SlideShare ist ein Scribd-Unternehmen logo
1 von 36
Avelino Ferreira Gomes Filho
Júlio Cezar Rodrigues dos Santos
Um sistema seguro
• Impenetrável
• Resistente a perturbações
• Os riscos a que ele está sujeito são conhecidos e tratados
Hollnagel
Charles Perrow argumenta que a abordagem da
engenharia convencional para garantir a construção
da segurança por mais avisos e salvaguardas e não
por causa da complexidade de sistemas faz com
que as falhas sejam inevitáveis. Ele afirma que as
precauções normais, adicionadas a complexidade,
podem ajudar a criar novas categorias de
acidentes. (Em Chernobyl, os testes de um novo
sistema de segurança ajudou a produzir o colapso e
o incêndio subsequente).
Normal Accidents: Living with High Risk Technologies,1999
Acidente X Risco
A segurança é a soma dos acidentes que não ocorreram...
Erik Hollnagel
• Concentra-se nos
acidentes que
ocorreram e tenta
entender o porquê
ACCIDENT
RESEARCH
• Concentra-se nos
acidentes que não
ocorreram e tenta
entender o porquê
SAFETY
RESEARCH
Dois lados da mesma moeda
Acidente
Riscos
Muito estudo
sobre como os
acidentes
acontecem
Pouco estudo
sobre avaliação
e redução de
riscos
Comparativamente
Então...
Assim como temos a etiologia (estudo das causas) dos acidentes...
... é necessário também termos a etiologia da segurança (safety)...
É aqui que entra a Engenharia de Resiliência.
Resiliência é a capacidade do sistema absorver ou se
adaptar à mudança
Mas, como todos os sistemas se adaptam, a Engenharia de
Resiliência não deve ficar atada a essa definição
O foco aqui deve ser o quanto um sistema pode suportar
rupturas e variações.
“A resiliência pode ser definida como a
habilidade do sistema ou organização de reagir
e recuperar-se de distúrbios nos seus estágios
iniciais”.
(Hollnagel)
Na Análise do Acidente
Ele não pode ser visto como o resultado de uma única ação.
Modelo do Dominó
É um modelo linear de causa e efeito proposto por
Heinrich em 1931
Define que o evento (incidente) como uma sequência de
ações de causa e efeito.
Modelo do Dominó
"Por causa do ferreiro, perdeu-se o prego;
por causa do prego, perdeu-se a ferradura;
por causa da ferradura, perdeu-se o cavalo;
por causa do cavalo, perdeu-se o mensageiro;
por causa do mensageiro, perdeu-se a carta;
por causa da carta, perdeu-se a guerra”.
(Provérbio Chinês)
Modelo do Dominó
Removendo 1 das peças ou aumentando o
espaço entre as peças o problema é
resolvido.
Modelo do Dominó
Nem todo o problema tem uma causa raiz exata e determinável.
Olhando para o provérbio do mensageiro, não sabemos :
• O que aconteceu antes com o ferreiro.
• Se o problema do prego é determinante à ocorrência do incidente.
• Se o caminho escolhido pelo mensageiro estava correto.
• Se um único mensageiro era suficiente.
• Etc.
Modelo do Queijo Suíço
Dada a complexidade de estudo de um
acidente, Reason propôs em 1990 o modelo do queijo
suíço.
Acidentes são a inter-relação, em tempo real, de
“ações inseguras” por parte dos operadores do sistema
e condições latentes (que não pode ser vista) como
barreiras e defesas enfraquecidas, representados
pelos buracos do queijo.
Modelo do Queijo Suíço
As barreiras do sistema contra os incidentes são representados pelas fatias do
queijo.
Os buracos representam as fraquezas do sistema.
Caso os buracos se alinhem, o sistema fica exposto e vulnerável à trajetória do
acidente .
Modelo do Queijo Suíço
É um sistema mais complexo do que o Modelo
do Dominó, porém o foco permanece na
estrutura ou nos componentes e funções
deste...
... ao invés do sistema como um todo.
Um acidente pode ser visto como...
A inesperada combinação ou
agregação de condições ou eventos
que resultam no incidente
Concurrence
Cooperation, as of agents, circumstances, or events.
Simultaneous occurrence; coincidence.
(The Free Dictionary)
Eventos que acontecem simultaneamente e afetam-se.
Uma nova visão
Acidentes são:
• Fenômenos não lineares
• Nascem em sistemas complexos
• Precisam de modelos sistêmicos para serem analisados
Essa visão reconhece que sistemas complexos têm
performance variável
A variabilidade pode ser advinda de causas
• Endógenas
• Exógenas
Visão Sistêmica
Visão Sistêmica
• O resultado das ações podem ser diferentes
do que é esperado, pretendido ou requerido.
– Essa diferença é mais causada por mudanças no
ambiente.
Visão Sistêmica
• Indivíduos realizam ajustes e otimizações na
performance normativa (Criam a performance
normal).
– Antecipação e Pro atividade
Visão Sistêmica
• As adaptações e flexibilidade feitas pelo
indivíduo são normalmente a razão para
causa dos acidentes.
– Dificilmente elas são a causa do incidente.
– O sistema pode não estar preparado para elas.
Análise de Acidente X Análise de Risco
O que aconteceu.
X
O que pode colocar a segurança do sistema em risco.
Foco da Engenharia de Resiliência
Então a avaliação de riscos, assim como a análise
de acidentes, tem modelos para tal.
A Análise do Trabalho cognitivo requer
representação da informação.
Árvore de Eventos (Predição Linear)
Evento Raiz
Evento A
Evento A1
Consequência
A1
Evento A2
Consequência
A2
Evento B
Consequência
B
Evento C
Evento C1
Consequência
C1
Evento C2
Consequência
C2
Similar ao Modelo Dominó da análise de acidentes.
Árvore de Falhas (Predição
condicional)
Similar ao Modelo Queijo Suíço da análise de acidentes.
Árvores de Eventos ou de falhas são bastante utilizadas para
análise de riscos...
... Porém são incapazes de descrever a natureza sistêmica
desses riscos
Avaliação de Riscos
Functional Resonance Analysis Method (FRAM)
(HOLLNAGEL, 2005)
Desafio da Engenharia de Resiliência
• Ambientes complexos são dinâmicos.
• A estabilidade dessa dinâmica pode variar.
• Essas variações podem ser abruptas ou lentas.
• Os sistemas devem ser capazes de se ajustar.
• Esses ajustes não podem ser pré-programados
porque não podem ser antecipados no tempo
de desenvolvimento.
Gráfico do Conhecimento
Desafio da Engenharia de Resiliência
• Sistemas complexos devem no entanto ter a
capacidade de permanecer “dinamicamente”
estáveis.
• Ajustes não devem sair de controle.
• Ao invés de buscar as causas deve buscar a
concorrência de eventos
• E ao invés de ver essa concorrência de eventos
como exceção, deve ver como o procedimento
normal e portanto inevitável.

