ГОСТ Р ИСО 26262-3—2014
b
) соответствие сопределением устройства:
c) согласованностьссоответствующим анализом опасностей иоценками рисков:
d) полноту охвата опасных событий; а также
e) согласованностьназначенныхзначений УПБА с соответствующими опасными событиями.
П р и м е ч а н и е — Верификационная оценка проверяет корректность и полноту результатов анализа опас
ностей и оценки рисков устройства, т. е. рассматриваемых ситуаций, опасностей и результатов оценки параметров
(тяжести последствий, вероятности воздействий и управляемости). С другой стороны, оценка подтверждения
результатов анализа опасностей и оценки рисков, выполняемая а соответствии с частью 2 настоящего стандарта,
проверяет формально, что процедура анализа опасностей и оценки рисков соответствует требованиям раздела 7.
Такая оценка подтверждения выполняется лицом или лицами из других отделов или организаций, которые не
участвовали в разработке устройства.
7.5 Результаты работы
7.5.1 Анализ опасностей и оценки рисков
В результате выполнения требований 7.4.1.1—7.4.4.2.
7.5.2 Цели безопасности
В результате выполнениятребований 7.4.4.3—7.4.4.6.
7.5.3 Протокол верификационной оценки анализа опасностей и оценки рисков и целей
безопасности
В результате выполнения требований 7.4.5.
8 Концепция функциональной безопасности
8.1 Цель
Целью концепции функциональной безопасности является получение требований к функцио
нальной безопасности из целей безопасности и их распределение по элементам предварительной
архитектуры устройства или повнешним мерам.
8.2 Общие положения
Для выполнения целей безопасности концепция функциональной безопасности должна содер
жать меры безопасности, в том числе механизмы безопасности, которые должны быть реализованы
элементами архитектуры устройства и специфицированы в требованиях функциональной безопас
ности.
Концепция функциональной безопасности направлена на:
- обнаружение неисправностей исмягчение последствий отказов;
- обеспечение перехода в безопасное состояние:
- создание отказоустойчивых механизмов, в которых неисправность непосредственно не приво
дит к нарушению цели (целей) безопасности и которые поддерживают устройство в безопасном состоя
нии (с илибез деградации);
- обнаружение неисправностей и предупреждение водителя для того, чтобы сократить время
воздействия риска до приемлемого интервала (например, контрольная лампа о неправильной работе
двигателя, лампа предупреждения о сбоеABS);
- применение арбитражной логики, чтобы выбрать наиболее подходящий запрос из нескольких
запросов, генерируемых одновременно различными функциями.
На рисунке2 показан иерархический подход, с помощьюкоторогов результатеанализаопасностей
и оценки рисков определяются цели безопасности. Затем из целей безопасности формируются требо
вания функциональной безопасности.
Структура и распределение требований к системе безопасности междусоответствующими частя
ми настоящего стандарта приведены на рисунке 3. Требования функциональной безопасности
распределяются элементам предварительной архитектуры.
и