У меня как раз предмет был, по обеспечению надежности систем. В качестве примера разбирали и авиационное оборудование. Тройная надежность всех систем. В теории. На практике чуток не так, ибо конструктивные ограничения.
По требованиям авиационных правил ты либо дублируешь, либо доказываешь что не выйдет из строя, либо что при выходе из строя ничего не изменится. Почти всегда проще дублировать