ГОСТ Р ИСО 26262-9—2014
Количественные методы анализа системы безопасности дополняют качественные методы
анализа системы безопасности. Они используются для верификации проекта аппаратных средств с
определенными целями - для оценки метрик архитектуры аппаратных средств и оценки нарушений
цели безопасности из-за случайных отказов аппаратных средств (см. ИСО 26262-5). Количественный
анализ системы безопасности требует дополнительных знаний о количественных значениях
интенсивностей отказов элементов аппаратных средств.
Количественные методы анализа включают в себя:
количественный метод анализа вида и последствий отказов:
количественный метод анализа дерева отказов;
количественный метод анализа дерева событий;
модели Маркова;
структурные схемы надежности.
П р и м е ч а н и е- Количественных методы анализа применяются только для случайных отказов
аппаратных средств и в настоящем стандарте для систематических отказов не применяются.
Классифицировать виды анализа системы безопасности можно по другим критериям,
например, по способу их выполнения:
индуктивные методы анализа (реализуются снизу-вверх), которые начинаются с анализа
известных причин и прогнозируют неизвестные последствия;
дедуктивные методы анализа (реализуются сверху-вниз), которые начинаются с анализа
известных результатов и выполняют поиск неизвестных причин.
Пример
-
Анализ вида и последствий отказов, анализ дерева событий и модели
Маркова, используемые для моделирования системы, проекта и процесса, являются
индуктивными методами анализа. Анализ дерева отказов и структурные схемы
надежности являются дедуктивными методами анализа.
8.3 Входная информация
8.3.1 Предварительные требования
Необходима следующая информация:
требования к безопасности для уровней, на которых должны быть выполнены виды
анализа безопасности: на уровне системы, на уровне аппаратных средств или на уровне
программного обеспечения в соответствии с 8.5.1 ИСО 26262-3. или 6.5.1 ИСО 26262-4, или 6.5.1
ИСО 26262-5, или 6.5.1 ИСО 26262-6;
информация об архитектуре элемента для уровней, на которых должны быть выполнены
виды анализа безопасности: на уровне системы, на уровне аппаратных средств или на уровне
программного обеспечения в соответствии с 7.5.2 ИСО 26262-4. или 7.5.1 ИСО 26262-5, или 7.5.1
ИСО 26262-6.
П р и м е ч а н и е-Информация об архитектуре используется для определения границ анализа
системы безопасности;
план обеспечения безопасности в соответствии с 6.5.1 ИСО 26262-2.
П р и м е ч а н и е - План обеспечения безопасности содержит цели анализа системы безопасности.
8.3.2 Дополнительная информация
Следующая информация может быть учтена:
модели сбоев (из внешних источников).
8.4 Требования и рекомендации
8.4.1 Анализ систем безопасности должен выполняться согласно соответствующим стандартам
или руководствам.
8.4.2 Результаты анализа систем безопасности должны показать, выполняются или нет
соответствующие цели безопасности или требования к системе безопасности.
8.4.3 Если цель безопасности или требование к безопасности не выполняется, то результаты
анализа системы безопасности должны использоваться для формирования мер предотвращения или
обнаружения или ослабления влияния сбоев или отказов, вызывающих нарушение.
8.4.4 Меры, сформированные по результатам анализа системы безопасности, должны быть
реализованы в рамках разработки изделия на уровне системы или на уровне аппаратных средств, или
на уровне программного обеспечения, учитывая требования ИСО 26262-4 или ИСО 26262-5. или
12