Académique Documents
Professionnel Documents
Culture Documents
des systèmes
(SdF)
2016 – 2017
Intervenant 2
INNAL Fares
• 2008: PhD en Sûreté de Fonctionnement (Université
Bordeaux 1-France)
E-mail : innal.fares@hotmail.fr
Sûreté de fonctionnement : une nécessité
Croissance continue des performances des systèmes (unité de production,
moyens de transport, systèmes informatiques, …) et de leur complexité.
SdF: traduit la
confiance qu’on peut
accorder à un
systeme par rapport
aux fonctions qu’il
doit remplir
Plan du cours
I. Concepts et définitions de base
Sûreté de fonctionnement (SdF)
Notion de système
Faute, erreur, défaillance,
Composantes (attributs) de la SdF
Démarche de la SdF
II. Attributs de la sûreté de fonctionnement et mesures associées
Fiabilité (taux de défaillance, densité de défaillance, MTTF)
Maintenabilité (taux de réparation, intensités de réparation, MTTR, MDT)
Disponibilité (intensités de défaillance, intensités de réparation, MUT, MDT, MTBF)
Sécurité
III. Lois de probabilité les plus utilisées en sûreté de fonctionnement
Lois de survie (binomial, poisson, exponentiel, weibull, normal, log-normal ,
gamma, Beta)
Lois de réparation (exponentielle, constante, normale, log-normal)
IV. Obtention de données relatives aux lois de probabilité
Bases de données génériques
Retour d’ expérience (exploitation)
Essais de fiabilité
Attributs de la SdF
J.C. Laprie
2. Définition alternative : «aptitude (d’un système) à éviter des défaillances du service plus
fréquentes ou plus graves qu’acceptable»
A series of components
cannot be more reliable than
the less reliable components
Concepts et définitions de base
Système : définition simples et définition multiforme
Définitions simples :
Evolution
•qui fait quelque chose (activité,
fonctionnement),
• dans quelque chose (environnement), Environnement Structure Finalité
• pour quelque chose (finalité, projet),
• par quelque chose (structure = support
de l’activité),
• et qui se transforme dans le temps Activité
(évolution).
Concepts et définitions de base
Système : définition simples et définition multiforme
Aristotle
Bellman
Gödel
Concepts et définitions de base
Système : éléments constitutifs de nature différente
Objet de ce
cours
Fiabilité
humaine
SdF
logiciel
Concepts et définitions de base
Défaillance, mode de défaillance
Remarque: la défaillance est un événement, tandis que la panne est l'inaptitude d'une
entité a accomplir une mission. Une panne résulte toujours d'une défaillance (panne = un état)
Concepts et définitions de base
Défaillance : plusieurs classifications
Selon leurs causes
Classification 1:
Défaillances
Classification 2:
Concepts et définitions de base
Défaillance : plusieurs classifications
Classification 2 (suite):
Concepts et définitions de base
Défaillance : plusieurs classifications
Remarque : les défaillances des SIS sont classées selon [IEC 61508] en deux catégories:
1. Défaillances dangereuses (détectées et non détectées)
2. Défaillances sûres (détectées et non détectées)
Concepts et définitions de base
Défaillance : Faute – erreur-défaillance
Concepts et définitions de base
Défaillance : Faute – erreur-défaillance
Délivrance -Accident
Corrosion Court- d’un ordre - non-conformité
interne circuit erroné
Rédaction Exécution
incorrecte de la incorrecte Dérive du -Accident
des système - non-conformité
documentation
d’exploitation taches
Concepts et définitions de base
Défaillance : Faute – erreur-défaillance
- Intégrité
Absence de - Soutien logistique
Continuité Aptitude aux conséquences intégré (SLI)
Prêt à
de service l’utilisation réparations et catastrophiques pour - Vulnérabilité
aux évolutions - Confidentialité
l’environnement
- Résilience !
