首先是唯一的。然而,当检查大量案例时,此类事故的某些一般特征就会显现出来。图 3 旨在以简化的方式表明如何表示这种通用模型。通用模型称为 MACHINE(使用分层影响网络的事故因果模型)。所有事故的直接原因是人为错误、硬件故障和外部事件的组合。图 3 对这些进行了更详细的分解。主动、潜在和恢复错误已经讨论过。在硬件故障的情况下,这些可以分为两类。随机故障是可靠性模型考虑的正常故障,例如由于预期的磨损过程。从测试和其他来源可以获得有关此类故障分布的大量数据。人为故障包括两个子类别,一类是由于组装、测试和维护等领域的人为行为造成的,另一类是由于固有的设计错误造成的,这些错误会导致不可预测的故障模式或缩短生命周期。所有可靠性工程师都知道,从现场数据得出的大多数组件故障率实际上包括人为故障的影响。从这个意义上讲,这些数据不是组件的固有属性,而是取决于人为影响(管理、