ГОСТ Р ИСО 26262-5—2014
сбое не может быть выполнено, то должны быть предложены альтернативные средства (например,
дополнительные механизмы безопасностидля выявления и управления этими сбоями).
П р и м е ч а н и е — «Достаточное доказательство» означает, например, что в нем интенсивность отказов
должна быть определена с помощью одного из методов, перечисленных 8 8.4.3.
8.4.5Данное требование распространяется на значения УПБА (В). С и D цели безопасности. Для
каждойцелибезопасностиколичественноецелевоезначениеметрикиодиночногосбоявсоответствиис
требованиями 7.4.4.2 ИСО 26262-4 должно бытьосновано на одном изследующих источников рекомен
дуемых целевых значений:
a) полученных из вычисления метрик архитектуры аппаратных средств, для которых применены
аналогичные хорошо зарекомендовавшиесебя принципы проектирования; или
П р и м е ч а н и е — Два аналогичных проекта имеют схожие функциональные возможности и аналогичные
цели безопасности с теми же значениями УПБА:
b
) полученных из таблицы4.
Т а б л и ц а 4 — Возможный источник для получения целевого значения метрики одиночного сбоя
УПБА В
УПБА СУПБА D
Метрика одиночного сбояг 90%
г 97 %£ 99 %
П р и м е ч а н и е — Этот количественный целевой показатель предназначен для обеспечения:
- руководства проектированием и
- доказательства того, что проект соответствует целям безопасности.
8.4.6Данное требование распространяется на значенияУПБА(В). (С) иDцели безопасности. Для
каждой цели безопасности количественное целевое значение метрики скрытого сбоя в соответствии с
требованиями 7.4.4.2 ИСО 26262-4должно быть основанона одном изследующих источников рекомен
дуемых целевых значений:
a) полученных из вычисления метрик архитектуры аппаратных средств, для которых применены
аналогичные хорошо зарекомендовавшиесебя принципы проектирования; или
П р и м е ч а н и е — Два аналогичных проекта имеют схожие функциональные возможности и аналогичные
цели безопасности с теми же значениями УПБА;
b
) полученных из таблицы 5.
Т а б л и ц а 5 — Возможный источник для получения целевого значения метрики скрытого сбоя
УПБА В
УПБА С
УПБА О
Метрика скрытого сбоя
£ 60 %
£80 %£90 %
П р и м е ч а н и е — Этот количественный целевой показатель предназначен для обеспечения:
- руководства проектированием и
- доказательства того, что проект соответствует целям безопасности.
8.4.7Данное требование распространяется на значения УПБА (В). С и D цели безопасности. Для
каждой цели безопасности комплекс аппаратных средств устройства в целом должен соответствовать
одному из следующих вариантов:
a) достижению целевого значения метрики одиночногосбоя, какописано в 8.4.5; или
b
) достижению соответствующих целей, предусмотренных на уровне элементов аппаратных
средств, которые являются достаточными для соответствия целевому значению метрики одиночного
сбоя, назначенной для всего комплекса аппаратных средств устройства, согласно требованию 8.4.5. с
обоснованием соответствия сэтими целями науровне элементов аппаратных средств.
П р и м е ч а н и я
1Если устройство содержит различные виды элементов аппаратных средств с существенно разными уров
нями интенсивности отказов, то существует риск, что для соответствия с метриками архитектуры аппаратных
средств рассматриваются только элементы аппаратных средств с наибольшей величиной интенсивности отказов.
(Одним из примеров, когда это может произойти, является метрика одиночного сбоя, для которой соответствие
14