ГОСТ Р ИСО 26262-4—2014
концепция функциональной безопасности в соответствии с требованиями 8.5.1 ИСО 26262-3;
план подтверждения соответствия согласно 5.5.4.
6.3.2 Дополнительная информация
Следующая информация может быть учтена;
цели безопасности (см. 7.5.2 ИСО 26262-3);
функциональная концепция (из внешнего источника, см. 5.4.1 ИСО 26262-3);
предположения предварительной архитектуры (из внешнего источника, см. 8.3.2
ИСО 26262-3).
6.4 Требования и рекомендации
6.4.1 Спецификация технических требований к системе безопасности
6.4.1.1 Технические требования к системе безопасности должны быть специфицированы в
соответствии с концепцией функциональной безопасности, предположениями предварительной
архитектурны устройства и следующими свойствами системы;
a) внешними интерфейсами, такими как коммуникационные и пользовательские интерфейсы,
если применяются;
b
) ограничениями, например, условиями внешней среды или функциональными ограничениями;
c) требованиями конфигурации системы.
П р и м е ч а н и е- Способность изменить конфигурацию системы для альтернативных применений
является стратегией при повторном использовании существующих систем.
Пример -При настройке электронного блока управлениядвигателем для
альтернативных транспортных средств часто используются калибровочные данные (см.
приложение С ИСО 26262-6).
6.4.1.2 Должна быть обеспечена согласованность предположений о предварительной
архитектуре из 8.3.2 ИСО 26262-3 и предположений о предварительной архитектуре в настоящей
подстадии.
6.4.1.3 Если системой или ее элементами реализуются другие функции или требования помимо
тех функций, для которых специфицированы технические требования к системе безопасности в
соответствии с 6.4.1. то эти функции или требования должны быть специфицированы или должны
быть ссылки на их спецификацию.
Пример -Источниками других требований являются правила Европейской
Экономической Комиссии (ЕЭК), Федеральный стандарт безопасности автомобилей
(FMVSS) или стратегическая платформа компании.
6.4.1.4 Технические требования к системе безопасности должны специфицировать связанные с
безопасностью зависимости между системами или элементами устройства и между устройством и
другими системами.
6.4.2 Механизмы безопасности
6.4.2.1 Технические требования к системе безопасности должны специфицировать реакцию
системы или элементов на входные воздействия, влияющие на достижение целей безопасности и
включающие в себя отказы и соответствующие комбинации входных воздействий в сочетании с
соответствующим режимом работы и определенным состоянием системы.
Пример -Электронный блок управления адаптивным круиз-контролем (АСС)
блокирует функционирование АСС, если из электронного блока управления тормозной
системой получена информация о том, что система курсовой устойчивости не
функционирует.
6.4.2.2
Техническиетребованияк системебезопасностидолжныспецифицировать
необходимые механизмы безопасности (см. раздел 6 ИСО 26262-8). в том числе:
a) меры обнаружения, управления и индикации неисправности в самой системе.
П р и м е ч а н и я
1 Они включают в себя самоконтроль системы или элементов для обнаружения случайных сбоев
технических средств и. при необходимости, для выявления систематических отказов.
2 Они включают в себя меры по выявлению и управлению режимами отказов каналов связи (например,
интерфейсы данных, коммуникационные шины, беспроводная радиосвязь);
b
) меры обнаружения, управления и индикации сбоев во внешних устройствах, которые
взаимодействуют с системой.
7