1/27FMEAPotentialFailureModeandEffectAnalysis潜在失效模式与后果分析2/27概要概述本手册介绍了潜在失效模式及后果分析(FMEA)的概念,给出了运用FMEA技术的通用指南。FMEA可以描述为一组系统化的活动,其目的是:1)发现、评价产品/过程中潜在的失效及其后果;2)找到能够避免或减少这些潜在失效发生的措施;3)将上述过程文件化。它是对设计过程的完善,以明确什么样的设计才能满足顾客的需要。历史虽然工程技术人员早已在其设计和制造过程中应用了类似FMEA形式的分析方法,但第一次正式地应用FMEA则是六十年代中期航天工业的一项革新。手册格式为便于使用,本手册将FMEA的编制说明分为两个不同的部分,即设计FMEA和过程FMEA。在同一手册中介绍两种FMEA,有助于对用于制定不同类型FMEA的技术进行比较,以便更清楚地说明它们的正确应用及其相互关系。FMEA的实施由于尽可能持续改进产品质量应是一个企业的承诺,所以将FMEA作为专门的技术应用以识别并帮助消除潜在隐患一直是非常重要的。对车辆回收的研究结果表明,全面实施FMEA能够避免许多回收事件的发生。虽然在FMEA的编制工作中,每项职责都必须明确到个人,但是要完成FMEA还得依靠小组努力。小组应由知识丰富的人员组成,如设计、制造、装配、服务、质量及可靠性等方面有丰富经验的工程技术人员。时间性是成功实施FMEA的最重要因素之一,它是一个“事前行为”,而不是“事后练习”。为达到最佳效益,FMEA必须在设计或过程失效模式被无意地纳人设计产品之前进行。事先花时间很好地进行综合的FMEA分析,能够容易、低成本地对产品或过程进行修改,从而减轻事后修改的危机。FMEA能够减少或消除因修改而带采更大损失的机会。适当地加以应用,FMEA是一个相互作用的过程,永无止境。3/27设计FMEA简介设计FMEA主要是由“负责设计的工程师/小组”采用的一种分析技术,用来保证在可能的范围内已充分地考虑到并指明各种潜在的失效模式及其相关的起因/机理。应评估最终的产品以及每个与之相关的系统、子系统和零部件。FMEA以其最严密的形式总结了设计一个零部件、子系统或系统时,一个工程师和设计组的设计思想(包括根据以往的经验和教训对可能出现问题的项目的分析)。这种系统化的方法体现了一个工程师在任何设计过程中正常经历过程,并使之规范化、文件化。设计FMEA能够通过以下几方面支持设计过程,降低失效风险:·有助于对设计要求和设计方案进行客观评价;·有助于对制造和装配要求的最初设计;·提高在设计/开发过程中考虑潜在失效模式及其对系统和车辆运行影响的可能性;·为全面、有效的设计试验和开发项目的策划提供更多的信息;·根据潜在失效模式对“顾客”的影响,对其进行排序列表,进而建立一套改进设计和开发试验的优先控制系统;·为推荐和跟踪降低风险的措施提供一个公开的讨论形式;·为将来分析研究现场情况、评价设计的更改及开发更先进的设计提供参考。顾客的定义设计FMEA中“顾客”的定义,不仅仅是指“最终使用者”,还包括负责车型更高一级装配过程设计的工程师/小组,以及在生产过程中负责制造和售后服务的工程师。FMEA的全面实施要求对所有新的部件、更改的部件以及应用或环境有变化的沿用零件进行设计FMEA。FMEA始于负责设计工作的工程师,但对有专有权的设计来说,可能始于其供方。小组努力在最初的设计FMEA过程中,希望负责设计的工程师能够直接地、主动地联系所有有关部门的代表。这些部门应包括,但不限于:装配、制造、材料、质量、服务和供方,以及负责下一总成的设计部门。FMEA可成为促进有关部门间充分交换意见的催化剂,从而提高整个集体的工作水平。此外,任何(内部或外部的)供方设计项目应向负责设计的工程师进行咨4/27询。设计FMEA是一份动态的文件,应在一个设计概念最终形成之时或之前开始,而且,在产品开发各阶段中,当设计有变化或得到其它信息时,应及时、不断地修改,并最终在产品加工图样完成之前全部结束。