Академический Документы
Профессиональный Документы
Культура Документы
636
restaurao da falha deste componente no forem imediatas, o sistema passa a operar desprotegido.
Para os autores, existem basicamente trs tipos de redundncia. A redundncia pura ocorre quando
todos os componentes so ativados quando o sistema ativado, e eventuais falhas no afetam a
confiabilidade dos componentes sobreviventes. Na redundncia com carga compartilhada, a taxa de
falha dos componentes sobreviventes aumenta medida que falhas ocorrem, como, por exemplo,
em turbinas de avies. Na redundncia em standby ou back up, por sua vez, o componente
redundante somente ativado se um dos componentes em operao falhar.
Sistemas que requerem altos nveis de confiabilidade, como, por exemplo, controles de aeronaves e
naves espaciais, frequentemente utilizam redundncias para assegurar o desempenho desejado
(MYERS e RAUZY, 2008).
Na Figura 1 so apresentados alguns tipos de redundncias conforme descrito por Bloom
(2006). No primeiro cenrio as duas vlvulas so normalmente operantes, ainda que apenas uma
vlvula seja suficiente para executar a funo. Ambas as vlvulas possuem sistema indicador de
operao individual, o que permite a identificao imediata da falha de qualquer uma das duas
vlvulas. Um exemplo tpico deste tipo de redundncia so as turbinas de um avio.
No segundo cenrio as duas vlvulas so normalmente operantes, ainda que apenas uma vlvula seja
suficiente para executar a funo. O sistema indicador de operao compartilhado por ambas as
vlvulas, o que no permite a identificao imediata da falha, pois a funo totalmente cumprida
pela vlvula que no falhou.
No terceiro cenrio uma das vlvulas normalmente operante e a outra normalmente
inoperante, ou seja, s funciona quando a primeira vlvula falha. Este tipo de sistema tambm
conhecido como standby ou back up. Neste cenrio, a falha da vlvula normalmente operante
detectada por um sistema indicador de operao e este sistema envia, imediatamente, um sinal para
a vlvula back up comear a operar.
O quarto cenrio idntico ao terceiro, porm o back up ativado manualmente assim que a
perda da funo do sistema e a falha da vlvula normalmente operante so identificadas.
Nos cenrios trs e quatro h a necessidade de inspees peridicas nos back ups, caso
contrrio, ao ser acionado, o back up pode no funcionar como o esperado e uma falha total do
sistema pode ocorrer. O cenrio quatro somente deve ser empregado quando a falha do sistema for
admissvel, pois o back up ser ativado manualmente aps a falha.
637
I
N
D
I
N
D
I
N
D
1. Vlvulas Redundantes com falha evidente
Ambas as vlvulas funcionam
simultaneamente
I
N
D
N
D
4. Vlvulas Redundantes com falha escondida
Vlvula normalmente fechada, com abertura
manual ao sinal de falha da vlvula
normalmente operante
638
tambm a incerteza existente nesta estimativa, a fim de escolher opes de menor risco. Para tanto,
os autores sugerem o uso de algoritmos genticos com mltiplos objetivos na seleo de um design
que proporcione alta confiabilidade e que apresente baixa incerteza de estimao.
Hsieh (2002) apresenta um modelo que utiliza programao linear para solucionar problemas
de sistemas srie-paralelo redundantes sujeitos a mltiplas restries, onde cada subsistema possui
mltiplas opes de componentes. O estudo enfatiza que, ainda que no existam garantias de que a
proposta apresentada resulte em um timo global, resultados numricos limitados demonstraram sua
eficincia.
Em um estudo semelhante, Azaron et al (2009) apresenta um modelo para a otimizao da
confiabilidade de sistemas redundantes multicomponentes em standby, com k elementos no
reparveis diferentes, baseado em algoritmos genticos e utilizando tambm Processos de Markov e
Programao por objetivos. Sendo que o objetivo principal do problema de otimizao da
confiabilidade selecionar os melhores componentes disponveis para serem alocados em stand by
no sistema.
Elerath e Pecht (2009) apresentam um mtodo para modelar sistemas reparveis, utilizando
Simulao de Monte Carlo, que elimina a suposio de que os componentes e os sistemas
necessitam ser modelados utilizando-se processos de Poisson homogneos.
