Table Of ContentBowtie Methodology
Bowtie Methodology
A Guide for Practitioners
Sasho Andonov
CRC Press
Taylor & Francis Group
6000 Broken Sound Parkway NW, Suite 300
Boca Raton, FL 33487-2742
© 2018 by Taylor & Francis Group, LLC
CRC Press is an imprint of Taylor & Francis Group, an Informa business
No claim to original U.S. Government works
Printed on acid-free paper
International Standard Book Number-13: 978-1-138-07997-7 (Hardback)
International Standard Book Number-13: 978-1-138-06705-9 (Paperback)
This book contains information obtained from authentic and highly regarded sources. Reasonable efforts
have been made to publish reliable data and information, but the author and publisher cannot assume
responsibility for the validity of all materials or the consequences of their use. The authors and publishers
have attempted to trace the copyright holders of all material reproduced in this publication and apologize to
copyright holders if permission to publish in this form has not been obtained. If any copyright material has
not been acknowledged please write and let us know so we may rectify in any future reprint.
Except as permitted under U.S. Copyright Law, no part of this book may be reprinted, reproduced, transmitted, or
utilized in any form by any electronic, mechanical, or other means, now known or hereafter invented, including
photocopying, microfilming, and recording, or in any information storage or retrieval system, without written
permission from the publishers.
For permission to photocopy or use material electronically from this work, please access www.copyright.
com (http://www.copyright.com/) or contact the Copyright Clearance Center, Inc. (CCC), 222 Rosewood
Drive, Danvers, MA 01923, 978-750-8400. CCC is a not-for-profit organization that provides licenses and
registration for a variety of users. For organizations that have been granted a photocopy license by the CCC,
a separate system of payment has been arranged.
Trademark Notice: Product or corporate names may be trademarks or registered trademarks, and are used
only for identification and explanation without intent to infringe.
Library of Congress Cataloging‑in‑Publication Data
Names: Andonov, Sasho, author.
Title: Bowtie methodology : a guide for practitioners / by Sasho Andonov.
Description: Boca Raton : CRC Press, 2018. | Includes bibliographical
references and index.
Identifiers: LCCN 2017018288 | ISBN 9781138067059 (pbk. : alk. paper) | ISBN
9781138079977 (hardback : alk. paper) | ISBN 9781315158853 (ebook : alk.
paper)
Subjects: LCSH: Industrial safety--Methodology.
Classification: LCC T55 .A495 2018 | DDC 658.4/08--dc23
LC record available at https://lccn.loc.gov/2017018288
Visit the Taylor & Francis Web site at
http://www.taylorandfrancis.com
and the CRC Press Web site at
http://www.crcpress.com
Contents
CRC Press
Preface ����������������������������������������������������������������������������������������������������������������������ix
Taylor & Francis Group
6000 Broken Sound Parkway NW, Suite 300 About the Author ������������������������������������������������������������������������������������������������xiii
Boca Raton, FL 33487-2742 Acronyms and Abbreviations �����������������������������������������������������������������������������xv
© 2018 by Taylor & Francis Group, LLC
CRC Press is an imprint of Taylor & Francis Group, an Informa business 1. Introduction to Bowtie Methodology ���������������������������������������������������������1
No claim to original U.S. Government works 1�1 Introduction �����������������������������������������������������������������������������������������1
1�2 BM in Oil and Petroleum Industry ��������������������������������������������������3
Printed on acid-free paper
1�3 Context of Investigations in Science and Industry ������������������������5
International Standard Book Number-13: 978-1-138-07997-7 (Hardback) 1�4 BM and Software ��������������������������������������������������������������������������������7
International Standard Book Number-13: 978-1-138-06705-9 (Paperback) 1�5 Main Event �������������������������������������������������������������������������������������������9
This book contains information obtained from authentic and highly regarded sources. Reasonable efforts 1�6 Risk Management �����������������������������������������������������������������������������12
have been made to publish reliable data and information, but the author and publisher cannot assume 1�7 ALARP������������������������������������������������������������������������������������������������15
responsibility for the validity of all materials or the consequences of their use. The authors and publishers
1�8 Using the BM in Risk Management �����������������������������������������������17
have attempted to trace the copyright holders of all material reproduced in this publication and apologize to
copyright holders if permission to publish in this form has not been obtained. If any copyright material has 1�9 Determining the Severity of the Main Event ��������������������������������20
not been acknowledged please write and let us know so we may rectify in any future reprint. 1�10 Benefits of BM ������������������������������������������������������������������������������������22
Except as permitted under U.S. Copyright Law, no part of this book may be reprinted, reproduced, transmitted, or
utilized in any form by any electronic, mechanical, or other means, now known or hereafter invented, including 2. Probability �����������������������������������������������������������������������������������������������������25
photocopying, microfilming, and recording, or in any information storage or retrieval system, without written 2�1 Introduction ���������������������������������������������������������������������������������������25
permission from the publishers.
