ГОСТ Р ИСО 26262-4—2014
УПБА (А), (В). С и D в соответствии с 4.3.
6.4.4.3 Представленное ниже требование распространяется на значения УПБА (А). (В), С и D в
соответствии с 4.3. Чтобы определить интервал обнаружения множественного сбоя, должны быть
рассмотрены следующие параметры:
a) надежность компонента аппаратных средств с учетом его роли в архитектуре;
b
) вероятность воздействия соответствующего опасного события(й);
c) заданные количественные целевые значения для максимальной вероятности нарушения
каждой цели безопасности из-за случайных отказов аппаратных средств (см. требование 7.4.4.3);
d) назначенное значение УПБА соответствующей цели безопасности.
П р и м е ч а н и е - Применение следующих мер зависит от временных ограничений:
периодическое тестирование системы или элементов в процессе эксплуатации;
бортовые тесты элементов при включении или выключении двигателя, а также
тестирование системы или элементов во время технического обслуживания.
6.4.4.4 Представленное ниже требование распространяется на значения УПБА (А). (В). С и D в
соответствии с 4.3. Разработка механизмов безопасности, которые предотвращают двойные скрытые
сбои, должна выполняться:
a) со значением УПБА. равным В. если в технических требованиях к системе безопасности
назначено значение УПБА. равное D;
b
) со значением УПБА. равным А. если в технических требованиях к системе безопасности
назначены значения УПБА. равные В и С:
c) с техническим обоснованием, если в технических требованиях к системе безопасности
назначено значение УПБА. равное А.
6.4.5 Производство, эксплуатация, техническое обслуживание и вывод из эксплуатации
6.4.5.1 Должны быть специфицированы технические требования к системе безопасности,
касающиеся функциональной безопасности устройства или его элементов в процессе производства,
эксплуатации, технического обслуживания, ремонта и вывода из эксплуатации, рассматриваемые в
ИСО 26262-7.
П р и м е ч а н и е - Существует два аспекта, которые обеспечивают безопасность при производстве,
эксплуатации, техническом обслуживании, ремонте и выводе из эксплуатации. Первый аспект связан с
действиями, выполняемыми на стадии разработки, которые определены в требованиях 6.4.5.1 и 7.4.7
(Требования к производству, эксплуатации, обслуживанию и выводу из эксплуатации), а второй аспект связан с
действиями, выполняемыми на стадии производства и эксплуатации, которые рассматриваются в ИСО 26262-7.
6.4.6 Верификация и подтверждение соответствия
6.4.6.1 Технические требования к системе безопасности должны быть верифицированы в
соответствии с требованиями раздела 9 ИСО 26262-8. чтобы предоставить доказательства их:
a) соответствия и согласованности с концепцией функциональной безопасности; и
b
) соответствия с предварительными предположениями архитектуры проекта.
6.4.6.2 Критерии подтверждения соответствия безопасности для устройства должны быть
уточнены на основе технических требований к системе безопасности.
П р и м е ч а н и е-Планирование подтверждения соответствия системы и спецификации
подтверждения соответствия системы разрабатываются параллельно с техническими требованиями к системе
безопасности (см. раздел 9).
6.5 Результаты работы
6.5.1 Спецификация технических требований к системе безопасности
В результате выполнения требований 6.4.1 - 6.4.5.
6.5.2 Отчет о верификации системы
В результате выполнения требований 6.4.6.
6.5.3 План подтверждения соответствия (уточненный)
В результате выполнения требований 6.4 6.2.
9