Weitere ähnliche Inhalte

Andere mochten auch (6)

10 passos seguranca_paciente
10 passos seguranca_paciente10 passos seguranca_paciente
10 passos seguranca_paciente
 
Oficina de Seguranca do Paciente: Aprendendo com o Erro
Oficina de Seguranca do Paciente: Aprendendo com o ErroOficina de Seguranca do Paciente: Aprendendo com o Erro
Oficina de Seguranca do Paciente: Aprendendo com o Erro
 
FMEA e FTA
FMEA e FTAFMEA e FTA
FMEA e FTA
 
Segurança do paciente e gerencimento de risco (slide)
Segurança do paciente e gerencimento de risco (slide)Segurança do paciente e gerencimento de risco (slide)
Segurança do paciente e gerencimento de risco (slide)
 
Segurança do paciente
Segurança do pacienteSegurança do paciente
Segurança do paciente
 
Build Features, Not Apps
Build Features, Not AppsBuild Features, Not Apps
Build Features, Not Apps
 

Ähnlich wie Engenharia de Resiliência - Resiliência o Desafio do Instável

Ähnlich wie Engenharia de Resiliência - Resiliência o Desafio do Instável (12)

Gerenciaderiscos uni2
Gerenciaderiscos uni2Gerenciaderiscos uni2
Gerenciaderiscos uni2
 
Engenharia de Resiliência - Narrando a emergência de um consenso confuso.
Engenharia de Resiliência - Narrando a emergência de um consenso confuso.Engenharia de Resiliência - Narrando a emergência de um consenso confuso.
Engenharia de Resiliência - Narrando a emergência de um consenso confuso.
 