2�2 “Black Swan” Events �������������������������������������������������������������������������27
For permission to photocopy or use material electronically from this work, please access www.copyright. 2�3 Sets ������������������������������������������������������������������������������������������������������28
com (http://www.copyright.com/) or contact the Copyright Clearance Center, Inc. (CCC), 222 Rosewood 2�4 Sets and Probabilities �����������������������������������������������������������������������30
Drive, Danvers, MA 01923, 978-750-8400. CCC is a not-for-profit organization that provides licenses and
2�5 Basics of Probability �������������������������������������������������������������������������33
registration for a variety of users. For organizations that have been granted a photocopy license by the CCC,
a separate system of payment has been arranged. 2�6 Dependent Events �����������������������������������������������������������������������������37
2�7 Bayes’ Theorem ���������������������������������������������������������������������������������39
Trademark Notice: Product or corporate names may be trademarks or registered trademarks, and are used
only for identification and explanation without intent to infringe. 2�8 Distribution of Outcomes ����������������������������������������������������������������42
2�9 Combinatorial Analysis �������������������������������������������������������������������43
Library of Congress Cataloging‑in‑Publication Data 2�9�1 Variations (V) �����������������������������������������������������������������������43
2�9�2 Permutations (Per) ���������������������������������������������������������������44
Names: Andonov, Sasho, author.
Title: Bowtie methodology : a guide for practitioners / by Sasho Andonov. 2�9�3 Combinations (C) �����������������������������������������������������������������46
Description: Boca Raton : CRC Press, 2018. | Includes bibliographical
references and index.
3. Statistics ����������������������������������������������������������������������������������������������������������49
Identifiers: LCCN 2017018288 | ISBN 9781138067059 (pbk. : alk. paper) | ISBN
9781138079977 (hardback : alk. paper) | ISBN 9781315158853 (ebook : alk. 3�1 Introduction ���������������������������������������������������������������������������������������49
paper) 3�2 Statistics and Probability �����������������������������������������������������������������50
Subjects: LCSH: Industrial safety--Methodology.
