← Alle Kapitel Kapitel 08

Systematische Herleitung der Top-Level-Events

Fehlfunktionen aus Zustandsdiagrammen abgeleitet, nicht aus dem Gedächtnis herbeigezaubert.

Eine Fehlfunktion, die nie aufgeschrieben wird, ist ein Fehlerbaum, der nie gebaut wird — die Fehlermodi einer Funktion müssen also vollständig aufgezählt werden. Aus einem Zustandsdiagramm folgen sie mechanisch: ein False Positive je verbotenem Übergang, drei Modi je spezifiziertem. Analoge Ausgänge liefern dasselbe, sobald ihr Bereich in funktionale Bänder geteilt ist. Das Kapitel leitet die Fehlfunktion OffNotSlow des Wischers her.

Volltext dieses Kapitels

Der vollständige Text — mit allen abgeleiteten Fehlerbäumen, Cut-Set-Analysen und durchgerechneten Beispielen — ist nach Anmeldung lesbar. Melde dich direkt hier an (Login und Konto in einem Schritt):