Estatística Aplicada à Administração - Aula 02: Noções Básicas de Probabilidade
Estatística Aplicada à Administração - Aula 02: Noções Básicas de ProbabilidadeEstatística Aplicada à Administração - Aula 02: Noções Básicas de Probabilidade
Estatística Aplicada à Administração - Aula 02: Noções Básicas de Probabilidade
 
Avaliação e análise de riscos relacionados ao meio ambiente
Avaliação e análise de riscos relacionados ao meio ambienteAvaliação e análise de riscos relacionados ao meio ambiente
Avaliação e análise de riscos relacionados ao meio ambiente
 
Seguranca-do-Trabalho.pdf
Seguranca-do-Trabalho.pdfSeguranca-do-Trabalho.pdf
Seguranca-do-Trabalho.pdf
 
ildeberto_muniz.ppt
ildeberto_muniz.pptildeberto_muniz.ppt
ildeberto_muniz.ppt
 
ildeberto_muniz.ppt saudedotrabalhadores
ildeberto_muniz.ppt saudedotrabalhadoresildeberto_muniz.ppt saudedotrabalhadores
ildeberto_muniz.ppt saudedotrabalhadores
 
ildeberto_muniz.ppt saudedotrabalhadores
ildeberto_muniz.ppt saudedotrabalhadoresildeberto_muniz.ppt saudedotrabalhadores
ildeberto_muniz.ppt saudedotrabalhadores
 
Amalberti Capítulo 03.ppt
Amalberti Capítulo 03.pptAmalberti Capítulo 03.ppt
Amalberti Capítulo 03.ppt
 
Amalberti Capítulo 03.ppt
Amalberti Capítulo 03.pptAmalberti Capítulo 03.ppt
Amalberti Capítulo 03.ppt
 
Amalberti Capítulo 03.ppt
Amalberti Capítulo 03.pptAmalberti Capítulo 03.ppt
Amalberti Capítulo 03.ppt
 
Analise e gerenciameto de iscos
Analise e gerenciameto de iscosAnalise e gerenciameto de iscos
Analise e gerenciameto de iscos
 

Mehr von Avelino Ferreira Gomes Filho

Engenharia de Resiliência - Complexidade, Emergência e Resiliência
Engenharia de Resiliência - Complexidade, Emergência e ResiliênciaEngenharia de Resiliência - Complexidade, Emergência e Resiliência
Engenharia de Resiliência - Complexidade, Emergência e Resiliência
Avelino Ferreira Gomes Filho
 

Mehr von Avelino Ferreira Gomes Filho (15)

Lean kanban Polo digital de manaus
Lean kanban   Polo digital de manausLean kanban   Polo digital de manaus
Lean kanban Polo digital de manaus
 
Despencando do Olimpo: As difíceis lições que aprendi ao tentar implantar Mét...
Despencando do Olimpo: As difíceis lições que aprendi ao tentar implantar Mét...Despencando do Olimpo: As difíceis lições que aprendi ao tentar implantar Mét...
Despencando do Olimpo: As difíceis lições que aprendi ao tentar implantar Mét...
 
Metodologia de gestão visual acessível para deficientes visuais
Metodologia de gestão visual acessível para deficientes visuaisMetodologia de gestão visual acessível para deficientes visuais
Metodologia de gestão visual acessível para deficientes visuais
 
Agilequebrando mais paradigmas: a inclusão de um desenvolvedor cego em um tim...
Agilequebrando mais paradigmas: a inclusão de um desenvolvedor cego em um tim...Agilequebrando mais paradigmas: a inclusão de um desenvolvedor cego em um tim...
Agilequebrando mais paradigmas: a inclusão de um desenvolvedor cego em um tim...
 
Levando a Agilidade para além do Desenvolvimento de Software na Administração...
Levando a Agilidade para além do Desenvolvimento de Software na Administração...Levando a Agilidade para além do Desenvolvimento de Software na Administração...
Levando a Agilidade para além do Desenvolvimento de Software na Administração...
 
One Laptop per Child: Análise sobre as implementações no Brasil e no Uruguai
One Laptop per Child: Análise sobre as implementações no Brasil e no UruguaiOne Laptop per Child: Análise sobre as implementações no Brasil e no Uruguai
One Laptop per Child: Análise sobre as implementações no Brasil e no Uruguai
 
Pornografia na internet: Come ela chega aos seus filhos e como evitá-la
Pornografia na internet: Come ela chega aos seus filhos e como evitá-laPornografia na internet: Come ela chega aos seus filhos e como evitá-la
Pornografia na internet: Come ela chega aos seus filhos e como evitá-la
 
Visual Management and Blind Software Developer
Visual Management and Blind Software DeveloperVisual Management and Blind Software Developer
Visual Management and Blind Software Developer
 
Agilidade no governo 02
Agilidade no governo 02Agilidade no governo 02
Agilidade no governo 02
 
Iscram 2014 Presentation
Iscram 2014 PresentationIscram 2014 Presentation
Iscram 2014 Presentation
 
Resumo sobre Recovering from a decade: a systematic mapping of information re...
Resumo sobre Recovering from a decade: a systematic mapping of information re...Resumo sobre Recovering from a decade: a systematic mapping of information re...
Resumo sobre Recovering from a decade: a systematic mapping of information re...
 
