+
Chapitre 8 : Arbre de défaillances/
d’Evénements; Nœud de Papillon
Ibtissam EL HASSANI
Management
des Risques II
08/01/2015
Management des Risques - Ibtissam
EL HASSANI
+
Arbres de Défaillance, des
Causes et d'Evénement
n  Ces trois méthodes ont en commun de représenter la logique
d'un système sous forme arborescente. Cependant ces
méthodes répondent à des besoins différents et ne
contiennent pas les mêmes informations.
08/01/2015Management des Risques - Ibtissam EL HASSANI
2
+
1. Arbre de défaillance-
Généralités
n  L'arbre de défaillances (Fault Tree) : permet de représenter
graphiquement les combinaisons possibles d’événements
qui permettent la réalisation d’un événement indésirable
prédéfini.
08/01/2015Management des Risques - Ibtissam EL HASSANI
3
²  1962
²  BELL Laboratories
²  Sur une demande de l’U.S. Air Force
²  évaluer le Système de commande de
Lancement du Minuteman.
+
2. Représentation (1)
n  Un arbre de défaillance est généralement présenté de haut
en bas.
08/01/2015Management des Risques - Ibtissam EL HASSANI
4
+
2. Représentation (2)
n  La ligne la plus
haute ne
comporte que
l'évènement dont
on cherche à
décrire comment
il peut se
produire.
08/01/2015Management des Risques - Ibtissam EL HASSANI
5
L’ampoule ne
s’allume pas
Événement redouté
+
2. Représentation (3)
Chaque ligne détaille
la ligne supérieure en
présentant la
combinaison ou les
combinaisons
susceptibles de
produire l'évènement
de la ligne supérieure
auquel elles sont
rattachées.
08/01/2015Management des Risques - Ibtissam EL HASSANI
6
L’ampoule ne
s’allume pas
Événement redouté
Défaillance au
niveau du bouton
poussoir
Défaillance des
batteries A et B
Défaillance de
l’ampoule
+
2. Représentation (4)
08/01/2015Management des Risques - Ibtissam EL HASSANI
7
L’ampoule ne
s’allume pas
Événement redouté
Défaillance au
niveau du bouton
poussoir
Défaillance des
batteries A et B
Défaillance de
l’ampoule
?
+
2. Représentation (5)
n  2ème niveau
08/01/2015Management des Risques - Ibtissam EL HASSANI
8
L’ampoule ne
s’allume pas
Événement redouté
Défaillance au
niveau du bouton
poussoir
Défaillance des
batteries A et B
Défaillance de
l’ampoule
+
2. Représentation (6)
Symboles des portes dans les arbres de défaillances
n  Ces relations sont représentées par des liens logiques, dont
la plupart sont des « ou » et « et » ; on emploie généralement
le terme de « porte OU » et de « porte ET ».
08/01/2015Management des Risques - Ibtissam EL HASSANI
9
OU (OR) ET (AND) NON (NOT) OU Exclusif
(XOR)
VOTE
MAJORITAIRE
+
2. Représentation (7)
Second niveau :
⇒ Événements pouvant être à l’origine de l’indisponibilité du bouton
poussoir :
- Erreur de l’opérateur (pression trop forte sur le bouton) ;
- Dégradation des fils au niveau de l’interrupteur ;
- Blocage du mécanisme.
⇒ Événements pouvant être à l’origine de l’indisponibilité d'une batterie :
- Décharge complète de la batterie.
⇒ Événements pouvant être à l’origine de la défaillance de l’ampoule :
- Agression mécanique de l’ampoule ;
- Défaillance de l’ampoule elle-même.
08/01/2015Management des Risques - Ibtissam EL HASSANI
10
Faire la suite !
+
2. Représentation (8)
Symboles des événements dans les arbres de défaillances
Événement de Base
08/01/2015Management des Risques - Ibtissam EL HASSANI
11
Événement maison
Événement non
développé
Événement du plus
bas niveau pour
lequel la probabilité
d'apparition ou
d'information de
fiabilité est
disponible.
Événement non-
probabilisé, que l'on
doit choisir de
mettre à 1 ou à 0
avant tout traitement
de l'arbre.
Le développement de
cet événement n'est
pas terminé : ses
conséquences sont
négligeables ou par
manque d'information.
+
Règles importantes
n  Partir de l'événement redouté (sommet
de l'arbre)
n  Imaginer les événements
intermédiaires possibles expliquant
l'événement sommet
n  Considérer chaque événement
intermédiaire comme un nouvel
événement sommet
n  Imaginer les causes possibles de
chaque événement au niveau considéré
n  Descendre progressivement dans
l'arbre jusqu'aux événements de base
08/01/2015Management des Risques - Ibtissam EL HASSANI
12
+
Application
n  Tracer l’arbre de défaillance de l’événement Redouté ER
sachant que :
n  L’événement redouté (ER) ne se produit que si les événements E1
et E2 se produisent.
n  L’événement E1 se produit si l’un des événements A et E3 s’est
produit
n  L’événement E3 se produit si l’un des événements B ou C se
produisent.
n  L’événement E2 se produit si l’un des événement C ou E4 se
produit.
n  L’événement E4 se produit si les deux événement A ou B se
produisent.
