Definición
Un proceso formal y sistemático aplicado durante las fases de diseño, integración y operación para identificar peligros, analizar y cuantificar los riesgos asociados, definir requisitos de seguridad y verificar que las mitigaciones alcanzan niveles de seguridad aceptables para un sistema aeronáutico a lo largo de su ciclo de vida.

Principio

Principio
Identificar iterativamente peligros a partir de los contextos operativos, propagar sus cadenas causales mediante modelos del sistema, cuantificar el riesgo con métricas creíbles, asignar requisitos de seguridad y demostrar mediante análisis, pruebas y evidencia operacional que el riesgo residual cumple criterios de aceptabilidad acordados.

Demostración

Demostración
Durante el desarrollo de una arquitectura de control de vuelo, realizar un análisis de peligros que identifique escenarios de pérdida de control, efectuar una evaluación cuantitativa del riesgo para determinar la redundancia y tolerancia a fallos necesarias, y derivar requisitos de seguridad que exijan monitorización, modos de respaldo y comprobaciones de mantenimiento.

Aplicación incorrecta

Aplicación incorrecta
Tratar la evaluación como un trámite administrativo tardío que genera listados sin vínculos trazables con requisitos, arquitecturas y casos de uso operativos, lo que falla en reducir el riesgo operacional real.

Consecuencia

Consecuencia
Una evaluación rigurosa produce requisitos de seguridad trazables, cambios de diseño, planes de verificación y limitaciones operativas que colectivamente reducen la probabilidad y la consecuencia de los peligros y respaldan la certificación y la operación segura.

Inversión

Inversión
La ausencia o ejecución deficiente de la evaluación de seguridad del sistema conduce a una gestión de riesgos ad hoc, suposiciones no documentadas y mayor probabilidad de que peligros latentes se manifiesten en operaciones.

Límite

Límite
Se aplica a nivel de sistema y sistema‑de‑sistemas para productos y operaciones aeronáuticas; se distingue de programas de seguridad ocupacional y del análisis puramente de confiabilidad de componentes, aunque incorpora datos de confiabilidad como insumo.

Tensión semántica

Tensión semántica
Existe tensión entre evaluación de seguridad (aceptabilidad del riesgo residual en contexto) e ingeniería de confiabilidad (probabilidad de fallo de un componente); un componente confiable no garantiza por sí solo una seguridad sistémica aceptable sin contexto y mitigaciones.

Síntesis

Síntesis
La evaluación de seguridad del sistema integra identificación de peligros, análisis causal, evaluación cuantitativa de riesgos y actividades de verificación en un proceso de ciclo de vida que convierte preocupaciones operativas en requisitos de diseño y evidencia que demuestra que los sistemas aeronáuticos cumplen objetivos de seguridad acordados.