Engenharia de Resiliência - Estrutura para a gestão de sinais fracos e difusos
Engenharia de Resiliência - Estrutura para a gestão de sinais fracos e difusosEngenharia de Resiliência - Estrutura para a gestão de sinais fracos e difusos
Engenharia de Resiliência - Estrutura para a gestão de sinais fracos e difusos
 
Engenharia de Resiliência - Incidentes, indicadores de resiliência ou fragili...
Engenharia de Resiliência - Incidentes, indicadores de resiliência ou fragili...Engenharia de Resiliência - Incidentes, indicadores de resiliência ou fragili...
Engenharia de Resiliência - Incidentes, indicadores de resiliência ou fragili...
 
Engenharia de Resiliência - Complexidade, Emergência e Resiliência
Engenharia de Resiliência - Complexidade, Emergência e ResiliênciaEngenharia de Resiliência - Complexidade, Emergência e Resiliência
Engenharia de Resiliência - Complexidade, Emergência e Resiliência
 
Coding Dojo Aplicado ao Ambiente Organizacional
Coding Dojo Aplicado ao Ambiente OrganizacionalCoding Dojo Aplicado ao Ambiente Organizacional
Coding Dojo Aplicado ao Ambiente Organizacional
 

Kürzlich hochgeladen

Kürzlich hochgeladen (8)

Programação Orientada a Objetos - 4 Pilares.pdf
Programação Orientada a Objetos - 4 Pilares.pdfProgramação Orientada a Objetos - 4 Pilares.pdf
Programação Orientada a Objetos - 4 Pilares.pdf
 
Padrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemploPadrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemplo
 
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docxATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
 
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docxATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
 
Luís Kitota AWS Discovery Day Ka Solution.pdf
Luís Kitota AWS Discovery Day Ka Solution.pdfLuís Kitota AWS Discovery Day Ka Solution.pdf
Luís Kitota AWS Discovery Day Ka Solution.pdf
 
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docxATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
 
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docxATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
 
Boas práticas de programação com Object Calisthenics
Boas práticas de programação com Object CalisthenicsBoas práticas de programação com Object Calisthenics
Boas práticas de programação com Object Calisthenics
 

