ГОСТ Р ИСО 26262-9—2014
ИСО 26262-6 соответственно.
8.4.5 Вновь выявленные опасности при выполнении анализа системы безопасности в процессе
разработки изделия, не охваченные целью безопасности, должны быть оценены методом анализа
опасностей и оценки рисков и учтены в соответствии с технологией управления изменениями,
представленной в ИСО 26262-8.
8.4.6 Модели сбоев, используемые для анализа систем безопасности, должны быть
согласованы с соответствующими подстадиями разработки, например, с подстадиями разработки
аппаратных средств, оценки метрик архитектуры аппаратных средств и оценки нарушений цели
безопасности из-за случайных отказов аппаратных средств, рассмотренными в ИСО 26262-5.
8.4.7 Используя конкретные модели сбоев и результаты анализа системы безопасности,
должна быть определена необходимость в дополнительных связанных с безопасностью тестовых
примерах.
8.4.8 Результаты анализа системы безопасности должны быть верифицированы в соответствии
с требованиями ИСО 26262-8.
8.4.9 Качественные методы анализа системы безопасности включают:
a) систематическое выявление сбоев или отказов, которые могут привести к нарушению целей
безопасности или требований безопасности, происходящих:
в самих устройствах или элементах; или
при взаимодействии устройства или элемента с другими устройствами или элементами;
или
в применяемых устройствах или элементах;
b
) оценку последствий каждого выявленного сбоя для определения возможности нарушения
целей безопасности или требований безопасности;
c) выявление причин каждого идентифицированного сбоя;
d) выявление или поддержку выявления возможных слабых сторон концепции обеспечения
безопасности, в том числе неэффективности механизмов безопасности при обработке ситуаций с
отклонениями от нормы, таких как скрытые сбои, множественные сбои, отказы по обшей причине и
каскадные отказы.
П р и м е ч а н и е - Изучение взаимодействий с другими устройствами или элементами внутри и за
пределами устройства делается для того, чтобы оценить степень независимости или влияния.
8.4.10 Если применимы количественные методы анализа системы безопасности, то они должны
обеспечить:
a) количественные данные для выполнения оценки метрик архитектуры аппаратных средств и
оценки нарушений цели безопасности из-за случайных отказов аппаратных средств (см. ИСО 26262-
5):
b
) систематическое выявление сбоев или отказов, которые могут привести к нарушению целей
безопасности или требований безопасности:
c) оценку и ранжирование возможных слабых сторон концепции обеспечения безопасности, в
том числе неэффективности механизмов безопасности:
d) интервал диагностических проверок, интервал аварийного режима, а также время между
обнаружением сбоя и его устранением.
8.4.11Если применяются качественные методы анализа системы безопасности для
обеспечения соответствия количественным требованиям, то должны быть выбраны соответствующие
уровни детализации выполнения таких видов анализа системы безопасности.
8.5 Результаты работы
8.5.1 Анализ системы безопасности
В результате выполнения требований 8.4.
13