Dhillon e Subramanian (2001) apresentam cinco novos modelos desenvolvidos para sistemas
2-em-3 componentes (redundncia tripla). Neste trabalho so apresentadas expresses para
confiabilidade e tempo mdio at a falha para sistemas com componentes sujeitos e no sujeitos a
reparos baseadas no mtodo das Cadeias de Markov.
Zhang e Wang (2007) aplicam o modelo de reparo de processos geomtricos em um sistema
redundante de dois componentes onde um deles totalmente reparvel, ou seja, suas condies de
funcionamento aps o reparo so idnticas s iniciais, e o outro componente segue um processo
geomtrico de envelhecimento e possui prioridade de uso. Como resultado principal, o trabalho
determina a poltica tima de substituio baseada no tempo de operao do componente principal.
Courtois e Delsarte (2006) propem em seu artigo a definio de um intervalo timo entre
inspees peridicas para componentes redundantes. Buscando solucionar o conflito entre perda de
confiabilidade durante as inspees de redundncias e os benefcios em confiabilidade
proporcionados por inspees mais frequentes, os autores apresentam uma expresso para o
intervalo timo para um caso geral de sistema redundante obtida atravs de transformaes e
identificaes de variveis.
Questionando a real vantagem do uso de redundncias, Pat-Cornell et al (2004) afirmam
que h a necessidade de quantificao dos riscos do uso ou no de redundncias. Os autores
lembram que as vantagens em termos de confiabilidade de componentes ou sistemas redundantes s
639
so vlidas quando suas falhas so independentes, fato que raramente acontece. Por exemplo, os
componentes redundantes normalmente esto sujeitos as mesmas condies externas e, no caso de
componentes idnticos, aos mesmos erros de design. O uso de redundncias no idnticas pode
evitar erros de design comuns, contudo, o emprego de redundncias no idnticas muito mais
oneroso devido aos custos duplos de desenvolvimento.
1.5. Objetivos e justificativa de trabalho
Este trabalho possui como objetivo identificar os mtodos de anlise de confiabilidade e
segurana e gesto da manuteno, atualmente empregados nas empresas que utilizam sistemas
redundantes.
Se um sistema no considerado suficientemente robusto para exercer a funo desejada,
duas tcnicas podem ser utilizadas para melhorar sua confiabilidade: a primeira o uso de
componentes altamente confiveis na estruturao do sistema, a segunda a adio de componentes
redundantes em vrios subsistemas do sistema. Visto que, normalmente, a aquisio de
componentes altamente confiveis demanda um investimento superior adio de componentes
redundantes, a utilizao de redundncias largamente empregada em sistemas que possuem
impacto na segurana da operao dos equipamentos ou da planta.
Contudo, a confiabilidade de sistemas crticos em termos de segurana depende tanto da sua
configurao e projeto, quanto da gesto de sua operao e manuteno. Em sistemas redundantes
com inspeo peridica, se um componente redundante falhar durante o intervalo entre manutenes
o sistema fica desprotegido at a prxima inspeo, correndo risco de ocorrer uma falha catastrfica
a qualquer momento se o segundo componente redundante falhar.
Do mesmo modo, sistemas redundantes com monitorao contnua, esto sujeitos a falhas
que podem envolver tempo de diagnstico e reparo significativo. Durante este tempo, o sistema
perde a redundncia e fica desprotegido, podendo ocorrer uma falha catastrfica a qualquer
momento se o segundo componente redundante falhar.
Alm disso, outro problema que pode ocorrer a presena de causas de falha comuns. Nesse
caso, a mesma causa provoca a falha de todos os componentes redundantes, virtualmente
eliminando a segurana usualmente presente em sistemas redundantes.
A justificativa acadmica para o tema est relacionada ao fato de que, apesar de existirem
mtodos que solucionam tais problemas, supe-se que as empresas que utilizam redundncias no
os empregam corretamente. Assim, o levantamento dos mtodos utilizados, de suas eventuais
deficincias e benefcios constituem a etapa inicial para a melhoria da gesto da manuteno desses
sistemas.