…
Fiabilité Disponibilité Maintenabilité Sécurité
(Reliability) (Availability) (Maintainability) (Safety et/ou Security) Extensions
Fiabilité: «aptitude d’un dispositif à fonctionner sans défaillance, dans des conditions données, pendant
un temps donné». Lorsqu’on quantifie ce paramètre, on exprime cette aptitude par la probabilité
d’atteindre un temps t sans défaillance.
Maintenabilité: «aptitude d’un dispositif à être maintenu (maintenance préventive) ou rétabli (maintenance
corrective) dans son état de fonctionnement, en s’intéressant surtout au temps nécessaire pour réaliser
ces opérations de maintenance». Lorsqu’on quantifie ce paramètre, on exprime cette aptitude par la
probabilité d’effectuer l’opération de maintenance dans une durée au plus égale à un temps t.
Disponibilité : «aptitude d’un dispositif, sous les aspects combinés de sa fiabilité, de sa maintenabilité et
de la logistique de maintenance, à remplir ou à être en état de remplir une fonction à un instant donné ou
dans un intervalle de temps donné».
Sécurité : «aptitude d’un dispositif à ne pas générer d’événements critiques ou catastrophiques, de
lésions ou d’atteintes à la santé (situations dangereuses)». Lorsqu’on quantifie ce paramètre, on exprime
cette aptitude par la probabilité que le système évite de faire apparaître ces situations dangereuses.
Concepts et définitions de base
Attributs de la sûreté de fonctionnement : classiques
Des attributs interactives:
Disponibilité Sécurité
Fiabilité Maintenabilité
Concepts et définitions de base
Attributs de la sûreté de fonctionnement : Attributs antagonistes ?
Antagonisme et compromis entre sécurité et disponibilité
Sécurité Disponibilité
améliorée au améliorée au
détriment de la détriment de la
disponibilité Sécurité
Compromis
Sécurité et
disponibilité doivent
être considérées
simultanément
Sécurité Disponibilité
Concepts et définitions de base
Attributs de la sûreté de fonctionnement : Attributs antagonistes ?
Antagonisme et compromis entre sécurité et disponibilité
Exemple:
Système : 3 détecteurs de pression
Fonction: détecter l’augmentation de pression
Modes de défaillances de chaque détecteur:
• Fonctionnement intempestif: indique une valeur > a la valeur exacte
• Fonctionnement dangereux: indique une valeur < a la valeur exacte
Sécurité Disponibilité
Disponibilité FMDS:Attributs
(composantes)
Attributs Maintenabilité
classiques à
Sécurité évaluer
Fautes Entraves à
Sûreté de Entraves maîtriser par
Erreurs
fonctionnement (obstacles) des moyens
Défauts
Pannes
1.Fiabilité (Reliability)
N(t)/N(0) = R(t)
Défiabilité (Unreliability)
Fonction de répartition de T
Attributs de la sûreté de fonctionnement et mesures associées
Fiabilité et mesures associées : Définition et mesures associées
1
Dates t N(t) R(t) = F(t) =
N(t)/N(0) 1-[N(t)/N(0)] 0.9
R(t) F(t)
0.8
0 100 1.00 0.00
0.7
1 96 0.96 0.04 0.6
2 85 0.85 0.15 0.5
3 70 0.70 0.3 0.4
4 53 0.53 0.3
0.47
0.2
5 37 0.37 0.63
0.1
6 24 0.24 0.76 0
7 14 0.14 0.86 0 1 2 3 4 5 6 7 8 9 10 11 t
8 8 0.08 0.92
9 4 0.04 0.96 limt0 RS(t) 1
10 2 0.02 0.98
11 0 0.00 1.00 limt RS(t) 0
R(t) est monotone décroissante
Attributs de la sûreté de fonctionnement et mesures associées
Fiabilité et mesures associées : Définition et mesures associées
[N(t-∆t) - N(t)]/N(0)
• La fréquence relative des défaillances par unité de temps est donc:
0.1
0.05
0
0 1 2 3 4 5 6 7 8 9 10 11
• Lorsque ∆t ―› 0