08/01/2015Management des Risques - Ibtissam EL HASSANI
13
+
Exemple d'analyse
n  L’événement redouté de cet exemple est l’impossibilité, pour
une personne à vélo, de se rendre au travail.
08/01/2015Management des Risques - Ibtissam EL HASSANI
14
+
II. Arbre de causes
n  Par convention et par habitude, un arbre de causes est très
souvent présenté horizontalement, le fait final étudié étant le
plus à droite.
08/01/2015Management des Risques - Ibtissam EL HASSANI
15
+
III. Arbre d’événements
n  L’arbre d’événements illustre graphiquement les
conséquences potentielles d’un accident qui résulte d’un
événement déclencheur (défaillance spécifique d’un
équipement ou erreur humaine).
n  Une analyse par arbre d’événements convient bien à l’étude
des procédés complexes qui ont plusieurs barrières de
protection ou procédures d’urgence pour réagir à un
événement déclencheur spécifique.
08/01/2015Management des Risques - Ibtissam EL HASSANI
16
+
Construire l’arbre d’événements
(1)
n  Inscrire l’événement initial et les barrières de protection qui
s’appliquent à cette analyse.
n  Les barrières de sécurité sont établies dans l’ordre où elles sont
censées se déclencher.
08/01/2015Management des Risques - Ibtissam EL HASSANI
17
+
Construire l’arbre d’événements
(2)
n  Evaluer les barrières de protection : deux possibilités sont
considérées : le succès ou l’insuccès des barrières de
protection.
08/01/2015Management des Risques - Ibtissam EL HASSANI
18
Les lettres A, B, C, D indiquent le succès
d’une opération; les lettres suivies d’un –,
l’insuccès (A–, B–, C–, D–).
+
Exemple
08/01/2015Management des Risques - Ibtissam EL HASSANI
19
+
Nœud Papillon
n  Le nœud papillon est un outil qui combine un arbre de
défaillance et un arbre d'événement.
08/01/2015Management des Risques - Ibtissam EL HASSANI
20

Management des risques 8 : Arbre de défaillances/ d’Evénements; Nœud de Papillon

  • 1.
    + Chapitre 8 :Arbre de défaillances/ d’Evénements; Nœud de Papillon Ibtissam EL HASSANI Management des Risques II 08/01/2015 Management des Risques - Ibtissam EL HASSANI
  • 2.
    + Arbres de Défaillance,des Causes et d'Evénement n  Ces trois méthodes ont en commun de représenter la logique d'un système sous forme arborescente. Cependant ces méthodes répondent à des besoins différents et ne contiennent pas les mêmes informations. 08/01/2015Management des Risques - Ibtissam EL HASSANI 2
  • 3.
    + 1. Arbre dedéfaillance- Généralités n  L'arbre de défaillances (Fault Tree) : permet de représenter graphiquement les combinaisons possibles d’événements qui permettent la réalisation d’un événement indésirable prédéfini. 08/01/2015Management des Risques - Ibtissam EL HASSANI 3 ²  1962 ²  BELL Laboratories ²  Sur une demande de l’U.S. Air Force ²  évaluer le Système de commande de Lancement du Minuteman.
  • 4.
    + 2. Représentation (1) n Un arbre de défaillance est généralement présenté de haut en bas. 08/01/2015Management des Risques - Ibtissam EL HASSANI 4
  • 5.
    + 2. Représentation (2) n La ligne la plus haute ne comporte que l'évènement dont on cherche à décrire comment il peut se produire. 08/01/2015Management des Risques - Ibtissam EL HASSANI 5 L’ampoule ne s’allume pas Événement redouté
  • 6.
    + 2. Représentation (3) Chaqueligne détaille la ligne supérieure en présentant la combinaison ou les combinaisons susceptibles de produire l'évènement de la ligne supérieure auquel elles sont rattachées. 08/01/2015Management des Risques - Ibtissam EL HASSANI 6 L’ampoule ne s’allume pas Événement redouté Défaillance au niveau du bouton poussoir Défaillance des batteries A et B Défaillance de l’ampoule
  • 7.
    + 2. Représentation (4) 08/01/2015Managementdes Risques - Ibtissam EL HASSANI 7 L’ampoule ne s’allume pas Événement redouté Défaillance au niveau du bouton poussoir Défaillance des batteries A et B Défaillance de l’ampoule ?
  • 8.