Engenharia de Resiliência - Resiliência o Desafio do Instável

  • 1. Avelino Ferreira Gomes Filho Júlio Cezar Rodrigues dos Santos
  • 2. Um sistema seguro • Impenetrável • Resistente a perturbações • Os riscos a que ele está sujeito são conhecidos e tratados Hollnagel
  • 3. Charles Perrow argumenta que a abordagem da engenharia convencional para garantir a construção da segurança por mais avisos e salvaguardas e não por causa da complexidade de sistemas faz com que as falhas sejam inevitáveis. Ele afirma que as precauções normais, adicionadas a complexidade, podem ajudar a criar novas categorias de acidentes. (Em Chernobyl, os testes de um novo sistema de segurança ajudou a produzir o colapso e o incêndio subsequente). Normal Accidents: Living with High Risk Technologies,1999
  • 5. A segurança é a soma dos acidentes que não ocorreram... Erik Hollnagel • Concentra-se nos acidentes que ocorreram e tenta entender o porquê ACCIDENT RESEARCH • Concentra-se nos acidentes que não ocorreram e tenta entender o porquê SAFETY RESEARCH
  • 6. Dois lados da mesma moeda Acidente Riscos
  • 7. Muito estudo sobre como os acidentes acontecem Pouco estudo sobre avaliação e redução de riscos Comparativamente
  • 8. Então... Assim como temos a etiologia (estudo das causas) dos acidentes... ... é necessário também termos a etiologia da segurança (safety)... É aqui que entra a Engenharia de Resiliência.
  • 9. Resiliência é a capacidade do sistema absorver ou se adaptar à mudança
  • 10. Mas, como todos os sistemas se adaptam, a Engenharia de Resiliência não deve ficar atada a essa definição O foco aqui deve ser o quanto um sistema pode suportar rupturas e variações.
  • 11. “A resiliência pode ser definida como a habilidade do sistema ou organização de reagir e recuperar-se de distúrbios nos seus estágios iniciais”. (Hollnagel)
  • 12. Na Análise do Acidente Ele não pode ser visto como o resultado de uma única ação.
  • 13. Modelo do Dominó É um modelo linear de causa e efeito proposto por Heinrich em 1931 Define que o evento (incidente) como uma sequência de ações de causa e efeito.
  • 14. Modelo do Dominó "Por causa do ferreiro, perdeu-se o prego; por causa do prego, perdeu-se a ferradura; por causa da ferradura, perdeu-se o cavalo; por causa do cavalo, perdeu-se o mensageiro; por causa do mensageiro, perdeu-se a carta; por causa da carta, perdeu-se a guerra”. (Provérbio Chinês)
  • 15. Modelo do Dominó Removendo 1 das peças ou aumentando o espaço entre as peças o problema é resolvido.
  • 16. Modelo do Dominó Nem todo o problema tem uma causa raiz exata e determinável. Olhando para o provérbio do mensageiro, não sabemos : • O que aconteceu antes com o ferreiro. • Se o problema do prego é determinante à ocorrência do incidente. • Se o caminho escolhido pelo mensageiro estava correto. • Se um único mensageiro era suficiente. • Etc.
  • 17. Modelo do Queijo Suíço Dada a complexidade de estudo de um acidente, Reason propôs em 1990 o modelo do queijo suíço. Acidentes são a inter-relação, em tempo real, de “ações inseguras” por parte dos operadores do sistema e condições latentes (que não pode ser vista) como barreiras e defesas enfraquecidas, representados pelos buracos do queijo.
  • 18. Modelo do Queijo Suíço As barreiras do sistema contra os incidentes são representados pelas fatias do queijo. Os buracos representam as fraquezas do sistema. Caso os buracos se alinhem, o sistema fica exposto e vulnerável à trajetória do acidente .
  • 19. Modelo do Queijo Suíço É um sistema mais complexo do que o Modelo do Dominó, porém o foco permanece na estrutura ou nos componentes e funções deste... ... ao invés do sistema como um todo.
  • 20. Um acidente pode ser visto como... A inesperada combinação ou agregação de condições ou eventos que resultam no incidente
  • 21. Concurrence Cooperation, as of agents, circumstances, or events. Simultaneous occurrence; coincidence. (The Free Dictionary) Eventos que acontecem simultaneamente e afetam-se.
  • 22. Uma nova visão Acidentes são: • Fenômenos não lineares • Nascem em sistemas complexos • Precisam de modelos sistêmicos para serem analisados Essa visão reconhece que sistemas complexos têm performance variável A variabilidade pode ser advinda de causas • Endógenas • Exógenas
  • 24. Visão Sistêmica • O resultado das ações podem ser diferentes do que é esperado, pretendido ou requerido. – Essa diferença é mais causada por mudanças no ambiente.
  • 25. Visão Sistêmica • Indivíduos realizam ajustes e otimizações na performance normativa (Criam a performance normal). – Antecipação e Pro atividade
  • 26. Visão Sistêmica • As adaptações e flexibilidade feitas pelo indivíduo são normalmente a razão para causa dos acidentes. – Dificilmente elas são a causa do incidente. – O sistema pode não estar preparado para elas.
  • 27. Análise de Acidente X Análise de Risco O que aconteceu. X O que pode colocar a segurança do sistema em risco.
  • 28. Foco da Engenharia de Resiliência
  • 29. Então a avaliação de riscos, assim como a análise de acidentes, tem modelos para tal. A Análise do Trabalho cognitivo requer representação da informação.
  • 30. Árvore de Eventos (Predição Linear) Evento Raiz Evento A Evento A1 Consequência A1 Evento A2 Consequência A2 Evento B Consequência B Evento C Evento C1 Consequência C1 Evento C2 Consequência C2 Similar ao Modelo Dominó da análise de acidentes.
  • 31. Árvore de Falhas (Predição condicional) Similar ao Modelo Queijo Suíço da análise de acidentes.
  • 32. Árvores de Eventos ou de falhas são bastante utilizadas para análise de riscos... ... Porém são incapazes de descrever a natureza sistêmica desses riscos
  • 33. Avaliação de Riscos Functional Resonance Analysis Method (FRAM) (HOLLNAGEL, 2005)
  • 34. Desafio da Engenharia de Resiliência • Ambientes complexos são dinâmicos. • A estabilidade dessa dinâmica pode variar. • Essas variações podem ser abruptas ou lentas. • Os sistemas devem ser capazes de se ajustar. • Esses ajustes não podem ser pré-programados porque não podem ser antecipados no tempo de desenvolvimento.
  • 36. Desafio da Engenharia de Resiliência • Sistemas complexos devem no entanto ter a capacidade de permanecer “dinamicamente” estáveis. • Ajustes não devem sair de controle. • Ao invés de buscar as causas deve buscar a concorrência de eventos • E ao invés de ver essa concorrência de eventos como exceção, deve ver como o procedimento normal e portanto inevitável.