הסלמה זה מצב של אובדן
שליטה במצב המערכת, בגלל המשך פעילות במצב שהוא בלתי מוכר למפעילים.
מצב הפתעה
מצב הפתעה זהו מצב שהמכלול עלול להגיע אליו, למרות
שהוא נחשב לבלתי סביר. (פירוט)
הנחיה: התייחסות אל מצב ההפתעה. לרשימת המצבים יש לצרף מצב מיוחד - המצב הבלתי
סביר.
הנחיה - תיחום המצבים הצפויים.
יש להגדיר את גבולות המצבים הצפויים במונחים של גבולות המדדים המשמשים
להגדרת המצבים.
אילוצי המצבים החריגים
על פי מודל החסינות, הסלמה פירושה חריגה
מגבולות התכן. אובדן השליטה נובע מסטיה מהאילוצים המגדירים את חוקי התפעול במצבים
החריגים.
הנחיה - הגבלת
האירועים במצבים חריגים. למניעת הסלמה, התכן צריך להגביל ולבקר את האירועים במערכת
כאשר היא במצב חריג, למינימום ההכרחי, כלומר, לאירועים שתואמים את תהליכי
ההתאוששות, ולפעולות חירום.