3�3 Mean and Standard Deviation ��������������������������������������������������������51
Classification: LCC T55 .A495 2018 | DDC 658.4/08--dc23
LC record available at https://lccn.loc.gov/2017018288 3�4 Inferential Statistics and Safety ������������������������������������������������������54
3�5 Context of Statistical Investigation �������������������������������������������������55
Visit the Taylor & Francis Web site at
http://www.taylorandfrancis.com
and the CRC Press Web site at
http://www.crcpress.com
v
vi Contents
4. Boolean Algebra ��������������������������������������������������������������������������������������������59
4�1 Introduction �����������������������������������������������������������������������������������������59
4�2 Boolean Symbols for Engineering ����������������������������������������������������60
4�3 Boolean Functions ������������������������������������������������������������������������������63
4�4 Canonical or Standardized Form of Boolean Functions ���������������65
4�5 Simplifying Boolean Functions ��������������������������������������������������������67
4�6 Minimal Cut Set (MCS) ����������������������������������������������������������������������70
5. Reliability �������������������������������������������������������������������������������������������������������73
5�1 Introduction �����������������������������������������������������������������������������������������73
5�2 Basics of Reliability �����������������������������������������������������������������������������74
5�3 Reliability of Complex Systems ��������������������������������������������������������77
5�4 Reliability of Equipment and Reliability of Services ���������������������81
5�5 Reliability of Humans and Organizations ��������������������������������������82
5�6 Using Reliability for Probability Calculations ��������������������������������83
6. System �������������������������������������������������������������������������������������������������������������85
6�1 Introduction �����������������������������������������������������������������������������������������85
6�2 Critical Systems �����������������������������������������������������������������������������������86
6�3 Functioning of the System �����������������������������������������������������������������87
6�4 System Characteristics �����������������������������������������������������������������������90
6�5 Failure or Success ��������������������������������������������������������������������������������93
6�6 Faults and Failures ������������������������������������������������������������������������������95
6�7 Effects, Modes, and Mechanisms �����������������������������������������������������97
7. Fault Tree Analysis �������������������������������������������������������������������������������������101
7�1 Introduction ���������������������������������������������������������������������������������������101
7�2 Symbols Used for FT ������������������������������������������������������������������������102
7�3 Executing FTA �����������������������������������������������������������������������������������104
7�3�1 Gathering Knowledge ���������������������������������������������������������104
7�3�2 Defining the System ������������������������������������������������������������106
7�3�3 Fault Tree Construction ������������������������������������������������������106
7�3�4 Qualitative Analysis ������������������������������������������������������������107
7�3�5 Quantitative Analysis ���������������������������������������������������������109
7�3�6 Adjusting the System ����������������������������������������������������������110
7�3�7 Monitoring the System ��������������������������������������������������������110
8. FTA for Instrumental Landing System (ILS) ����������������������������������������113
8�1 Introduction to ILS ����������������������������������������������������������������������������113
8�2 Determining the System and Its Boundaries ��������������������������������114
8�3 Gathering Knowledge for LLZ ��������������������������������������������������������115
8�4 Fault Tree for LLZ CAT III ���������������������������������������������������������������116
8�5 Qualitative Analysis �������������������������������������������������������������������������118
8�6 Quantitative Analysis �����������������������������������������������������������������������121
8�6�1 Characteristics for SiS for LLZ CAT III �����������������������������121
Contents vii
8�6�2 Probabilities for Transmitters and Monitors ���������������122
8�6�3 Other Probabilities ����������������������������������������������������������124
8�6�4 Final Calculation �������������������������������������������������������������125
8�7 Coherent and Noncoherent FTA ���������������������������������������������������125
9. FTA for My Home Fire �������������������������������������������������������������������������������129
9�1 Determining the System and Its Boundaries ������������������������������129
9�2 Gathering Knowledge for Fires ����������������������������������������������������130
9�3 Fault Tree for My Home Fire ���������������������������������������������������������132
9�4 Qualitative Analysis for My FT ����������������������������������������������������135
9�5 Quantitative Analysis for My FT ��������������������������������������������������136
9�6 “Epitaph” for My Home Fire FT ���������������������������������������������������139
10. Event Tree Analysis ������������������������������������������������������������������������������������141
10�1 Introduction �������������������������������������������������������������������������������������141
10�2 Main Event and Consequences �����������������������������������������������������142
10�3 “Black Swan” Events and ETA ������������������������������������������������������143
10�4 Executing ETA ���������������������������������������������������������������������������������144
10�5 Event Tree (ET) Constructions ������������������������������������������������������146
10�6 How the “Ideal” ETA Works ���������������������������������������������������������147
10�7 Probabilities with “Ideal” ETA �����������������������������������������������������148
