Предложена концепция активного отказоустойчивого управления в нештатных ситуациях, базирующаяся на принципах: трехуровневой иерархии обеспечения активной отказоустойчивости; диагностирования с глубиной до устранимой причины отказа; восстановления работоспособности посредством гибкого управления избыточными ресурсами. Описана суть глубокого диагностирования на основе использования диагностических функциональных и логических моделей, позволяющих последовательно снимать неопределенность события, вызванного отказом. Даны представления о гибком восстановлении работоспособности объекта диагностирования. Приведены сведения об экспериментальных исследованиях на лабораторных макетах блоков и на стенде спутниковой системы стабилизации и ориентации. Ключевые слова: отказ, нештатная ситуация, глубокое диагностирование, диагностические функциональные модели, диагностические логические модели, диагностируемость, сигнально-параметрический подход, гибкое восстановление работоспособности, компенсируемые отказы, некомпенсируемые отказы, активная отказоустойчивость, спутниковые системы.