640
641
642
3. Estudo aplicado
A seguir apresentado o estudo aplicado deste artigo. Inicialmente feita a descrio dos
dados coletados nas entrevistas, seguido de sua anlise e interpretao.
3.1. Descrio
A entrevista com o gestor da manuteno da refinaria de petrleo demonstrou que a empresa
emprega intensamente sistemas redundantes na planta industrial. A grande maioria dos
equipamentos utilizados, principalmente bombas, possui um equipamento semelhante instalado em
paralelo, de forma a garantir o funcionamento contnuo da linha produtiva. Equipamentos maiores e
mais complexos, como alguns compressores, devido ao elevado custo de aquisio, no possuem
sistema redundante operando em paralelo. Contudo, durante a aquisio desses equipamentos so
avaliadas questes referentes sua qualidade e confiabilidade, de forma a garantir a aquisio de
equipamentos robustos e que possuam monitoramento contnuo de falhas integrado.
O tipo de redundncia empregada a standby ou back up, onde um equipamento
normalmente operante e o outro normalmente inoperante, funcionando como reserva em caso de
falha do equipamento principal. A ativao do equipamento redundante normalmente feita de
forma automtica, devido aos riscos de segurana e custos envolvidos na falha de operao da
planta. Porm, para os casos onde a falha pode ser tolerada por um determinado perodo de tempo,
so empregados sistemas de ativao manual do back up. No so empregados sistemas redundantes
com carga compartilhada.
Os equipamentos redundantes funcionam em regime de rodzio chamado 3 por 1. Ou seja, os
equipamentos mais novos funcionam trs semanas consecutivas, parando uma semana para o
funcionamento do equipamento reserva e voltando a operar na semana seguinte. Para o gestor, este
regime de rodzio evita falhas simultneas dos equipamentos, visto que cada equipamento est em
uma fase diferente do seu ciclo de vida. Os equipamentos em fase de desgaste saem do regime de
rodzio e passam a operar apenas em situaes emergenciais, onde o sistema redundante falhe.
A manuteno preditiva, como, por exemplo, a anlise de vibraes, largamente utilizada
na refinaria de petrleo. Somente se aplica manuteno preventiva baseada no tempo naqueles
equipamentos ou componentes que apresentam falhas no detectveis por tcnicas de manuteno
preditiva. Outra opo empregada a utilizao de alguma tcnica de manuteno preditiva que no
seja totalmente eficaz para a deteco das falhas, mas que permita o espaamento das intervenes
preventivas baseadas no tempo.
Os intervalos entre as manutenes preditivas e preventivas so determinados com base nos
manuais do fabricante e na experincia da equipe de manuteno, sendo que estes intervalos devem,
preferivelmente, serem compatveis com o regime de rodzio empregado, de forma a aproveitar o
643
644
comum para falha do sistema de resfriamento de fornos, onde todos os reservatrios perderiam o
abastecimento de gua e, consequentemente, gerariam um superaquecimento dos fornos. Contudo,
como ao de contingncia para esta falha, h os back ups constitudos pela bomba a diesel e pelo
reservatrio extra.
Nos equipamentos dos sistemas redundantes, tanto o ativo, como o reserva, empregada
principalmente a manuteno preventiva baseada no tempo, sendo controlada pelas horas de
operao de cada equipamento. Podem ser empregadas, tambm, manutenes preditivas como, por
exemplo, tcnicas de anlise de leo e termografia.
Os intervalos entre manutenes preventivas e preditivas so determinados com base nos
manuais do fabricante e na experincia da equipe de manuteno. Um equipamento pode ter seu
intervalo de manuteno preditiva aumentado ou diminudo, conforme o estado do seu processo de
falha.
A entrevista com o gestor da manuteno da empresa produtora de alimentos a base de soja
revelou a baixa utilizao de sistemas redundantes, visto que o gestor prefere empregar o controle e
a preveno para prevenir a ocorrncia de falhas, ao invs de fazer investimentos elevados em
redundncias. Foram citados dois sistemas redundantes, um existente nas caldeiras e outro na linha
de fornecimento de gua contra incndio.
