23.11.2014 Views

Méthodes pour la validation de modèles formels pour la ... - ISAE

Méthodes pour la validation de modèles formels pour la ... - ISAE

Méthodes pour la validation de modèles formels pour la ... - ISAE

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

3.8 Formalisation <strong>de</strong>s données extraites 93<br />

3.8.1 Pourquoi formaliser<br />

On précise ici un ensemble, sans doute non exhaustif, <strong>de</strong> raisons, <strong>de</strong> justifications ou d’avantages<br />

nous poussant à nous intéresser à <strong>la</strong> formalisation <strong>de</strong>s données extraites aux sections précé<strong>de</strong>ntes.<br />

– améliorer <strong>la</strong> traçabilité entre le système réel et le modèle ;<br />

– faciliter <strong>la</strong> communication au sein d’un projet grâce à un formalisme commun aux différents<br />

acteurs ;<br />

– faciliter <strong>la</strong> mise à jour <strong>de</strong>s étu<strong>de</strong>s <strong>de</strong> Sûreté <strong>de</strong> Fonctionnement lors, par exemple, <strong>de</strong> l’intégration<br />

au sein du système <strong>de</strong> nouveaux équipements ;<br />

– faciliter <strong>la</strong> création <strong>de</strong> nouvelles étu<strong>de</strong>s <strong>de</strong> Sûreté <strong>de</strong> Fonctionnement <strong>pour</strong> <strong>de</strong> nouvelles<br />

configurations du système ;<br />

– gérer simultanément plusieurs configurations <strong>de</strong> systèmes ;<br />

– décrire <strong>de</strong> manière i<strong>de</strong>ntique les dysfonctionnements d’un même composant réalisant les<br />

mêmes fonctions dans le même environnement ;<br />

– standardiser les termes utilisés dans les analyses <strong>de</strong> Sûreté <strong>de</strong> Fonctionnement (e.g. codification<br />

<strong>de</strong>s mo<strong>de</strong>s <strong>de</strong> défail<strong>la</strong>nce) :<br />

→ assurer <strong>la</strong> cohérence à l’intérieur d’une analyse <strong>de</strong> Sûreté <strong>de</strong> Fonctionnement et entre<br />

<strong>de</strong>s analyses différentes,<br />

→ éviter <strong>la</strong> multiplication <strong>de</strong>s données i<strong>de</strong>ntiques (i.e. éviter d’avoir à plusieurs endroits<br />

<strong>la</strong> même information) ;<br />

– réduire le nombre d’interprétation possible <strong>de</strong>s informations présentes dans une analyse <strong>de</strong><br />

sécurité ;<br />

– faciliter <strong>la</strong> revue <strong>de</strong>s <strong>modèles</strong> réalisés par les experts et / ou ingénieurs ;<br />

– capitaliser le travail effectué...<br />

... <strong>pour</strong> reprendre ce <strong>de</strong>rnier point, nous pensons que cette spécification est plus qu’une<br />

simple ai<strong>de</strong> à <strong>la</strong> modélisation, qu’une simple « préparation » du modèle AltaRica. En effet, elle sera<br />

un moyen performant <strong>de</strong> « capitaliser » les informations i<strong>de</strong>ntifiées et présentées auparavant. Elle<br />

<strong>de</strong>vra <strong>pour</strong> ce<strong>la</strong> décrire <strong>de</strong> manière aussi formelle que possible le comportement du composant en<br />

incluant <strong>la</strong> <strong>de</strong>scription <strong>de</strong> ses interfaces avec son environnement et <strong>la</strong> <strong>de</strong>scription <strong>de</strong>s différentes<br />

variables utilisées. Par exemple, cette spécification <strong>de</strong>vra contenir une <strong>de</strong>scription détaillée <strong>de</strong><br />

l’ensemble <strong>de</strong>s variables utilisées en incluant leurs justifications (<strong>pour</strong>quoi avoir choisi ces variables,<br />

<strong>pour</strong>quoi avoir choisi ce domaine <strong>de</strong> définition) et leurs significations (à quoi correspond telle valeur<br />

<strong>de</strong> telle variable ?).<br />

Avant <strong>de</strong> s’intéresser plus amplement à <strong>la</strong> forme <strong>de</strong> cette nécessaire (nous en sommes désormais<br />

convaincus) formalisation, nous donnons ici quelques contraintes qui gui<strong>de</strong>ront (qui <strong>de</strong>vront<br />

gui<strong>de</strong>r) sa mise en p<strong>la</strong>ce.<br />

3.8.2 Des contraintes sur cette formalisation<br />

Premièrement, si on ne <strong>de</strong>man<strong>de</strong> pas à <strong>la</strong> spécification <strong>de</strong> représenter obligatoirement <strong>la</strong><br />

totalité <strong>de</strong>s comportements du système étudié, ceux représentés <strong>de</strong>vront l’être <strong>de</strong> manière correcte.<br />

Second point, à mettre en re<strong>la</strong>tion avec le premier, <strong>la</strong> forme <strong>de</strong> cette spécification se <strong>de</strong>vra<br />

d’être compréhensible et comprise <strong>de</strong>s experts et <strong>de</strong>s ingénieurs. En effet, cette spécification (et<br />

les informations contenues à l’intérieur) servira <strong>de</strong> fon<strong>de</strong>ment au modèle AltaRica <strong>de</strong>vant être<br />

construit. Une information incorrecte à l’intérieur <strong>de</strong> cette spécification aura donc <strong>de</strong>s chances

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!