「レジリエンス・エンジニアリング」における「セーフ・トゥ・フェイル(失敗しても安全)」な設計の検証方法はどれか。

全滅を避けるための「部分的な失敗」を許容し、被害を局所化できるかを確認する。