从「出大事了」往下拆:到底是哪几个零件联手干的?
把顶事件写在树顶,一层层往下问「为什么会这样」。
IEC 61025 是方法论标准;FTA 是自上而下(top-down),和 FMEA 方向相反
两种积木:或门=任何一个坏就出事;与门=必须同时坏才出事。
与门多的系统更安全——单点坏不出事,要多个备份一起失效
把树化简成「最少几个零件一起坏就出事」的组合清单。
割集越短越危险——单点失效(长度 1)必须优先消除
一句话总结:FMEA 从零件扫到系统,怕漏;
FTA 从顶事件拆到零件,怕错。
一漏一错对着查,双向夹攻才安心。