ГОСТ Р ИСО/МЭК 31010— 2011
Недостатками метода являются следующие:
- Для использования метода ЕТА в качестве составной части общего процесса оценки необходимо иденти
фицировать все возможные начальные события. Этого можно добиться с помощью использования других
методов анализа (например. HAZOP. РИА), однако всегда остается вероятность того, что не учтены некоторые
важные начальные события.
- Метод дерева событий применим только для двух состоянии системы (работоспособного состояния
и отказа), в нем трудно учесть отсроченное нарушение работоспособного состояния системы или ее восстанов
ление.
- Каждый путь реализации обусловлен сочетанием событий, произошедших впредыдущих точках ветвления
схемы дерева событий. Поэтому рассматривают все взаимосвязи по возможным путям развития события. Одна ко
некоторые взаимосвязи, например общие компоненты, системы снабжения и персонал, могут быть не учтены при
рассмотрении, что гложет привести к излишне оптимистичной оценке риска.
В.16Анализ причин и последствий
В.16.1 Общие положения
Анализ причин и последствий является сочетанием методов дерева неисправностей и дерева событий.
Данный метод начинают с рассмотрения критического события и анализа его последствий посредством приме
нения сочетания логических элементов ДА/HEТ. Эти элементы представляют собой условия, при которых систе ма.
разработанная для снижения последствий начального события, находится в работоспособном состоянии или в
состоянии отказа. Причины условий или отказов анализируют с помощью метода дерева неисправностей (см. В.15).
В.16.2 Область применения
Метод анализа причин и последствий первоначально был разработан как инструмент проверки надежнос
ти систем, критических для обеспечения безопасности, который использовали для более полного понимания
отказов системы. Так же как метод анализа дерева неисправностей, данный метод используют для
отображения логики отказа, приводящего к критическому событию, однако, дополнительно к функциональным
возможностям дерева неисправностей, этот метод позволяет провести анализ последовательности появления
отказов. Метод также позволяет учесть время запаздывания при анализе последствий, что невозможно при
использовании метода дерева событий.
Метод используют для анализа различных вариантов работы системы после возникновения критического
события в зависимости от поведения ее подсистем (например, аварийных систем). Если такие варианты могут
быть охарактеризованы количественно, то могут быть оценены вероятности возможных последствий критическо го
события.
Поскольку каждая последовательность в диаграмме причин и последствий является сочетанием деревьев
неисправностей более низкого уровня, то метод анализа причин и последствий может быть использован как
способ построения более сложных деревьев неисправностей.
Диаграммы сложны в построении и применении, поэтому их целесообразно использовать, когда потери от
последствий отказов сопоставимы с затраченными усилиями.
В.16.3 Входные данные
Для применения метода необходимо понимание системы, видов и сценариев отказов.
В.16.4 Процесс выполнения метода
На рисунке В.4 показана концептуальная диаграмма типичного анализа причин и последствий.
Процедура анализа включает в себя следующие этапы:
a) Идентификация критического (или начального) события (эквивалентного конечному событию дерева
неисправностей и начальному событию дерева событий).
b
) Разработка и валидация дерева неисправностей для причины начального события в соответствии с В.14.
При этом следует использовать те же символы, что и при анализе дерева неисправностей.
c) Определение порядка рассмотрения условий отказа. В данном порядке следует соблюдать логическую
последовательность, соответствующую временной последовательности, в которой они возникают.
d) Построение путей возникновения последствий в зависимости от условий. Эта диаграмма подобна дереву
событий, однако разветвления дерева событий дополняют и изображают в виде отдельного блока, в котором
указывают условия.
e) Если отказы для каждого блока условий независимы, возможен расчет вероятности каждого послед
ствия. Для этого необходимо оценить вероятности каждого выхода условного блока (с применением соответству
ющих деревьев неисправностей). Вероятность любой последовательности событий, приводящей к конкретному
последствию, определяют перемножением вероятностей каждой последовательности условий, приводящей к
рассматриваемому последствию. Если несколько последовательностей событий приводят к одному последствию,
то вероятности всех последовательностей складывают. Если имеются зависимости между отказами в рассматри
ваемой последовательности (например, нарушение энергоснабжения может вызвать несколько условий отка
за), то условия зависимости необходимо определить до проведения расчета.
39