ГОСТ Р ИСО 26262-4—2014
Т а б л и ц а 2 - Свойства модульного проектирования системы
Свойства
А
УПБА
всD
1 Иерархическое проектирование
+
+ ♦+
+♦
2 Хорошо определенный интерфейс
+
+ +
+
3 Избегать ненужной сложности компонентов аппаратных
+ + +
+
средств и программного обеспечения
4Избегать ненужной сложности интерфейсов
++
+
+
5Ремонтопригодность во время сервисного обслуживания
+
++
+
6Тестируемость в процессе разработки и эксплуатации
+
+
+♦
7.4.4Меры по управлению случайными отказами аппаратных средств в процессе
эксплуатации
7.4.4.1 Должны быть специфицированы меры по обнаружению и управлению или смягчению
случайных отказов аппаратных средств в соответствии со спецификацией проекта системы,
формируемой в соответствии с требованиями 7.4.1 (Спецификация проекта системы и технической
концепции системы безопасности).
Примеры
1 Такими мерами могут быть диагностические функции аппаратных средств и их
использованиепрограммнымобеспечениемдляобнаруженияслучайныхотказов
аппаратных средств.
2 Аппаратные средства, которые непосредственно переходят в безопасное
состояние при случайном отказе аппаратных средств, управляют отказом даже без
выявления.
7.4.4.2 Для окончательной оценки на уровне устройства (см. требование 9.4.3.3) должны быть
специфицированы целевые значения метрики одиночного сбоя и метрики скрытого сбоя (см. раздел 8
ИСО 26262-5). Данное требование распространяется на значения УПБА (В). С и D в соответствии с
4.3.
7.4.4.3 Для окончательной оценки на уровне устройства (см. требование 9.4.3.3) должна быть
выбрана одна из альтернативных процедур оценки нарушения цели безопасности из-за случайных
отказов аппаратных средств (см. раздел 9 ИСО 26262-5) и должны быть специфицированы целевые
значения. Данное требование распространяется на значения УПБА (В). С и D в соответствии с 4.3.
7.4.4.4 Представленное ниже требование распространяется на значения УПБА (В). С и D в
соответствии с 4.3. Соответствующие целевые значения для интенсивностей отказов и охвата
диагностикой должны быть специфицированы на уровне элемента для того, чтобы выполнить:
a) целевые значения метрик в соответствии с требованиями раздела 8 ИСО 26262-5 и
b
) процедуры в соответствии с требованиями раздела 9 ИСО 26262-5:2011.
7.4.4.5 При распределенной разработке (см. раздел 5 ИСО 26262-8) полученные целевые
значения должны быть доведены до каждого соответствующего участника. Данное требование
распространяется на значения УПБА (В). С и D в соответствии с 4.3.
П р и м е ч а н и е-Ограничения архитектуры, описанные в разделах 8 и 9 ИСО 26262-5,
непосредственно не применимы к коммерчески доступным компонентам и частям, так как поставщики обычно не
могут предвидеть использование своей продукции в конечном устройстве и возможные последствия ее
применения в системах безопасности. В таком случае основные данные, такие как частота отказов, виды
отказов, распределение частоты отказов по видам отказов, встроенная диагностика и тд. предоставляются
поставщиком компоненты или части, чтобы позволить оценить ограничения архитектуры на уровне архитектуры
аппаратных средств всей системы.
7.4.5 Распределение требований для аппаратных средств и программного обеспечения
7.4.5.1 Технические требования к системе безопасности должны быть распределены
непосредственно или с учетом дальнейшего развития технических средств и (или) программного
обеспечения.
7.4.5.2 Если технические требования к системе безопасности распределяются на заказные
элементы технических средств, которые включают программируемые средства (например. ASIC,
FPGA или другие виды цифрового оборудования), то должен быть определен и реализован
подходящий процесс разработки, соответствующий сочетанию требований ИСО 26262-5 и ИСО
26262-6.
П р и м е ч а н и е - Доказательство соответствия с распределенным требованием безопасности для
некоторых из этих элементов аппаратных средств может быть предоставлено с помощью квалификационных
12