Методология
Излагаемая ниже методология не является исчерпывающим обзором по всем работам в области анализа деревьев отказов. Здесь излагается лишь руководство, позволяющее читателю получить общее представление о методе и принципах построения и анализа деревьев отказов. Приведем некоторые понятия, необходимые при описании метода дерева отказов.
а) Событие: предварительно определяется, и оговариваются условия его появления в системе. Событие определяется на уровне системы или компонента. Примеры: а') отказ переключателя А; б') отказ переключателя вызван предельной температурой; в') режим системы изменяется переключателем А. Замечание: для наших целей удобно события определять так, чтобы они имели двоичный характер. Они либо появляются, либо нет - только два состояния. Событие не обязательно связано с отказом, оно может появляться в нормальном состоянии системы.
б) Отказ: событие, характеризуемое тем, что одно из двух его состояний связано с ненормальной работой, являющейся следствием поломки или дефекта.
в) Нормальное событие: событие, которое может появиться или не появиться в определенное время. Нормальное событие может рассматриваться как отказ, если оно произошло не вовремя. Важно, чтобы время появления нормального события оговаривалось (если это существенно). События, определенные в пп. б) и в), взаимно исключают друг друга и охватывают все множество событий.
г) Основное событие: событие (ошибочное или нормальное), которое появляется на элементарном уровне. Под элементом понимается наименьшая анализируемая составная часть системы. Например, если рассматривать интенсивность отказов некоторых компонентов, то эти компоненты будут элементами системы, поскольку дальнейшее разделение этих компонентов не требуется. Основное событие может состоять в отказе одного из таких компонентов. В то же время оно будет и ошибочным событием.
д) Первичное событие: событие, вызванное особенностями самого компонента, например, отказ лампочки, связанный с перегоранием нити накала.
е) Вторичное событие: событие, вызванное внешней причиной, например, отказ лампочки, связанный со скачком напряжения.
ж) Головное событие: событие при вершине дерева отказов, которое анализируется с помощью всей остальной части дерева. Обычно это результирующий отказ, выводящий систему (человека или машину) из нормального состояния.
Символика анализа дерева отказов описана в разделе 4. Построение дерева отказов начинается с процессов синтеза и анализа, которые можно проследить по описанию этапов следующей процедуры.
А. Синтез
А1. Определяем наиболее общий уровень, на котором должны быть рассмотрены все события, являющиеся нежелательными для нормальной работы рассматриваемой системы.
А2. Разделяем событие на несовместные группы, причем группы формируются по некоторым общим признакам, например, по одинаковым причинам возникновения.
АЗ. Используя общие признаки, выделяем одно событие, к которому приводят все события каждой группы. Это событие является головным и будет рассматриваться с помощью отдельного дерева отказов.
Б. Анализ
Метод <сверху вниз>.
Б1. Выбираем головное событие, которое должно быть предотвращено. Как указано в п. A3, в одной системе может рассматриваться много головных событий.
Б2. Определяем все первичные и вторичные события, которые могут вызвать головное событие.
БЗ. Определяем отношения между вызывающими и головными событиями в терминах логических операций И и ИЛИ.
Б4. Определяем величины, необходимые для дальнейшего анализа каждого из событий, выделенных на этапе Б2 и БЗ. Для каждого вызывающего события, которое уточняется далее, повторяем этапы Б2 и БЗ, причем термин <головное событие> теперь будет относиться к данному событию - причине, которое продолжаем анализировать.
Б5. Продолжаем этапы Б2, БЗ и Б4, пока либо все события не выразятся через основные события, либо перестаем дробить анализ дальше в силу незначительности событий, отсутствия данных и т.п.
Б6. Представляем события в виде диаграммы, используя описываемую ниже символику, и вводим данные в компьютер для последующего расчета и анализа.
Б7. Выполняем качественный и количественный анализ.
Эта процедура является упрощенным представлением процесса, который может повторяться многократно. Основным принципиальным моментом в процедуре оказывается выделение общих признаков. Другим важным фактором, который должен учитываться, когда дело доходит до количественных методов, служит серьезность последствий, связанных с головным событием. Разные головные события потребуют различной степени внимания в зависимости от серьезности последствий, так как отказ системы может привести к самым различным повреждениям и несчастным случаям. Когда один класс отказов или повреждений системы более серьезен, чем другой, то такие классы следует рассматривать как отдельные головные события.
Обычно для каждой системы строят несколько деревьев отказов.
В последствии они могут быть и связаны, но на этапе построения с ними работают отдельно. Аналогично если система функционирует в различных режимах, то может понадобиться анализ деревьев отказов для каждого из режимов.