ГОСТ Р ИСО 26262-10— 2014
Приложение В
(справочное)
Формирование и применение дерева неисправностей
В.1 Общие положения
FTA и FMEA — два наиболее распространенных метода анализа сбоев и отказов устройства и элементов.
FMEA является индуктивным («снизу—вверх», см. рисунок В.1) подходом, рассматривающим отказы отдельных ча
стей системы и влияние этих отказов на всю систему. FTAявляетсядедуктивным («сверху—вниз», см. рисунок В.2)
подходом, начинающим анализ с нежелательного поведения системы и определяющим возможные причины такого
поведения.
РМЩЛ«М(Л1ЯШ}
ГфОИИУГОЧЫ»
РМ|ЛН«ТЫ(QllfrtnC
""w r"
Кодоны»
(жупыжпу (опжш)
Вдмевутрмые
рорътжты(ouitflni)
/
7
\/
7
\
нывгпм
Простояв
ш
**»>
Рисунок В.2 — Иллюстрация метода FTA(«сверху—вниз»)
Эти подходы дополняют друг друга, как указано в примечании таблицы 2 подпункта 7.4.3.1 ИСО 26262-5:
«Уровеньдетализации анализа соизмерим с уровнем детализации проекта. Оба метода, в некоторых случаях,
мо
гут
осуществляться на различных уровнях детализации». Овалы «Сх» на рисунках В.1 и В.2 представляют собой
компоненты либо технических средств, либо программного обеспечения. Обычно для анализа опасностей вплоть
до уровня компонентов используется FTA. Затем с помощью FMEA снизу вверх анализируются отказы компонен
тов. чтобы установить их виды и определить механизмы безопасности, для устранения неисправностей на нижнем
уровне дерева неисправностей. Желательно избегать дублирования работы, которое возникает на пересечении
мехаду FTA моделированием и FMEA. Для серийно выпускаемых частей системы результаты FMEA в модели дере ва
отказов предпочтительно рассматривать как интенсивности отказов базовых событий.
72