ГОСТ Р ИСО 26262-9—2014
При определении значения УПБА подэлементое элемента, обоснование отсутствия влияния
формируется в результате анализа зависимых отказов, выполненного для каскадных отказов (см.
раздел 7).
6.3 Входная информация
6.3.1 Предварительные требования
Необходима следующая информация:
требования безопасности на уровне, на котором должен быть выполнен анализ: на уровне
системы, на уровне аппаратных средств или на уровне программного обеспечения в соответствии с
8.5.1 ИСО 26262-3. или 6.5.1 ИСО 26262-4. или 6.5.1 ИСО 26262-5. или 6.5.1 ИСО 26262-6; и
информация об архитектуре элемента на уровне, на котором должен быть выполнен
анализ: на уровне системы, на уровне аппаратных средств или на уровне программного обеспечения
в соответствии с 7.5.2 ИСО 26262-4, или 7.5.1 ИСО 26262-5. или 7.5.1 ИСО 26262-6.
6.3.2 Дополнительная информация
Не используется.
6.4 Требования и рекомендации
6.4.1 Требования данного раздела могут быть применены на любом уточняющем шаге в
процессе проектирования параллельно с распределением требований безопасности элементам и
подэлементам архитектуры, обычно на подстадиях проектирования системы или проектирования
аппаратных средств, или проектирования архитектуры программного обеспечения в соответствии с
требованиями ИСО 26262-4, или ИСО 26262-5. или ИСО 26262-6.
6.4.2 Требования безопасности должны быть распределены подэлементам элемента до
применения требований данного раздела.
П р и м е ч а н и е - Распределение требований безопасности по подэлеменгам приводит к появлению
связанных с безопасностью подэлемемтов и подэлементов, которым значение УПБА не назначено.
6.4.3 При анализе элементов следует учитывать:
a) каждое требование безопасности, распределенное элементу: и
b
) каждый подэлемент, который является частью элемента.
6.4.4 Если подэлемент, для которого значение УПБА не назначено, и связанные с
безопасностью подэлементы работают вместе в одном элементе, то подэлемент, для которого
значение УПБА не назначено, должен рассматриваться только как QM подэлемент, если имеется
доказательство, что он не может нарушить прямо или косвенно любое из требований безопасности,
распределенных элементу, то есть он не может повлиять на любой связанный с безопасностью
подэлемент элемента.
П р и м е ч а н и я
1 Это означает, что каскадные отхазы от такого подэлемента к связанным с безопасностью элементам
отсутствуют.
2 Это может быть достигнуто предупредительными мерами по обеспечению безопасности при
проектировании, такими как анализ потока данных и потока управления для программного обеспечения или
сигналов ввода / вывода и пиний передачи сигналов управления для аппаратных средств.
В противном случае такому подэлементу должно быть назначено самое высокое из значений
УПБА вместе работающих связанных с безопасностью подэлементов, у которых обоснование
отсутствия влияния не имеется.
6.4.5 Если связанные с безопасностью подэлементы с различными значениями УПБА. в том
числе и ОМ(х) (см. 5.4.10). работают вместе в одном элементе, то подэлемент будет рассматриваться
как подэлемент с более низким назначенным ему значением УПБА. только если имеется
доказательство, что для каждого требования безопасности, распределенного этому элементу,
этот подэлемент не может оказывать влияние на любой подэлемент с более высоким назначенным
ему значением УПБА. В противном случае такому подэлементу должно быть назначено самое
высокое из значений УПБА. работающих вместе, связанных с безопасностью подэлементов, у
которых не имеется обоснование отсутствия влияния.
6.5 Результаты работы
8