A linha de fornecimento de gua contra incndio possui trs bombas em paralelo,
funcionando como sistema de back ups, sendo que apenas uma suficiente para suprir o
fornecimento de gua. Das trs bombas, duas so ativadas por energia eltrica e uma usa gasolina
como combustvel. Alm disso, h um gerador de energia eltrica que pode entrar em operao caso
ocorra falha no abastecimento pela concessionria. Desta forma, o gerador e a bomba a combustvel
evitam falha no sistema causada pela falha no suprimento de energia eltrica, que se configura como
uma causa comum.
A caldeira possui uma caldeira reserva, do tipo back up, que inspecionada temporariamente
atravs de um check-list. O intervalo de tempo em que a caldeira reserva colocada em
funcionamento baseado nas recomendaes do fabricante e na experincia da equipe de
manuteno.
Outras causas comuns que ocasionariam a interrupo do processo, citadas pelo gestor,
foram a falta de gua para o processo e a falta de alimentao de soja, visto que a empresa possui
um processo contnuo de produo, porm, nenhuma dessas causas foi relatada.
3.2. Anlise
As entrevistas revelaram que a intensidade do uso de redundncias depende do tipo de
processo da empresa e dos riscos, em termos de segurana, envolvidos na ocorrncia da falha. A
empresa refinaria de petrleo emprega intensamente sistemas redundantes em seu processo. Este
645
fato se deve ao maior risco de segurana e ambiental envolvido na falha de algum equipamento do
processo e ao tipo de processo e produto existente na planta, onde os equipamentos so
relativamente simples e de custo mais acessvel. Alm disso, por se tratar de uma empresa pblica,
observa-se a maior disponibilidade de recursos para compra de equipamentos redundantes. A
empresa siderrgica, por sua vez, emprega um nmero menor de redundncias devido ao menor
risco de seu processo e ao tipo de equipamento utilizado, normalmente de grande porte e elevado
custo de aquisio e operao. A empresa de alimentos a base de soja emprega pouqussimos
sistemas redundantes devido ao baixo risco de segurana e ambiental envolvido na ocorrncia de
falha e ao tipo de equipamento utilizado, normalmente de grande porte e alto custo de aquisio e
operao. Alm disso, a empresa confia muito na eficcia de sua manuteno preventiva.
A empresa siderrgica e a empresa de alimentos a base de soja somente utilizam
redundncias no setor de utilidade (gua, ar comprido), onde a falha gera alto risco de segurana e
h um elevado custo operacional relacionado interrupo do abastecimento, ao mesmo tempo em
que os custos para a aquisio do equipamento redundante so baixos. Ambas as empresas tambm
citaram a utilizao de redundncia no sistema de caldeiras devido ao tempo excessivo gasto para
resfriamento (parada) e aquecimento (incio da operao), tempo que, em casos de falha ou
necessidade de manuteno preventiva, seria impraticvel.
Em locais onde h um grande risco de segurana relacionado falha, como no resfriamento
dos fornos da siderrgica e na linha de gua contra incndio da empresa de alimentos a base de soja,
utilizam-se redundncias inativas diferentes em vrios nveis. O fato da redundncia ser diferente,
por exemplo: bomba eltrica e bomba diesel, garante o funcionamento do sistema em casos de
ocorrncia de falhas por causas comuns j previstas no sistema.
Nenhuma das empresas entrevistadas utiliza sistemas redundantes normalmente ativos com
carga compartilhada. Os gestores da manuteno acreditam no ser um modelo eficaz devido
possibilidade de falha simultnea gerada pelo fato de que ambos estariam na mesma etapa do ciclo
de vida. Soma-se a isso a impossibilidade de realizar a manuteno no equipamento inativo.
O sistema de rodzio de trs semanas para uma, utilizado pela refinaria de petrleo, reduz a
probabilidade de falhas simultneas ao mesmo tempo em que mantm os equipamentos em
funcionamento, evitando falhas relacionadas partida ou sua baixa utilizao. Alm disso, a
estratgia de realizar as manutenes em intervalos coincidentes com o rodzio facilita a efetiva
execuo da manuteno, pois elimina a necessidade de parar o equipamento somente para a
execuo da manuteno.
