摘要

系统性失效通常是由于设备或部件规格、运行或维护程序或者软件中的错误所导致。安全功能的设计、(工程)实施、运行或维护当中,均有可能发生系统性失效。因此,系统的完整性可定义为防御系统性失效的水平。用于实施安全功能的设备必须采用旨在防止系统性设计错误的程序进行设计。重点阐述了系统能力的特点和实现方式,系统能力与系统性失效的关系,通过剖析系统能力的特性展示系统能力的核心含义。