ГОСТ Р ИСО 26262-9—2014
контролируется адекватной мерой безопасности всоответствии со значением УПБА цели безопасности.
5.4.12 Если используется схема декомпозиции требования со значением УПБА. равным D.
приведенная в перечислении 2) перечисления а) п. 5.4.10. то:
a) декомпозируемые требования безопасности должны быть специфицированы в соответствии
с требованиями раздела 6 ИСО 26262-8 для значения УПБА. равного С.
П р и м е ч а н и е - Более формализованная нотация, необходимая для значения УПБА. равного С, по
сравнению со значением УПБА, равным В. повышает возможность избежать систематических отказов и
уменьшает зависимость между двумя реализациями со значением УПБА. равным B(D);
b
) еслиже для разработки декомпозируемых элементов используется одинаковое
инструментальное программное обеспечение, то такое инструментальное программное обеспечение
должно рассматриваться как инструментальное программное обеспечение для разработки устройств
или элементов со значением УПБА. равным D. в соответствии с уверенностью в использовании
инструментального программного обеспечения, рассмотренной в ИСО 26262-8.
5.4.13 Разработка декомпозируемых элементов на уровне системы и на уровне программного
обеспечения осуществляется, как минимум, в соответствии с требованиями к УПБА (после
декомпозиции), представленными в ИСО 26262-4 и ИСО 26262-6. Разработка декомпозируемых
элементов на уровне аппаратных средств осуществляется, как минимум, в соответствии с
требованиями к УПБА (после декомпозиции), представленными в ИСО 26262-5. за исключением
оценки метрик архитектуры аппаратных средств и оценки нарушений цели безопасности, связанных со
случайными отказами аппаратных средств (см. п. 5.4.5).
5.4.14 На каждом уровне процесса проектирования, на котором выполняется декомпозиция,
применяются соответствующие действия по интеграции декомпозируемых элементов и последующие
действия в соответствии с требованиями к УПБА до декомпозиции.
5.5 Результаты работы
5.5.1 Обновление информации об архитектуре
В результате выполнения требований 5.4.
5.5.2 Обновление значения УПБА как атрибута требований и элементов системы
безопасности
В результате выполнения требований 5.4.
6 Критерии совместимости элементов
6.1 Цель
Настоящий раздел устанавливает критерии совместимости внутри одного элемента:
связанных с безопасностью подэлементов с подэлементами, для которых значение УПБА
не назначено, и
связанных с безопасностью подэлементов, которые имеют различные назначенные
значения УПБА.
6.2 Общие положения
По умолчанию, когда элемент состоит из нескольких подэлементов, каждый из них
разрабатывается в соответствии с мерами, соответствующими самому высокому значению УПБА.
применяемому к элементу, то есть самому высокому значению УПБА требований безопасности,
распределенному элементу (см. 7.4.2.3 ИСО 26262-4).
В случае совместимости подэлементов, которые имеют различные назначенные значения
УПБА. или совместимости подэлементов, для которых значение УПБА не назначено, со связанными с
безопасностью подэлементами, может оказаться выгодно избежать повышения значения УПБА для
некоторых из них до значения УПБА элемента. Для этого данный раздел представляет собой
руководство по определению значения УПБА подэлементов элемента. Данный раздел основан на
анализе влияния подэлемента на другие подэлементы элемента.
Влиянием считается наличие каскадных отказов от подэлемента, для которого значение УПБА
не назначено или назначено меньшее значение УПБА. к подэлементу с более высоким назначенным
значением УПБА. приводящее к нарушению требования безопасности элемента (см. определения
2.13 и 2.49 ИСО 26262-1).
7