考虑到制造/装配的要求是相互联系的,设计FMEA在体现设计意图的同时,还应保证制造或装配能够实现设计意图。对于制造或装配过程中可能发生的潜在失效模式和/或其起因/机理,当过程FMEA包括了它们的识别、影响和控制时,则不需包含,但也可包含在设计FMEA中。设计FMEA不是靠过程控制来克服设计中潜在的缺陷,但的确要考虑制造/装配过程中技术的/体力的限制。例如:·必要的拔模斜度;·表面处理的限制;·装配空间/工具可接近性;·钢材硬度的限制;·过程能力/性能。设计FMEA的开发负责设计的工程师拥有许多用于设计FMEA准备工作的文件。设计FMEA应从列出设计希望做什么及不希望做什么开始,即设计意图。应将通过质量功能展开(QFD)、车辆要求文件、已知的产品要求和/或制造/装配要求等确定的顾客需求综合起来。期望特性的定义越明确,就越容易识别潜在的失效模式,采取纠正措施。设计FMEA应从所要分析的系统、子系统或零部件的框图开始。附录A给出了一个框图的示例。这个方框图也可指示出信息、能量、力、流体等的流程。其目的在于明确对于框图的(输入),框图中完成的过程(功能),以及来自框图的(输出)。框图说明了分析中包括的各项目之间的主要关系,并建立了分析的逻辑顺序。用于FMEA准备工作中的这种框图的复制件应伴随FMEA过程。为了便于将潜在的失效及其后果的分析形成文件,已设计出专用表格,见附录F。下面介绍这种表格的具体应用,所述各项的序号都相应标在表上对应的栏目内。完成的设计FMEA表格的示例见附录B以及本部分中所见的表格。5/271)FMEA编号填入FMEA文件编号,以便查询。2)系统、子系统或零部件的名称及编号注明适当的分析级别并填入所分析系统、子系统或零部件的名称、编号。3)设计责任填入整车厂(OEM)、部门和小组。如果知道,还应包括供方的名称。4)编制者填入负责FMEA准备工作的工程师的姓名、电话和所在公司的名称。5)车型年/车辆类型填入将使用和/或正被分析的设计所影响的预期的车型年及车辆类型(如果已知的话)。6)关键日期填入FMEA初次预定完成的日期,该日期不应超过计划的生产设计发布的日期。7)FMEA日期填入编制FMEA原始稿的日期及最新修订的日期。8)核心小组列出被授权确定和/或执行任务的责任部门和个人姓名(建议所有参加人员的姓名、部门、电话、地址等都应记录在一张分发表上)。9)项目/功能填入被分析项目的名称和编号。利用工程图纸上标明的名称并指明设计水平。在最初发布之前,应使用试验性编号。用尽可能简明的文字来说明被分析项目要满足设计意图的功能,包括该系统运行的环境信息(如说明温度、压力、湿度范围)。如果该项目有多种功能,且有不同的失效模式,应把所有功能都单独列出。10)潜在失效模式所谓潜在失效模式是指系统、子系统或零部件有可能未达到设计意图的形式。它可能是更高一级子系统、系统的潜在失效模式的起因,也可能是它低一级的零部件潜在失效模式的后果。对一个特定项目及其功能,列出每一个潜在失效模式。前提是这种失效可能发生,但不6/27是一定发生。建议将以往TGW(运行情况不良)的研究、问题报告以及小组的“头脑风暴”的评审作为出发点。只可能在特定的运行环境条件下(如热、冷、干燥、灰尘等)以及特定的使用条件下(如超过平均里程、不平的路段、仅在城市行驶等)发生的潜在失效模式也应当考虑。典型的失效模式可以是但不限于下列情况:裂纹、变形、松动、泄漏、粘结、短路(电器)、氧化、断裂等。注:应用规范化、专业性的术语来描述潜在失效模式,而不同于顾客所见的现象。11)潜在失效后果潜在失效的后果,就是失效模式对系统功能的影响,就如顾客感受的一样。要根据顾客可能发现或经历的情况来描述失效的后果,要记住顾客可能是内部的顾客,也可能是外部最终的顾客。要清楚地说明该功能是否会影响到安全性或与法规不符。失效的后果必须依据所分析的具体系统、子系统或零部件来说明。还应记住不同级别系统、子系统和零件之间还存在着系统层次上的关系。