公式 1 中表达的简单理论基于系统中没有显著的休眠。然而,在大多数复杂系统中,可能存在许多故障,这些故障通常直到维护期间进行系统检查时才被发现。系统设计人员需要集中精力安排系统架构以减少休眠故障的数量;其余故障需要定期进行维护检查,以便它们与其他故障一起发生的概率达到可接受的水平。然而,图 1 中所示的简单理论曲线和实际曲线之间存在差异的主要原因是通道故障并非完全独立,并且共因故障对实际实现的总系统故障概率有显著影响。在确定这些故障后,应考虑设计变更、制造技术、维护措施和系统操作程序,以消除或减轻共因故障。虽然不是详尽的清单,但前面的章节讨论了可能对大多数飞机类型构成“威胁”的一些最常见的共因故障。系统外部的风险可能是由各种事件引起的,其中许多被称为特殊风险。