ГОСТ Р 51901.12—2007
должны быть идентифицированы и описаны на структурной схеме надежности объекта. Необходимо
отметить, что один вид отказов может иметь несколько причин.
Важно, чтобы оценка всехобъектовв пределахграницсистемы на самом нижнем уровнедля иден
тификации всех потенциальных видов отказов была согласована с целями анализа. Затем проводят
исследования, позволяющие определить возможные отказы, а также последствия отказовдля подсис
тем и функций системы.
Поставщики комплектующих должны идентифицировать потенциальные виды отказов для своей
продукции. Обычно данные о видах отказов могут быть получены из следующих источников:
a) дляновых объектовмогут бытьиспользованыданныедругихобъектовсаналогичными функцией
и структурой, а также результаты испытаний этих объектов с соответствующими нагрузками;
b
) для новых объектов потенциальные виды отказов и их причины определяют в соответствии с
целями проектирования идетальным анализом функцийобъекта. Этот метод предпочтительнее приве
денного в перечислении а), посколькунагрузки и непосредственно функционирование могут различать
ся для аналогичных объектов. Примером такой ситуации может быть использование FMEA для
обработки сигналов процессора, отличного от такого же процессора, используемого в аналогичном
проекте;
c) для объектов в эксплуатации могут быть использованы данные отчетов, относящихся к обслу
живанию и отказам;
d) потенциальные виды отказов могут быть определены на основе анализа функциональных и
физических параметров, характерных для работы объекта.
Важно, чтобы виды отказовнебылипропущены из-заотсутствияданных, аначальныеоценкибыли
улучшены на основе результатов испытаний и данных продвижения проекта. В соответствии с FMEA
необходимо вести записи статуса таких оценок.
Идентификациявидовотказови. при необходимости, определение корректирующихдействий про
екта. предупреждающихдействийдля обеспечения качества или действий потехническомуобслужива
нию продукции имеют главное значение. Более важно идентифицировать и. по возможности, смягчить
последствия видов отказов мерами проектирования, чем знать вероятность их появления. Если трудно
назначить приоритеты, можно потребовать проведения анализа критичности.
5.2.4 Причины отказов
Наиболее вероятные причины каждогопотенциального вида отказовдолжны бытьидентифициро
ваны и описаны. Так каквид отказов может иметьнесколько причин, наиболее вероятные независимые
причины каждого вида отказов должны быть идентифицированы и описаны.
Идентификация иописание причин отказов не всегда необходимыдля всехвидов отказов, иденти
фицированных при проведении анализа. Идентификация и описание причин отказов ипредложений по
их устранению должны быть выполнены на основе изучения последствий отказов и их тяжести. Чем
тяжелее последствиявида отказов, тем болееточнодолжны бытьидентифицированы и описаны причи
ны отказов. Впротивном случае аналитикможет потратить ненужные усилия наидентификацию причин
таких видов отказов, которые не влияют на функционирование системы или имеют очень незначитель
ные последствия.
Причины отказов могут быть определены на основе анализа эксплуатационных отказов или отка
зов в процессе испытаний. Если проектявляется новым ине имеет прецедентов, причины отказов могут
быть установлены экспертными методами.
После идентификации причин видов отказов на основе оценок их появления и тяжести послед
ствий оценивают рекомендованные действия.
5.2.5 Последствия отказа
5.2.5.1 Определение последствий отказа
Последствие отказа является результатом действия вида отказов в терминахэксплуатации, функ
ционирования или статуса системы (см. определение 3.4). Последствие отказа может быть вызвано
одним или несколькими видами отказов одного или нескольких объектов.
Последствия каждоговидаотказовдля функционирования элементов, функцииили статусасисте
мы должны бытьидентифицированы, оценены изарегистрированы. Действия технического обслужива
ния и цели системы также должны быть рассмотрены всякий раз, когда это необходимо. Последствия
отказа могут воздействовать на следующий и. в конечном счете, на высший уровень анализа
системы. Поэтомуна каждомуровнепоследствияотказовдолжны бытьоцененыдля следующего,
болеевысокого уровня.
5.2.5 2 Локальные последствия отказа
Выражение «локальные последствия» относится к последствиям вида отказа для рассматривае
мого элемента системы. Последствия каждого возможного отказа на выходеобъекта должны бытьопи-
9