Definición
Método estructurado, deductivo y de arriba hacia abajo que representa las combinaciones lógicas de fallos de componentes y eventos que pueden conducir a un evento superior indeseado específico, usando puertas lógicas booleanas para derivar cortes mínimos y, con datos de probabilidad, obtener probabilidades cuantitativas del evento superior.

Principio

Principio
Partir de un evento superior definido, descomponerlo en causas inmediatas mediante lógica AND/OR, continuar hasta el nivel de componente para obtener cortes mínimos, y combinar la estructura cualitativa con datos de fallo cuantitativos dejando explícitas las suposiciones sobre independencia y causas comunes.

Demostración

Demostración
Construir un árbol de fallos para un evento superior 'reducción de empuje no comandada'; puertas OR combinan diferentes modos de fallo (control de combustible, fallo de sensor, anomalía de software), puertas AND representan fallos simultáneos requeridos, y los cortes mínimos identifican combinaciones que requieren mitigación como redundancia o monitorización.

Aplicación incorrecta

Aplicación incorrecta
Aplicar fórmulas probabilísticas estándar asumiendo fallos independientes cuando existen efectos de causa común, o usar un árbol estático para representar secuencias dinámicas dependientes de la misión sin modelado temporal.

Consecuencia

Consecuencia
Una FTA bien realizada identifica combinaciones críticas de fallos, apoya la asignación de redundancia y la estrategia de pruebas, informa requisitos de seguridad e alimenta evaluaciones de seguridad del sistema y la evidencia de certificación.

Inversión

Inversión
Los métodos de abajo hacia arriba como FMEA enumeran fallos puntuales y sus efectos pero no muestran por sí solos cómo las combinaciones de fallos interactúan para causar un evento superior a nivel de sistema.

Límite

Límite
Las FTAs son más adecuadas para combinaciones de fallos estáticamente analizables y para cuantificar la probabilidad del evento superior dados tasas de fallo creíbles; no reemplazan la modelización dinámica ni la del error humano y deben complementarse con otras técnicas cuando proceda.

Tensión semántica

Tensión semántica
Existe tensión entre FTA (causalidad combinatoria top‑down) y FMEA (bottom‑up de efectos de fallos); cada una responde a preguntas analíticas diferentes y son complementarias en lugar de intercambiables.

Síntesis

Síntesis
El análisis de árbol de fallos proporciona un marco lógico y probabilístico riguroso para rastrear cómo fallos y eventos de componentes se combinan para producir fallos a nivel de sistema, permitiendo mitigaciones focalizadas, estimaciones de riesgo cuantitativas e integración en actividades más amplias de aseguramiento de la seguridad.