摘要

系统安全的核心目标是识别危险,包括技术失效、人为因素和组织因素。从这3个方面梳理了系统安全理论的发展演变,重点介绍了STAMP模型/STPA理论,STAMP模型的核心不是"事件",而是"约束",依据此模型的STPA安全分析方法通过辨识不足控制行为,设计缓解措施来预防危险。