בהגדרת הדרישות
בכל מצב חריג שהוא צפוי, יש להגדיר תת-מצב שהוא בלתי סביר, ולהתייחס
אליו כאל בלתי צפוי.
יש לוודא שהמדדים שנבחרו מאפשרים לאבחן מצבים חריגים.
יש להגדיר אינדיקציות למצבים בלתי סבירים. לכל אינדיקציה, יש להגדיר
אופן תגובה.
למשל:
- התרעה למפעיל
- העברת השליטה למפעיל במוד חירום
- פעילות אוטומטית במוד בטיחות
- סגירת המערכת
- הקפאת מצב
יצוג גראפי
לתרשים של המצבים החריגים, יש להוסיף את המצבים הבלתי
צפויים , באופן שמבחין בין שני סוגי המצבים, ושמדגיש את רמות הסיכון.
|
דוגמא - תנור חימום מבוקר תרמוסטאט
|