Définition
Processus formel et systématique appliqué pendant les phases de conception, d'intégration et d'exploitation pour identifier les dangers, analyser et quantifier les risques associés, définir des exigences de sécurité et vérifier que les mesures d'atténuation atteignent des niveaux de sécurité acceptables pour un système aéronautique sur l'ensemble de son cycle de vie.
Principe
Principe
Identifier itérativement les dangers depuis les contextes opérationnels, propager leurs chaînes causales via des modèles système, quantifier le risque avec des métriques crédibles, allouer des exigences de sécurité et démontrer par analyse, essais et preuves opérationnelles que le risque résiduel satisfait aux critères d'acceptabilité convenus.
Démonstration
Démonstration
Lors du développement d'une architecture de commande de vol, réaliser une analyse des dangers identifiant des scénarios de perte de contrôle, effectuer une évaluation quantitative des risques pour déterminer la redondance et la tolérance aux pannes requises, et dériver des exigences de sécurité imposant la surveillance, des modes de repli et des contrôles de maintenance.
Mauvaise application
Mauvaise application
Considérer l'évaluation comme un exercice administratif réalisé tardivement, générant des listes de contrôle sans liens traçables avec les exigences, l'architecture et les cas d'utilisation opérationnels, et ne réduisant pas le risque opérationnel réel.
Conséquence
Conséquence
Une évaluation rigoureuse produit des exigences de sécurité traçables, des modifications de conception, des plans de vérification et des limitations opérationnelles qui réduisent collectivement la probabilité et la gravité des dangers et soutiennent la certification et l'exploitation sûre.
Inversion
Inversion
L'absence ou la mauvaise exécution de l'évaluation de sécurité système conduit à une gestion des risques ad hoc, à des hypothèses non documentées et à une probabilité accrue d'apparition de dangers latents en opération.
Limite
Limite
S'applique au niveau du système et du système de systèmes pour les produits et opérations aérospatiales ; se distingue des programmes de sécurité au travail et de l'analyse purement fiabilité des composants, bien qu'elle incorpore des données de fiabilité comme entrées.
Tension sémantique
Tension sémantique
Tension entre l'évaluation de sécurité (acceptabilité du risque résiduel dans le contexte) et l'ingénierie de fiabilité (probabilité de défaillance d'un composant) ; un composant fiable ne garantit pas à lui seul une sécurité système acceptable sans contexte et mesures d'atténuation.
Synthèse
Synthèse
L'évaluation de la sécurité du système unit identification des dangers, analyse causale, évaluation quantitative des risques et activités de vérification en un processus de cycle de vie qui transforme les préoccupations opérationnelles en exigences de conception et en preuves démontrant que les systèmes aéronautiques atteignent les objectifs de sécurité convenus.