Кіріспе

Қауіптіліктерді талдау қарапайым мысалдармен түсіндіріледі. Қауіптіліктерді талдау – тәуекелді бағалауға қолданылатын көптеген әдістердің бірі. Оның мәні бойынша, бұл процесс белгілі бір қызметті орындауға ниеттенген жүйелік объектіні (мысалы, адам немесе машинаны) сипаттаудан тұрады. Осы қызметті орындау барысында, зиянды оқиға (фактор деп аталады) туындауы мүмкін, ол оқиғаға (апат, жағдай, оқиға) себеп болуы немесе оған әсер етуі мүмкін. Соңында, бұл оқиғаның нәтижесі шығынның немесе зиянның қандай да бір деңгейімен өлшенуі мүмкін. Бұл нәтиже ақшалай шығын сомасы сияқты үздіксіз шкала бойынша өлшенуі мүмкін, немесе нәтижелер зиянның әртүрлі деңгейлеріне бөлінуі мүмкін.

Қауіптіліктерді қарапайым талдау

Егер автомобиль көпірден өту сияқты қызмет атқаратын объекті болса, және сол көпір мұздануы мүмкін болса, онда мұзды көпір қауіпті жағдай ретінде анықталуы мүмкін. Егер осындай қауіпке тап болса, ол автомобиль апатына себеп болуы немесе оған әсер етуі мүмкін, ал осы апаттың салдары жеңіл соққыдан бастап, өлімге дейін ауысуы мүмкін.

Қауіптерді талдау арқылы тәуекелдерді басқару

Қауіпті талдау тәуекелді азайту туралы шешімдер қабылдау үшін қолданылуы мүмкін. Мысалы, мұзды көпірге кездесу ықтималдығын тұз себу арқылы төмендетуге болады, осылайша мұз еріп кетеді. Немесе тәуекелді азайту стратегиялары оқиғаның болуына бағытталған болуы мүмкін. Мысалы, көлікке тізбектелген шиналар салу көпірдің мұздану ықтималдығын өзгертпейді, бірақ егер мұзды көпірге тап болса, ол жақсырақ ұстауға мүмкіндік береді, басқа көлікке сығу қаупін азайтады. Сонымен қатар, тәуекелді салдардың ауырлығына әсер ету арқылы басқаруға болады. Мысалы, қауіпсіздік белдіктері мен қауіпсіздік жастықтары көпірдің мұздануына немесе осы мұзға байланысты апаттардың болуына кедерес келтірмейді. Дегенмен, апат болған жағдайда, бұл құрылғылар апаттың өлімге немесе ауыр жарақаттарға әкелу ықтималдығын азайтады.

Бағдарламалық қамтамасыз ету қауіп-қатерлерін талдау

IEEE STD 1228 1994 Бағдарламалық қамтамасыз ету қауіпсіздігі жоспарлары маңызды функцияларды басқаратын, бақылайтын немесе қадағалайтын бағдарламалық қамтамасыз етуге қауіпсіздік талаптары мен атрибуттарын қосу үшін қауіптерді талдауды жүргізудегі өнеркәсіптік үздік тәжірибелерді белгілейді. Жүйеде бағдарламалық қамтамасыз ету қолданылса, оның әзірленуі мен жобалауын қамтамасыз ету DO 178C регламентімен реттеледі. Қауіптерді талдау арқылы анықталған салдардың ауырлығы бағдарламалық қамтамасыз етудің маңыздылығын анықтайды. Бағдарламалық қамтамасыз етудің маңыздылығы А-дан Е-ге дейін ауыспалы, бұл апатты жағдайдан бастап қауіпсіздікке әсер етпеуге дейін сәйкес келеді. А және В деңгейлі бағдарламалық қамтамасыз ету үшін жоғары деңгейдегі талаптар қойылады, ал тиісті функционалдық міндеттер мен жұмыс өнімдері жүйелік қауіпсіздік саласында қауіпсіздік критерийлері мен талаптарына сәйкестікті объективті растау ретінде қолданылады. 2009 жылы DoD және NASA-да ондаған жылдар бойы сынақтан өткен жүйелік қауіпсіздік процестеріне негізделген заманауи коммерциялық стандарт жарияланды. ANSI/GEIA STD 0010 2009 (Жүйелік қауіпсіздік бағдарламасын әзірлеу және іске асыру бойынша стандарттық үздік тәжірибелер) – қауіптерді алдын алу, жою және бақылау үшін дәлелденген, толыққанды, жан-жақты және бейімделген тәсілдерді қолданатын әскериленбеген коммерциялық үздік тәжірибе. Ол қауіптерді талдау және функционалдық негізделген қауіпсіздік процесіне бағытталған.