ГОСТ Р ИСО 26262-5—2014
7.4.5.3 Должна бытьобеспечена прослеживаемостьсвязанныхс безопасностью элементов аппа
ратных средств в соответствии с требованиями пункта 5.4.1.2 ИСО26262-7.
П р и м е ч а н и е — Прослеживаемость может включать а себя адекватную маркировкуили другую иденти
фикацию элементов аппаратных средств, чтобы указать, что они связанны с безопасностью.
7.4.5.4 Должны быть специфицированы инструкции по эксплуатации связанных с безопасностью
элементов аппаратных средств, если процессы эксплуатации могут повлиять на техническую концеп
цию обеспечения безопасности.
7.5 Результаты работы
7.5.1 Спецификация проекта аппаратных средств
В результате выполнения требований 7.4.1 и7.4.2.
7.5.2 Отчет по анализу безопасности аппаратных средств
В результате выполнения требований 7.4.3.
7.5.3 Отчет о верификации проекта аппаратных средств
В результате выполнения требований 7.4.4.
7.5.4 Спецификация требований к производству, эксплуатации,обслуживанию и выводу из
эксплуатации
В результате выполнения требований 7.4.5.
8 Оценка метрик архитектурыаппаратныхсредств
8.1 Цель
Целью настоящегоразделаявляетсяоценкаархитектуры аппаратныхсредствустройства насоот
ветствие требованиям с помощью метрикархитектуры аппаратныхсредств.
8.2 Общие положения
Данный раздел описывает две метрики архитектуры аппаратных средств для оценки эффектив
ности архитектуры устройства из-за случайных отказов аппаратныхсредств.
Эти метрики исвязанные с ними целевые значения применяются ко всем аппаратным средствам
устройства и являются дополнением к оценке нарушения цели безопасности из-за случайных отказов
аппаратныхсредств, описанной в разделе 9.
Случайныеотказы аппаратныхсредств, для которых используются эти метрики, ограничены отка
зами. связанными с безопасностью электрических и электронных частей аппаратных средств устрой
ства. а именно теми, которые могут внести значительный вклад в нарушение или достижение цели
безопасности, а также одиночными, остаточными и скрытыми сбоями этих частей. Для электромехани
ческих частей аппаратных средств рассматриваются только виды и интенсивности электрических
отказов.
П р и м е ч а н и е — Элемемтыаппаратныхсредстесмножестеенныыисбояыиболее второго порядка могут
быть исключены из расчетов, если нельзя показать, что они имеют отношение к технической концепции обеспече
ния безопасности.
Метрики архитектуры аппаратных средств могут быть применены многократно во время проекти
рования архитектуры аппаратных средств идетального проектирования аппаратных средств.
Метрикиархитектуры аппаратныхсредств зависятот всего комплекса аппаратныхсредствустрой
ства. Выполнение целевых показателей, предписанных для метрик архитектуры аппаратных средств,
достигается для каждой цели безопасности, которую реализует устройство.
Такиеметрикиархитектурыаппаратныхсредствопределяютсядлядостиженияследующихцелей:
- быть объективнооцениваемыми: метрики должны быть верифицируемыми идостаточно точны
ми, чтобыдифференцировать различные архитектуры;
- выполнятьоценкуокончательногопроекта(выполнениеточныхрасчетовдлядетального проекта
аппаратных средств);
- сделать возможной оценку архитектуры аппаратных средств по критерию достигнуто/не достиг
нутозаданное значение УПБА:
- определить, достаточен ли охват механизмами безопасности, чтобы предотвратить риск отоди
ночного или остаточного сбоя в архитектуре аппаратныхсредств (метрикаодиночного сбоя);
12