ГОСТ Р ИСО 26262-9—2014
столбце, например. 2а. 26, 2в).
В случае последовательного списка должны применяться все методы согласно рекомендациям
для соответствующего значения УПБА. Если будут применяться другие методы, отличные от
перечисленных, то должно быть дано обоснование, что они удовлетворяют соответствующим
требованиям.
В случае альтернативного списка должна применяться подходящая комбинация методов в
соответствии с указанным значением УПБА независимо от того, перечислены в таблице эти
комбинации или нет. Если перечисленные методы имеют разные степени рекомендуемости их
применения для некоторого значения УПБА. то следует отдать предпочтение методам с более
высокой степенью рекомендуемости. Должно быть дано обоснование, что выбранная комбинация
методов выполняет соответствующее требование.
П р и м е ч а н и е-Обоснование, основанное на методах, перечисленных в таблице, является
достаточным. Но это не означает, что существует какое-то предубеждение за или против применения методов, не
перечисленных втаблице.
Для каждого метода степень рекомендуемости его применения зависит от значения УПБА и
классифицируется следующим образом:
"+ +" означает, что метод очень рекомендуется для определенного значения УПБА;
"+" означает, что метод рекомендуется для определенного значения УПБА;
"О" означает, что метод не имеет рекомендации за или против его применения для определенного
значения УПБА.
4.3 Требования и рекомендации, зависимые от значения УПБА
Требования или рекомендации каждого подраздела должны соблюдаться для значений УПБА
А, В. С и D. если не указано иное. Эти требования и рекомендации связаны со значениями УПБА
цели безопасности. Если в соответствии с требованиями раздела 5 настоящего стандарта
декомпозиция УПБА была выполнена на более ранней стадии разработки, то значения УПБА.
полученные в результате декомпозиции, должны соблюдаться.
Если в настоящем стандарте значение УПБА дается в круглых скобках, то соответствующий
подпункт должен рассматриваться как рекомендация, а не требование для этого значения УПБА. Это не
относится к круглым скобкам в нотации, связанной с декомпозицией УПБА.
5 Декомпозиция требований с распределением УПБА
5.1 Цель
В данном разделе установлены правила и руководящие указания для декомпозиции
требований к системе безопасности на избыточные требования для обеспечения заданных значений
УПБА на следующем уровне детализации.
5.2 Общие положения
Определение значений УПБА целей безопасности разрабатываемого устройства выполняется
по всему процессу разработки устройства. Исходя из целей безопасности, требования к системе
безопасности распределяются и уточняются в процессе стадий разработки. Значение УПБА
как атрибут цели безопасности наследуется каждым последующим требованием
безопасности. Функциональные и технические требования безопасности распределяются
элементам архитектуры, начиная с предварительных предположений по архитектуре и заканчивая
элементами аппаратных средств и программного обеспечения.
Метод обеспечения заданного значения УПБА в процессе проектирования называется
«декомпозиция УПБА». В процессе распределения требований можно получить преимущество из
архитектурных решений, включающих достаточно независимые архитектурные элементы, которые
дают возможность;
с избыточностью реализовать требования безопасности с помощью этих независимых
элементов архитектуры и
назначить, по возможности, более низкое значение УПБА полученным в результате
декомпозиции требованиям безопасности.
Если элементы архитектуры не являются достаточно независимыми, то избыточные
требования и элементы архитектуры наследуют исходное значение УПБА.
3