ГОСТ Р ИСО 26262-4—2014
Пример -Внешние устройства включают в себя другие электронные блоки
управления, блок питания или средства связи;
c) меры, обеспечивающие достижение или поддержание безопасного состояния системы.
П р и м е ч а н и е- Они включают в себя логику установления приоритетов и логику разрешения
конфликтов в случае конфликта между механизмами безопасности.
d) меры по детализации и осуществлению концепции предупреждения и постепенного
снижения эффективности;
e) меры, предотвращающие скрытые неисправности [см. 6.4.4 (Предотвращение скрытых
сбоев)].
П р и м е ч а н и е- Данные меры, как правило, связаны с тестами, которые выполняются при
включении питания (предварительные проверки автомобиля), как и в случае мер а) - d). в процессе
эксплуатации, во время отключения питания (пост-проверки автомобиля), а также при техническом
обслуживании.
6.4.2.3 Для каждого механизма безопасности, который позволяет устройству достигнуть или
поддерживать безопасное состояние, должны быть специфицированы;
a) переход в безопасное состояние.
П р и м е ч а н и е - Такая спецификация включает в себя требования по управлению исполнительными
устройствами;
b
) интервал сбоеустойчивости.
П р и м е ч а н и е-Для определения интервала сбоеустойчивости могут быть использованы
испытания и эксперименты, выполненные на автомобиле;
c) интервал аварийного режима, если безопасное состояние не может быть достигнуто сразу.
П р и м е ч а н и е- Для определения интервала аварийного режима могут быть использованы
испытания и эксперименты, выполненные на автомобиле:
Пример
-
Отключение может быть действием в аварийном режиме.
d) меры, поддерживающие безопасное состояние.
Пример
-
Спецификация механизма безопасности для электрической системы
управления тормозной системой, который зависит от питания, может включать второй
источник питания или устройство хранения данных (емкость, время запуска и работы, и
т.д.).
6.4.3 Декомпозиция УПБА
6.4.3.1 Если при спецификации технических требований к системе безопасности применяется
декомпозиция УПБА. то она должна применяться в соответствии с требованиями раздела 5 ИСО
26262-9 (Декомпозиция требований с распределением УПБА).
6.4.4 Предотвращение скрытых сбоев
6.4.4.1 Должны быть специфицированы механизмы безопасности по предотвращению скрытых
сбоев, если они применимы. Данное требование распространяется на значения УПБА (А), (В). С и D в
соответствии с 4.3.
П р и м е ч а н и я
1При случайныхсбоях только множественные сбои могут включать скрытые сбои.
Пример
-
Борт овые тесты являю т ся механизмами безопасности, которые проверяют
состояние компонентов при различных режимах работы, таких как включение, выключение, режим
эксплуатации или режим дополнительного тестирования для выявления скрыт ых сбоев. Тесты
клапанов, реле или функционирования ламп, которые выполняют ся стандартной программой при
запуске двигателя, являют ся примерами таких борт овых тестов.
2 Критерии оценки, которые определяют необходимость меры безопасности по предотвращению скрытых
сбоев, получают в соответствии с успешной инженерно-технической практикой. Критерии оценки обеспечивает
метрика скрытых сбоев, приведенная в раздел 8 ИСО 26262-5.
6.4.4.2 Чтобы предотвратить множественные отказы для каждого механизма безопасности,
реализованного в соответствии с 6.4.4 (Предотвращение скрытых сбоев), должен быть определен
интервал обнаружения множественного сбоя. Данное требование распространяется на значения
8