f(t) dt exprime la probabilité que S défaille entre t et t +dt, sachant qu’il était
en état de marche à t = 0:
Attributs de la sûreté de fonctionnement et mesures associées
Fiabilité et mesures associées : Définition et mesures associées
0.2
f(t)
0.15
0.1
F(t)
0.05 R(t)
0
0 1 2 3 4 5t 6 7 8 9 10 11
Attributs de la sûreté de fonctionnement et mesures associées
Fiabilité et mesures associées : Définition et mesures associées
0.4
0.2
0.0
0 5 10 15
• Lorsque ∆t ―› 0
λ(t) dt exprime la probabilité que S défaille entre t et t +dt, sachant que S n’a
connu aucune défaillance sur la durée [0, t] :
Attributs de la sûreté de fonctionnement et mesures associées
Fiabilité et mesures associées : Définition et mesures associées
Jeunesse Vieillesse
Vie utile
Temps t N(t)
Attributs de la sûreté de fonctionnement et mesures associées
Fiabilité et mesures associées : Définition et mesures associées
Attributs de la sûreté de fonctionnement et mesures associées
Fiabilité et mesures associées : Définition et mesures associées
Attributs de la sûreté de fonctionnement et mesures associées
2. Disponibilité (Availability)
Disponibilité: A(t)
Disponibilité moyenne: Amoy
Disponibilité asymptotique: A(∞)
MTBF : Mean Time Between Failure
MUT : Mean Up Time
MDT : Mean Down Time
λv(t):intensité de défaillance conditionnelle
W(t):intensité de défaillance inconditionnelle
Attributs de la sûreté de fonctionnement et mesures associées
Disponibilité et mesures associées : Définition et mesures associées
Caractérise le fonctionnement en
M cas de besoin: l’instant de la
premiere défaillance n’a pas
P d’importance
t=0 t Temps
Attributs de la sûreté de fonctionnement et mesures associées
Disponibilité et mesures associées : Définition et mesures associées
A(t) A(∞)
Attributs de la sûreté de fonctionnement et mesures associées
Disponibilité et mesures associées : Définition et mesures associées
MTTR
Panne Temps
0 Temps
DD 1
Défaillance Fin de réparation Q (t ) 1 exp ( DD ) t
+ Détection
DD
1 MTTR
MTTR
Marche
DU T1
MDT 2
MTTR
Panne 0
T1 2 T1 3 T1 4 T1
0 T1 A (t) Temps
Défaillance
Détection Fin de réparation
Q(t ) 1 exp ( DU t ) t [k T1 , (k 1) T1 [
Attributs de la sûreté de fonctionnement et mesures associées
Disponibilité et mesures associées : Définition et mesures associées
Durées moyennes : MTTF, MUT, MDT, MTBF
Etats de S
MUT
MTTF
Marche
Panne
t
MDT
Lorsque t ―› ∞
Attributs de la sûreté de fonctionnement et mesures associées
Disponibilité et mesures associées : Définition et mesures associées
• TTF (Time To Failure) : le temps qui sépare l’instant zéro de la mise en service de la première
défaillance. La MTTF est la moyenne sur un ensemble d’entités identiques.
• UT (Up Time) : temps pendant lequel l’entité ne cesse d’être apte à remplir les fonctions
requises après réparation. La MUT est la moyenne sur un ensemble d’entités identiques (elle
peut être calcule pour un seul composant).
• TTR (Time To Repair) : temps qui sépare, pour une entité réparable, la cessation de
l’aptitude aux fonctions requises de sa reprise. La MTTR (Mean Time To Repair) est la moyenne
sur un ensemble d’entités identiques (elle peut être calcule pour un seul composant).
Remarque: il est utile de remplacer TTR par DT (Down time) pour calculer la MDT.
• TBF (Time Between Failures) : temps qui sépare deux défaillances consécutives. La MTBF
est la moyenne sur un ensemble d’entités identiques (elle peut être calcule pour un seul
composant).
