
【怎么建設(shè)公司網(wǎng)站】
( resilience engineering),將其用作設(shè)計(jì)系統(tǒng)和流程、管理和人員培訓(xùn)的目標(biāo),因而設(shè)計(jì)的結(jié)果就能夠應(yīng)對(duì)發(fā)生的問(wèn)題。力求保證所有這些方面的設(shè)計(jì)——設(shè)備、流程,以及工人之間的溝通、管理層同外界之間的溝通——被反復(fù)評(píng)估,測(cè)試和改進(jìn)。
于是,主要的電腦廠商可以故意在程序中設(shè)置漏洞,以測(cè)試工廠的反應(yīng)水平。通過(guò)故意關(guān)閉關(guān)鍵的生產(chǎn)設(shè)施,來(lái)驗(yàn)證備用系統(tǒng)和冗余設(shè)計(jì)的:際工作狀況。當(dāng)系統(tǒng)正在上線(xiàn)工作,為真正的客戶(hù)生產(chǎn),這樣做似乎有!危險(xiǎn),盡管如此,這是唯一能夠測(cè)試巨大而復(fù)雜的系統(tǒng)的方法。小范圍測(cè)試和模擬反映不出系統(tǒng)的復(fù)雜性、抗壓水平,以及比擬真實(shí)系統(tǒng)故障意外事件。
埃里克·霍納格爾( Erik Hollnagel)、戴維·伍茲(David Woods)南希·萊維森( Nancy Leveson)是這個(gè)主題一系列有影響力的書(shū)的作者他們嫻熟地總結(jié)如下:
修補(bǔ)回復(fù)工程是安全管理的范例之一,關(guān)注于幫助人們?cè)趬合鲁晒?yīng)付復(fù)雜的環(huán)境以取得成功。它與現(xiàn)在典型的模式有巨大異——將差錯(cuò)列成表格,好似一件事情,然后干預(yù)并降低其數(shù)量實(shí)施修補(bǔ)回復(fù)工程的組織將安全視為核心價(jià)值,而不是可以清算商品。實(shí)際上,在沒(méi)有發(fā)生安全事件時(shí)才能看到安全的影子!不要回顧過(guò)去的成功案例作為分配時(shí)間和精力的理由,實(shí)施修補(bǔ)工程的組織要持續(xù)關(guān)注于預(yù)測(cè)故障的潛在變化,因?yàn)樗麄兩钪躁P(guān)于事故的知識(shí)仍有欠缺,而且周?chē)h(huán)境在不斷改變。對(duì)修補(bǔ)回工程的一個(gè)評(píng)價(jià)是預(yù)見(jiàn)的能力,即在故障和損傷發(fā)生前,預(yù)測(cè)風(fēng) 的形勢(shì)變化。(摘錄已得出版方許可,埃里克·霍納格爾、戴維·茲、南希·萊維森,2006年。)