Если преподаёт и имеет бронь, это одно,
а если ему еще нужно понять "что с этим всем делать" - другое.
Я до сих пор не сталкивался с задачами, в которых потребность в надёжности - глобальна.
Обычно речь идет о нескольких критических сигналах, реакцию на которые необходимо гарантировать
В таких ситуациях просто дублируют контура управления.
В большинстве случаев, дополнительно к электронному контроллеру собирают схему на реле.
Или на пневматике, в тех случаях когда исполнительный механизм пневматический.
При расчете надежности, микросхема (или контроллер!) берется как один элемент.
А значит уже непонятно как в расчет надежности впихнуть эти (и подобные) программные изыски.
А раз их нельзя впихнуть в расчеты, предоставляемые при сертификации, непонятно на кой ляд они вообще.
Кто копал тему глубже - поправьте, пожалуйста, не оставляйте колегу в темноте неведения! :)