    + 2. Représentation (5) n 2ème niveau 08/01/2015Management des Risques - Ibtissam EL HASSANI 8 L’ampoule ne s’allume pas Événement redouté Défaillance au niveau du bouton poussoir Défaillance des batteries A et B Défaillance de l’ampoule
  • 9.
    + 2. Représentation (6) Symbolesdes portes dans les arbres de défaillances n  Ces relations sont représentées par des liens logiques, dont la plupart sont des « ou » et « et » ; on emploie généralement le terme de « porte OU » et de « porte ET ». 08/01/2015Management des Risques - Ibtissam EL HASSANI 9 OU (OR) ET (AND) NON (NOT) OU Exclusif (XOR) VOTE MAJORITAIRE
  • 10.
    + 2. Représentation (7) Secondniveau : ⇒ Événements pouvant être à l’origine de l’indisponibilité du bouton poussoir : - Erreur de l’opérateur (pression trop forte sur le bouton) ; - Dégradation des fils au niveau de l’interrupteur ; - Blocage du mécanisme. ⇒ Événements pouvant être à l’origine de l’indisponibilité d'une batterie : - Décharge complète de la batterie. ⇒ Événements pouvant être à l’origine de la défaillance de l’ampoule : - Agression mécanique de l’ampoule ; - Défaillance de l’ampoule elle-même. 08/01/2015Management des Risques - Ibtissam EL HASSANI 10 Faire la suite !
  • 11.
    + 2. Représentation (8) Symbolesdes événements dans les arbres de défaillances Événement de Base 08/01/2015Management des Risques - Ibtissam EL HASSANI 11 Événement maison Événement non développé Événement du plus bas niveau pour lequel la probabilité d'apparition ou d'information de fiabilité est disponible. Événement non- probabilisé, que l'on doit choisir de mettre à 1 ou à 0 avant tout traitement de l'arbre. Le développement de cet événement n'est pas terminé : ses conséquences sont négligeables ou par manque d'information.
  • 12.
    + Règles importantes n  Partirde l'événement redouté (sommet de l'arbre) n  Imaginer les événements intermédiaires possibles expliquant l'événement sommet n  Considérer chaque événement intermédiaire comme un nouvel événement sommet n  Imaginer les causes possibles de chaque événement au niveau considéré n  Descendre progressivement dans l'arbre jusqu'aux événements de base 08/01/2015Management des Risques - Ibtissam EL HASSANI 12
  • 13.
    + Application n  Tracer l’arbrede défaillance de l’événement Redouté ER sachant que : n  L’événement redouté (ER) ne se produit que si les événements E1 et E2 se produisent. n  L’événement E1 se produit si l’un des événements A et E3 s’est produit n  L’événement E3 se produit si l’un des événements B ou C se produisent. n  L’événement E2 se produit si l’un des événement C ou E4 se produit. n  L’événement E4 se produit si les deux événement A ou B se produisent. 08/01/2015Management des Risques - Ibtissam EL HASSANI 13
  • 14.
    + Exemple d'analyse n  L’événementredouté de cet exemple est l’impossibilité, pour une personne à vélo, de se rendre au travail. 08/01/2015Management des Risques - Ibtissam EL HASSANI 14
  • 15.
    + II. Arbre decauses n  Par convention et par habitude, un arbre de causes est très souvent présenté horizontalement, le fait final étudié étant le plus à droite. 08/01/2015Management des Risques - Ibtissam EL HASSANI 15
  • 16.
    + III. Arbre d’événements n L’arbre d’événements illustre graphiquement les conséquences potentielles d’un accident qui résulte d’un événement déclencheur (défaillance spécifique d’un équipement ou erreur humaine). n  Une analyse par arbre d’événements convient bien à l’étude des procédés complexes qui ont plusieurs barrières de protection ou procédures d’urgence pour réagir à un événement déclencheur spécifique. 08/01/2015Management des Risques - Ibtissam EL HASSANI 16
  • 17.
    + Construire l’arbre d’événements (1) n Inscrire l’événement initial et les barrières de protection qui s’appliquent à cette analyse. n  Les barrières de sécurité sont établies dans l’ordre où elles sont censées se déclencher. 08/01/2015Management des Risques - Ibtissam EL HASSANI 17
  • 18.
    + Construire l’arbre d’événements (2) n Evaluer les barrières de protection : deux possibilités sont considérées : le succès ou l’insuccès des barrières de protection. 08/01/2015Management des Risques - Ibtissam EL HASSANI 18 Les lettres A, B, C, D indiquent le succès d’une opération; les lettres suivies d’un –, l’insuccès (A–, B–, C–, D–).
  • 19.
  • 20.
    + Nœud Papillon n  Lenœud papillon est un outil qui combine un arbre de défaillance et un arbre d'événement. 08/01/2015Management des Risques - Ibtissam EL HASSANI 20