比如,一个零件的断裂可能引起总成的振动,从而导致系统运行的中断。这种系统运行的中断会引起性能下降,最终导致顾客的不满。因此就需要小组的努力尽可能预见失效的后果。典型的失效后果可能是但不限于:噪声、工作不正常、不良外观、不稳定、运行中断、粗糙、不起作用、异味、工作减弱等。12)严重度(S)严重度是潜在失效模式发生时对下序零件、子系统、系统或顾客影响后果严重程度(列于前一栏中)的评价指标。严重度仅适用于后果。要减少失效的严重度级别数值,只能通过修改设计来实现,严重度的评估分为1到10级。推荐的评价准则(小组对评定准则和分级规则应意见一致,即使因为个别产品分析对准则作了修改也应一致)后果评定准则:后果的严重度严重度无警告的严重危害这是一种非常严重的失效形式,它是在没有任何失效预兆的情况下影响到行车安全/或不符合政府的法规10有警告的这是一种非常严重的失效形式,是在具有失效预兆的前提下所发生的,并97/27严重危害影响到行车安全/或不符合政府的法规很高车辆(或系统)不能运行,丧失基本功能8高车辆(或系统)不能运行,但性能下降,顾客不满意7中等车辆(或系统)能运行,但舒适性或方便性项目不能工作,顾客感觉不舒服6低车辆(或系统)能运行,但舒适性或方便性项目性能下降,顾客感觉有些不舒服5很低配合、外观或尖响、卡嗒响等项目不符合要求,大多数顾客发现有缺陷4轻微配合、外观或尖响、卡嗒响等项目不符合要求,有一半顾客发现有缺陷3很轻微配合、外观或尖响、卡嗒响等项目不符合要求,但很少有顾客发现有缺陷2无无影响113)级别本栏目可用于对零件、子系统或系统的产品特性分级(如关键、主要、重要、重点等),它们可能需要附加的过程控制。任何需要特殊过程控制的项目应用适当的字母或符号在设计FMEA表格中的“级别”栏中注明,并应在“建议措施”栏中记录。每一个在设计FMEA中有如上标识的项目应在过程FMEA中有特殊的过程控制。14)潜在失效的起因/机理所谓潜在失效起因是指一个设计薄弱部分的迹象,其作用结果就是失效模式。在尽可能广的范围内,列出每个失效模式的所有可以想到的失效起因和/或机理。应尽可能简明扼要、完整地将起因/机理列出来,使得对相应的起因能采取适当的纠正措施。典型的失效起因可包括但不限于下列情况:规定的材料不正确、设计寿命估计不足、应力过大、润滑不足、维修保养说明不当、环境保护不够、计算错误。典型的失效机理可包括但不限于:屈服、疲劳、材料不稳定性、蠕变、磨损和腐蚀。15)频度(O)频度是指某一特定失效起因/机理(已列于前栏目中)出现的可能性。描述频度级别数重在其含义而不是具体的数值。通过设计更改来消除或控制一个或更多的失效起因/机理是降低频度数的唯一途径。8/27潜在失效起因/机理出现频度的评估分为1到10级,在确定这个估计值时,需要考虑下列问题:·类似零部件或子系统的维修档案及维修服务经验如何?·是否为沿用以前使用的零部件或子系统,还是与其相似?·相对先前水平的零部件或子系统所作的变化有多显著?·是否与原有水平的零部件有根本不同?·是否是全新的零部件?·零部件的用途有无变化?·有哪些环境改变?·针对该用途,是否作了工程分析来估计其预期的可比较的频度数?应运用一致的频度分级规则,以保证连续性。所谓的“设计寿命的可能失效率”是根据零部件、子系统或系统在设计的寿命过程中预计发生的失效数确定的。频度数的取值与失效率范围有关,但并不反应实际出现的可能性。推荐的评价准则(小组对评定准则和分级规则应意见一致,即使因为个别产品分析对准则作了修改也应一致)失效发生可能性可能的失效率频度很高:失效几乎是不可避免的≥l/2101/39高:反复发生的失效1/881/207中等:偶尔发生的失效1/8061/40051/20004低:相对很少发生的失效1/1500031/1500002极低:失效不太可能发生≤1/1500000116)现行设计控制列出预防措施,设计确认/验证(DV)或其它活动,这些活动将保证该设计