هدف اصلی سیستم‌های ایمنی، افزایش ایمنی کارگران و اپراتوران تولید به هنگام کار با ماشین‌آلات و جلوگیری از بروز حوادث خطرناک برای انسان در محیط‌های صنعتی می‌باشد، اما در برخی از پروسه‌های صنعتی، توقف سیستم کنترل حتی برای مدت‌زمان بسیار کوتاه می‌تواند خسارات و صدمات جبران‌ناپذیری به تجهیزات، مواد مصرفی و محصولات در پروسه‌های تولیدی وارد نماید یا سبب بروز فجایع بزرگی در کاربردهایی همچون نیروگاه‌های اتمی گردد. ازاین‌رو در این‌گونه از کاربردها، عمدتاً از سیستم‌های کنترل غیرمتمرکز (DCS) مبتنی بر تکنیک افزونگی (به انگلیسی : Redundancy) استفاده می‌گردد. با این وجود، امکان استفاده از تکنیک افزونگی در سیستم‌های کنترل متمرکز نیز وجود دارد و سیستم‌های کنترلی که در آن‌ها از قابلیت افزونگی استفاده‌شده است، سیستم‌های افزونه یا سیستم‌های با قابلیت اطمینان بالا (به انگلیسی : Redundant or High Availability System) نامیده می‌شوند. به‌طورکلی، تکنیک افزونگی به دو شکل سخت‌افزاری و نرم‌افزاری پیاده‌سازی و اجرا می‌گردد. افزونگی سخت‌افزاری به معنای افزودن یک یا چند تجهیزِ پشتیبانِ آماده‌به‌کار برای هرکدام از قطعات اصلی سیستم کنترل می‌باشد، به‌گونه‌ای که تجهیز پشتیبان به‌صورت موازی با تجهیز اصلی در سیستم کنترل قرار داده شده و به‌محض وقوع خرابی روی تجهیز اصلی، به‌صورت خودکار جایگزین آن در سیستم کنترل می‌گردد و از توقف سیستم کنترل حتی برای زمان‌های بسیار کوتاه جلوگیری می‌نماید. تقریباً تمامی قطعات سیستم کنترل اعم از ماژول CPU، ماژول‌های ورودی و خروجی، منابع تغذیه، شبکه‌های ارتباطی و… می‌توانند به‌صورت افزونه مورداستفاده قرار گیرند. شکل زیر، معماری یک نمونه سیستم کنترل افزونه را نشان می‌دهد که در آن اولین CPU محلی، وظیفه کنترل کل پروسه و دو CPU محلی دیگر به‌صورت افزونه، وظیفه کنترل بخش‌های حساس پروسه را بر عهده‌دارند. در این ساختار، CPU های مرکزی که خود در یک ساختار افزونه دیگر قرار دارند، وظیفه پایش وضعیت عملکرد سه CPU محلی را از طریق شبکه پروفی باس عهده‌دار می‌باشند.

شکل دوم تکنیک افزونگی، افزونگی نرم‌افزاری است که با چگونگی و مدت‌زمان لازم برای جایگزینی تجهیز پشتیبان با تجهیز اصلی مرتبط است و خود به سه شکل افزونگی نرم‌افزاری سرد، گرم و داغ قابل پیاده‌سازی می‌باشد. از میان این سه شکل، تنها در افزونگی داغ هیچ‌گونه وقفه‌ای در سیستم کنترل، در لحظه انتقال وظایف مابین تجهیز اصلی و تجهیز پشتیبان روی نمی‌دهد.