Attributs de la sûreté de fonctionnement et mesures associées
Disponibilité et mesures associées : Définition et mesures associées
TTF1 UTn1,1
UT1,1 UT2,1
C1
TTFN UTn,N
UT1,N UT2,N
Cn
Systèmes non-réparables
w(t ) f (t )
• Pour un système possédant un taux de défaillance constant :
Questions
•Calculer A(t), λv(t) et w(t) à t = 5 h et t = 9 h.
• Calculer R(t), λ(t) et f(t) à t = 5 h et t = 9 h.
• Calculer la disponibilité moyenne sur [0, 10].
• Calculer la MTTF.
Solution
• A (5) ≈ 6/10 = 0.6 ; λv(5) ≈ 2/6 = 0.33 ; w(5) ≈ 2/10 = 0.2
• A (9) ≈ 6/10 = 0.6 ; λv(9) ≈ 1/6 = 0.167 ; w(9) ≈ 1/10 = 0.1
• R (5) ≈ 2/10 = 0.2 ; λ(5) ≈ 1/2 = 0.5 ; f(5) ≈ 1/10 = 0.1
• R (9) ≈ 0/10 = 0 ; λ(9) ≈ 0/0 = indéfini ; f(9) ≈ 0/10 = 0.0
• Amoy(0, 10) =
• MTTF =(3.1+1.05+5.8+2.1+ 4.8+3+1.4+2.85+4.1+7.35)/10=
Attributs de la sûreté de fonctionnement et mesures associées
3. Maintenabilité (Maintainability)
Maintenabilité: M(t)
Densité de réparation : g(t)
Taux de réparation : μ(t)
MTTR :Mean Time To repair
m(t):intensité conditionnelle de réparation
v(t): intensité inconditionnelle de réparation
Attributs de la sûreté de fonctionnement et mesures associées
Maintenabilité et mesures associées : Définition et mesures associées
Maintenabilité
Définition [AFNOR] - «dans les conditions données
d’utilisation, l’aptitude d’une entité à être maintenue ou
rétablie, sur un intervalle de temps donné, dans un état dans
lequel elle peut accomplir une fonction requise, lorsque la
maintenance est accomplie dans des conditions données,
avec des procédures et des moyens prescrits ».
t=0 t Temps
Tr
Loi de réparation
Attributs de la sûreté de fonctionnement et mesures associées
Maintenabilité et mesures associées : Définition et mesures associées
μ (t).dt = prob (S réparé sur [t, t+dt] sachant qu’il n’était pas réparé sur [0, t]).
prob (S est réparé entre t et t dt sachant qu’ il n’ était pas réparé sur [0, t ])
(t ) lim dt 0
dt
Attributs de la sûreté de fonctionnement et mesures associées
Maintenabilité et mesures associées : Définition et mesures associées
Intensité conditionnelle de réparation (conditional repair
intensity) : m(t)
m(t).dt = prob (S réparé sur [t, t+dt] sachant qu’il fonctionne à t = 0 et qu’il est
défaillant à t).
prob (S est réparé entre t et t dt sachant qu' il fonctionne à t 0 et qu' il est défaillant à t )
m(t ) lim dt 0
dt
• Remarques :
• f(t-u) v(u) signifie que le composant à été réparé entre [u, u+du], ensuite il
fonctionne normalement jusqu’à t et tombe en pane entre [t, t+dt].
• g(t-u) w(u) signifie que le composant à tombé en panne entre [u, u+du] et resté en
panne jusqu’à t, ensuite réparé entre [t, t+dt] (g(t) est la densité de réparation).
Attributs de la sûreté de fonctionnement et mesures associées
Maintenabilité et mesures associées : Définition et mesures associées
MDT
Remise en
service
MTTR
Attributs de la sûreté de fonctionnement et mesures associées
Maintenabilité et mesures associées : Définition et mesures associées
Estimations : m(t), v(t)