ГОСТ Р 27.302—2009
5.3Применение
5.3.1 АДН особенно подходит для систем, содержащих несколько функционально связанных или
зависимых подсистем. Преимущества АДН наглядно проявляются, когда система разрабатывается
несколькими независимыми специализированными группами разработчиков и отдельные ДН связыва
ют друг с другом. АДН обычно проводят при проектировании атомных электростанций, транспортных
систем, средств связи, химических и других промышленных процессов, медицинского оборудования,
вычислительных систем и т. л. АДН также играет важную роль приоценке систем, содержащих различ
ные типы взаимодействующих компонентов (механических, электронных и программных), которые
трудно моделировать с помощью других методов, и систем, для которых важны последовательность и
сочетание событий.
5.3.2 АДН находит разнообразное применение в качестве инструментального средства, в том
числе для:
- определения подходящей логической комбинации событий, ведущих к завершающему собы
тию и. возможно, назначения приоритетности событий или комбинаций;
- оценки разрабатываемой системы, предупреждения и предотвращения или ослабления потен
циальных причин появления нежелательных событий;
- анализа системы, определения ее безотказности, установления факторов, вносящих основной
вклад в ее ненадежность, и оценки изменений проекта;
- содействия оценке вероятностного показателя риска.
5.3.3 АДН может быть использован в качестве контролирующего способа для определения воз
можных проблем при разработке новых изделий или при модификации изделий, в том числе на ранних
этапах проектирования, когда мало подробностей о схемных решениях. Эти ранние работы могут
расширяться по мере получения дополнительной информации. АДН также определяет возможные
проблемы, которые могут быть вызваны конструкцией изделия, воздействием окружающей среды или
рабочих нагрузок, нарушением технологии изготовления изделия и влиянием условий эксплуатации,
содержания и технического обслуживания.
5.4 Сочетание с другими методами анализа безотказности
5.4.1 Сочетание АДН с анализом причин и последствий отказов
Такое сочетание имеет следующие преимущества:
- АДН представляет собой метод анализа сверху вниз, а анализ причин и последствий отка
зов — метод анализа снизу вверх, и как дедуктивные, так и индуктивные умозаключения являются
хорошим аргументом для достижения полноты анализа:
- анализ причин и последствий отказов полезен для определения основных событий или угроз, в
то время как АДН представляет собой метод анализа причин нежелательных событий.
Взаимосвязь методов анализа причин и последствий отказов и АДН выражается в следующем:
- любой единичный отказ, приводящий к появлению в ДН завершающего события и определен
ный методом анализа причин и последствий отказов, должен также отражаться как одиночный отказ в
минимальном сечении.
П р и м е ч а н и е — Одиночный отказ — отказ любого компонента, вызывающий отказ всей системы:
- любой выявленный АДН одиночный отказ должен также выявляться и при анализе причин и
последствий отказов.
Если методы анализа выполняются отдельно и независимо друг от друга, значение анализа в
целом усиливается. Это особенно важно при анализе эксплуатационной безопасности.
5.4.2 Объединение АДН и анализа дерева событий
С помощью АДН можно проанализировать любое событие. Однако в некоторых случаях такой
анализ может оказаться затруднительным или даже неприемлемым по следующим причинам:
- иногда легче определить не взаимосвязь причин, а последовательность событий;
- получаемое дерево может быть очень большим;
- в различных видах анализа могут использоваться разные термины.
Чтобы найти практически полезную процедуру, зачастую нужно в первую очередь определять не
завершающее нежелательное событие, а возможные нежелательные события на границе функцио
нального и технического аспектов.
Например, катастрофическим завершающим событием программы космического полета являет
ся потеря экипажа или летательного аппарата. Вместо того чтобы строить большое дерево неисправ
ностей на основе этого завершающего события, в качестве завершающих событий можно определять
промежуточные события, такие как неисправность системы зажигания или отказ реактивного двигате-
5