A possibilidade de retirada do sistema de rodzio dos equipamentos em fase de desgaste
garante a segurana e confiabilidade, sem a necessidade de aumentar a frequncia de manutenes
646
647
648
Quadro 1 - Quadro comparativo de tipos de redundncias, mtodos de anlise de confiabilidade/segurana e gesto da manuteno utilizados e recomendados
Empresa
Refinaria de
petrleo
Utilizao de
sistemas
redundantes
Tipo de sistema
redundante
Grande
Back up idntico
normalmente inativo
Siderrgica
Pequena
Back up diferente
normalmente inativo
Back up de carga
compartilhada
Empresa de
alimentos
Muito
pequena
Back up idntico
normalmente inativo
Back up diferente
normalmente inativo
Fonte: Autoria prpria (2012)
Principal
estratgia de
manuteno
Manuteno
preditiva baseada
na condio
Manuteno
preventiva baseada
no tempo
Manuteno
preventiva baseada
no tempo
649
4. Concluses
O objetivo principal deste trabalho foi identificar os mtodos de anlise de confiabilidade
segurana e gesto da manuteno, atualmente empregados nas empregas que utilizam sistemas
redundantes.
Aps uma reviso de literatura sobre os tipos de sistemas redundantes existentes, foram
feitas entrevistas semiestruturadas em trs empresas de grande porte situadas na regio
metropolitana de Porto Alegre: uma empresa refinaria de petrleo, uma empresa siderrgica e uma
empresa de alimentos a base de soja. As entrevistas abordaram questes referentes aos tipos de
sistemas redundantes utilizados pela empresa, a manuteno empregada nesses sistemas (tipos,
intervalos, mtodos) e a existncia de causas comuns de falhas que afetariam ambos os
equipamentos do sistema redundante.
Quanto s causas comuns de falha de ambos os equipamentos do sistema redundante, as trs
empresas relataram suas possibilidades. Em casos mais graves, as falhas so evitadas utilizando
sistemas redundantes com equipamentos diferentes, em outros, julga-se que a falha seja pouco
provvel ou no gere um dano catastrfico.
Como tipo de sistema redundante utilizado o tipo back up, onde um segundo equipamento
com a mesma funo mantido em paralelo, pronto para entrar em operao, caso o primeiro
equipamento falhar. Porm, o sistema back up utilizado de algumas formas diferentes: i) Back up
idntico com alternncia de operao; ii) Back up idntico normalmente inativo; iii) Back up
diferente normalmente inativo; iv) Back up de carga compartilhada.
Para a manuteno desses sistemas redundantes utilizado como base os manuais dos
fabricantes e a experincia da equipe de manuteno. No so utilizados mtodos quantitativos para
a definio de intervalos de manuteno, nem so feitos clculos para estimar a confiabilidade dos
sistemas.
Ainda que as empresas possuam sistemas aparentemente confiveis, seria importante
mensurar o grau de confiabilidade real dos sistemas empregados, a fim de avaliar se os riscos
envolvidos na operao de cada sistema so compatveis com os riscos que a empresa est disposta
a assumir. Observa-se que, apesar de se coletarem dados de falhas e de manutenes ocorridas nas
empresas, as mesmas no dispem de mtodos efetivos para determinar quantitativamente a sua
confiabilidade. De fato, esses mtodos no so encontrados nem na literatura, tampouco na prtica
industrial.
Por fim, vale ressaltar as delimitaes deste estudo. Este trabalho limitou-se ao estudo de
trs empresas de grande porte do setor de petrleo, siderrgico e de alimentos. Todas as empresas se
caracterizam por apresentarem processos produtivos contnuos, em maior ou menor grau. Julga-se
que empresas com este tipo de processo e que envolvem elevados riscos de segurana possuem
650
651
Transportes.
Endereo completo para correspondncia: Av. Osvaldo Aranha, 99, Porto Alegre, RS, CEP 90035-190
Brasil
Telefone: (51) 3308 3491.
e-mail: angelalebrant@yahoo.com.br
Brasil
Telefone: (51) 3308 3491.
e-mail: ribeiro@producao.ufrgs.br
652
Submetido em:
Aceito em:
653