10�8 How the “Real” ETA Works ����������������������������������������������������������150
10�9 Qualitative and Quantitative Analysis ����������������������������������������152
11. Weaknesses of Bowtie Methodology �����������������������������������������������������155
11�1 Introduction �������������������������������������������������������������������������������������155
11�2 Modeling BM �����������������������������������������������������������������������������������156
11�3 Integrity of Data Used ��������������������������������������������������������������������157
11�4 Global Warming, Decision-Making, and BM �����������������������������159
11�5 Weaknesses of FTA �������������������������������������������������������������������������161
11�6 Weaknesses of ETA �������������������������������������������������������������������������162
12. How to Improve Safety with Bowtie Methodology ����������������������������165
12�1 Introduction �������������������������������������������������������������������������������������165
12�2 Preventive and Corrective Measures �������������������������������������������165
12�3 Risk Control �������������������������������������������������������������������������������������167
12�4 Control by Feedback Circuit����������������������������������������������������������168
12�5 Measures for Risk Elimination and Mitigation ��������������������������170
12�5�1 Redesign ����������������������������������������������������������������������������170
12�5�2 Isolation �����������������������������������������������������������������������������171
12�5�3 Automation �����������������������������������������������������������������������171
12�5�4 Barriers ������������������������������������������������������������������������������172
12�5�5 Absorption ������������������������������������������������������������������������173
12�5�6 Dilution �����������������������������������������������������������������������������173
12�5�7 Oversight ��������������������������������������������������������������������������174
viii Contents
13. Future of BM ������������������������������������������������������������������������������������������������175
13�1 Introduction �������������������������������������������������������������������������������������175
13�2 Future of FTA ����������������������������������������������������������������������������������175
13�2�1 Hip HOPS �������������������������������������������������������������������������176
13�2�2 Component Fault Tree ����������������������������������������������������177
13�2�3 State/Event Fault Tree ����������������������������������������������������178
13�2�4 Binary Decision Diagram �����������������������������������������������179
13�2�5 Boolean Logic Driven Markov Processes ��������������������180
13�3 Future of ETA ����������������������������������������������������������������������������������181
13�3�1 Containment Event Tree Analysis ���������������������������������181
13�3�2 Dynamic Event Tree Analysis Method ������������������������182
Final Words… �����������������������������������������������������������������������������������������������������185
Index ���������������������������������������������������������������������������������������������������������������������187
Preface
The idea of writing this book came to me after publishing my previous book
Quality-I is Safety-II: The Integration of Two Management Systems� While writing
that book, I wrote about the misunderstandings concerning the quality and
safety and in that book I critically assessed the “new star in the safety sky”
named as Safety-II� Safety-II is bringing a new method for safety analysis
called Functional Resonance Analysis Method (FRAM) and I was wonder-
ing, why we need new methods when the older ones are already unknown to
the majority of the quality and safety engineers� Looking into the literature,
I came to a conclusion that I could not expect that my favorite methodology
(Bowtie*) will be used because there are no proper sources of information
of when and how to use it� So, I decided to summarize my theoretical and
practical knowledge and experience in a book, which will be dedicated to
practitioners, and not to scientists�
My present knowledge and experience are very much in favor of the Bowtie
methodology (BM) as the best methodology to deal with safety or quality
assessment� During the writing of this book, I received a couple of comments
that using the term “the best methodology” might be a really strong expres-
sion, but my question is: Do you know a better one? No one responded… And
this question is still valid: Are you familiar with a method or methodology,
which provides more reliable information about safety and quality analysis
than the BM? And I am not discussing about a strictly descriptive methodol-
ogy, but the one which requires the knowledge of something called “science�”
Bowtie, through two assessment methods, Fault Tree Analysis (FTA) and
Event Tree Analysis (ETA), has a particular level of mathematics built into
it, which is usually unfamiliar to engineers in the industry who are deal-
ing with manufacturing or operational processes in their companies� These
mathematics are probability, statistics, and Boolean algebra� Although
Boolean algebra has a great use in software† for operational systems in
computers and processors, most of the electronics’ engineers are not so
good at it�
In general, I decided to write this book with the intention to provide safety
and quality managers with a source from which they can study the BM, and
to give them a chance to implement it in their everyday activities�
* Bowtie, Bow tie, Bow-tie or Bow-Tie? This is a question that has been bothering me for a
while… In the Internet you can find all of them� I spoke to a few English teachers in the
Military Technological College and the outcome of this “investigation” was: You can use all
of them, but Bowtie and Bow tie are mostly correct� So, I decided to use Bowtie!
† There is a tiny connection between the Boolean algebra and the engineering of computers in
some programming languages such as C and Pascal�
ix