ГОСТ Р ИСО 26262-3—2014
8.4.3.3Если концепция функциональной безопасности предполагает использование внешних
мер. то применяются следующие положения:
a) требования функциональной безопасности, реализуемые внешними мерами, должны быть
выведены исообщены;
b
) должны бытьзаданы требования функциональнойбезопасностидля интерфейсовсвнешними
мерами;
c) если внешние меры реализуются на основе одной или нескольких Э/Э систем, то требования
функциональной безопасности должны определяться на основе настоящего стандарта;
d) выполнение требований функциональной безопасности внешними мерами должно быть
гарантировано.
П р и м е ч а н и е — Адекватность внешних мер показывается а процессе подтверждения соответствия
(см. ИСО 26262-4).
8.4.4 Критерии подтверждения соответствия
8.4.4.1 Критерии принятия подтверждения соответствия безопасности устройства должны быть
заданы на основе требованийфункциональной безопасности.
П р и м е ч а н и е — О дополнитепьных требованиях кдетализации критериев и список характеристик, необ
ходимых для подтверждения соответствия, см. в пунктах 6.4.6.2 и 9.4.3.2 ИСО 26262-4.
8.4.5 Верификация концепции функциональной безопасности
8.4.5.1 Концепция функциональной безопасности должна быть верифицирована в соответствии
с требованиями раздела 9 ИСО 26262-8, чтобы показатьее:
a) согласованность исоответствие целям безопасности и
b
) способностьсмягчатьили предотвращатьопасныесобытия.
П р и м е ч а н и я
1 Верификация способности смягчать или предотвращать опасное событие на стадии формирования
концепции может быть основана на тех же методах, которые используются для подтверждения соответствия.
Результаты оценки могут указать на улучшение концепции. Однако необходимо иметь в виду, что основной
задачей подтверждения соответствия безопасности, осуществляемого а соответствии с требованиями раздела 9
ИСО 26262-8. является создание устройства, разрабатываемого в соответствии с требованиями настоящего
стандарта, а не исследования концепции (например, прототипов).
Пример — Способность смягчать или предотвращать опасное событие может быть оценена
тестами, испытаниями или экспертом, используя прототипы, исследования, предметные тесты или
моделирование.
2 Верификация способности смягчать или предотвращать опасное событие учитывает характеристики сбоя
(например, временный или постоянный).
3 Для верификации может быть использовано подтверждение, основанное на прослеживаемости, напри
мер. если устройство соответствуеттребованиям функциональной безопасности, то это устройство соответствует
целям безопасности, из которых были получены эти требования.
8.5 Результаты работы
8.5.1 Концепция функциональной безопасности
В результате выполнения требований 8.4.1—8.4.4.
8.5.2 Протокол верификации концепции функциональной безопасности
В результате выполнения требований 8.4.5.
15