente abierto (N.O), de manera que cuando un alimentador primario o un
transformador falla, el interruptor de entrada al circuito afectado se abre, y se cierra el de
enlace. La transferencia puede ejecutarse de manera manual o automtica. Al momento
de la operacin automtica ocurre una pequea interrupcin al abrirse el interruptor de
entrada, pero al momento de la operacin manual se cierra primero el de enlace y luego
se abre el de entrada, por lo que no se interrumpe el servicio. Para realizar la operacin de
este tipo de sistema es necesario tener en cuenta las siguientes previsiones:
119
Durante el perodo de contingencia proveer de un sistema de enfriamiento con
ventilacin forzada al transformador en servicio.
Realizar bote de carga no esencial durante el perodo de contingencia.
Utilizar la capacidad de sobrecarga temporal del transformador aceptando la
prdida de vida til del mismo.
120
comienza a alimentar la falla a travs del protector, la potencia inversa hace que el
protector se abra en forma muy rpida. Slo existe interrupcin del servicio cuando todos
los alimentadores primarios fallan simultneamente o cuando falla la barra de carga y las
bajas momentneas de voltaje (Dips) se reducen. Desde el punto de vista del costo de
inversin resulta bastante alto por la duplicacin de la capacidad de transformacin y los
protectores especiales; adems por estar los transformadores en paralelo aumenta la
corriente de cortocircuito, lo que puede aumentar el costo del equipamiento secundario.
En la Figura F.6 se muestra el esquema tpico de un sistema secundario spot-network.
121
APNDICE G
FLUJOGRAMA METODOLGICO
122
123
124
125
126
127
128
129
APNDICE H
MODELACIN DE FALLAS DE EQUIPOS
1 probabilidad de falla en (t , t + t)
(t) = lim supervivencia dada hasta t (H.4)
t a 0 t
f (t)
(t) = (H.5)
R (t)
130
La funcin de tasa de peligro (t) exhibe las diversas etapas durante el tiempo de
vida de un componente lo ms claramente posible. De hecho, los diagramas tpicos de
(t) tienen la forma general de una baera, como se muestra en la Figura H.1. La
primera regin corresponde a desperfecto de entrada o a las fallas tempranas durante las
depuraciones. La tasa de peligro va decreciendo a medida que las depuraciones
continan. La segunda regin corresponde a una falla esencialmente constante y baja
tasa, las mismas pueden ser casi al azar; sta es la etapa de la vida til del componente.
La tercera regin corresponde a la fase de desperfectos de salida o de la fatiga con una
tasa agudamente de aumento del peligro.
131
Figura H.2 Funcin de densidad de falla
t t
Q (t) = P ( falla en el tiempo t ) = f ( ).d = (.e . ).d = 1 e .t (H.7)
0 0
132
En la Tabla H.1 se muestran las tasas de falla o de peligro de diferentes equipos
elctricos, junto con la probabilidad de ocurrencia de falla en el tiempo de 1 ao.
3
Fuente: IEEE-Std-493-1997. The Gold Book
133
Para los casos de peligros originados por errores humanos, la modelacin anterior
no es vlida, para estimar estos valores se usa una base de datos como la que se muestra
en la Tabla H.2 o experiencia de los miembros del equipo de trabajo.
134