Användning av databas för riskinformation Riskinformation har ofta formen av listor/tabeller av informationsobjekt En riskkälla kan ha vissa attribut En risk (hazard) tilldelas vanligen en mängd olika attribut Hazards Log Viktigt! Spårbarhet till krav och verifiering Kravdatabas Rapporter som dokument ger enkelhet, flexibilitet och effektivitet Enkelt för författaren som skriver in informationen 1
Riskinformation har ofta formen av listor/tabeller av informationsobjekt Riskkällelista (Risk Source List) Risklista (Hazard List) Riskmatris Säkerhetskrav (Safety Requirements) FMECA, HAZOP, m.fl. metoder definierar ytterligare typer av informationsobjekt i list/tabell-form T.ex. Felmoder 2
En riskkälla kan ha vissa attribut Riskkälleidentitet, benämning, beteckning, beskrivning, Riskegenskaper Elektrisk, Magnetisk, Strålning, Mekanisk, Termisk, Biologisk, Kemisk, 3
En risk (hazard) tilldelas vanligen en mängd olika attribut Riskidentitet, benämning, beteckning, beskrivning, Riskkälla Livscykelfas (Utveckling, Test, Tillverkning, Drift, Underhåll, Skrotning) Typ av skadeobjekt (Person, Utrustning, Yttre miljö) Skadeffekt (beskrivning av möjlig skada/skadehändelse) Riskklassificering före och efter riskmildrande åtgärd Konsekvensklass (Katastrofal, Kritisk, Marginell, Försumbar) Sannolikhetsfrekvens (Frekvent, Periodisk, Tillfällig, Sällsynt, Osannolik) Riskklass (Oacceptabel, Begränsat tolerabel, Tolerabel) Typ av riskmildrande åtgärd (Design för riskeliminering/riskmildring, Skyddssystem, Varningssystem, Skyltar, Instruktioner, Utbildning) Krav på riskmildrande åtgärder (Säkerhetskrav) Valideringsstatus (ej validerad, validerad, ) Ärendestatus (öppen, stängd, ) etc. 4
Hazards Log Viktigt! Det är viktigt och det finns normalt krav på att man kan följa hela beslutshistorien för en risk Antingen måste man skapa en sådan historik med de tabeller och relationer som man skapar Eller också har databashanteraren ett stöd för versionshantering/ärendehantering som gör att en sådan historik kan skapas och vidmakthållas 5
Spårbarhet till krav och verifiering Kravdatabas Riskmildrande åtgärder förmedlas bäst till utvecklarna via krav (säkerhetskrav) Därför är det viktigt att skapa relationer från risker till krav Därför är det lämpligt att skapa sin datamodell för systemsäkerhet i kravdatabasen om man har en sådan Då kan man via krav, testfall, testresultat, etc. spåra att de riskmildrande åtgärderna har införts och verifierats 6
Rapporter som dokument ger enkelhet, flexibilitet och effektivitet Genom urvalsfrågor kan man skapa i stort sett vilket dokument som helst Dokument som t.ex. följande kan skapas ur riskdatabasen Hälsoriskanalysrapport (HHA) Ergonomianalysrapporter Man/maskin-riskanalys (MMI-HA) Användingen av farliga material Tillfälliga speciella rapporter för uppföljning kan lätt skapas, t.ex.: Rapport över alla öppna, overifierade, oacceptabla risker avseende torpedstyrningsfunktionen 7
Enkelt för författaren som skriver in informationen Den som skriver in informationen behöver inte ägna massor av tid att fundera på dokumentutformning och formatering utan kan koncentrera sig helt och hållet på textinnehållet Den som skapar/designar rapporter för olika typer av rapporter är den som bestämmer utseendet av det som skrivs ut För tillfälliga rapporter kan enkla tabellorienterade rapporter snabbt skapas 8