组织因素在几乎所有事故中都发挥作用,是理解和预防事故的关键部分。两个著名的社会学派已经解决了安全的组织方面:正常事故理论 (NAT) [15, 23] 和高可靠性组织 (HRO) [7, 8, 19, 20, 22, 25, 26, 27]。在本文中,我们认为 HRO 研究人员(在本文的其余部分标记为 HRO)的结论在复杂、高风险系统的适用性和实用性方面是有限的。HRO 过分简化了工程师和组织在构建安全关键系统时面临的问题,遵循某些建议可能会导致事故。另一方面,NAT 确实认识到了所涉及的困难,但对有效处理这些困难的可能性不必要地持悲观态度。本文描述了一种替代的安全系统方法,它避免了 NAT 和 HRO 的局限性。虽然本文以航天飞机(特别是哥伦比亚号事故)作为主要例子,但结论适用于大多数高科技、复杂的系统。