ГОСТ Р ИСО 26262-5—2014
может быть достигнуто путем учета интенсивности отказов в проводниках/предохранителях/разьемах без учета
интенсивности отказов частей аппаратных средств со значительно более низкой интенсивностью отказов). Назна
чение соответствующих значений целевых метрикдля каждого вида аппаратныхсредств помогает избежатьтакую
ситуацию.
2 Кратковременные сбои рассматриваются, когда показано, что они актуальны, например, в связи с исполь
зуемой технологией. Они могут быть учтены путем спецификации и проверки выделенногодля них целевого значе
ния метрики одиночного сбоя (как это указано в примечании 1) или с помощью качественного обоснования,
основанного на верификации эффективности внутренних механизмов безопасности, реализованных для охвата
этих кратковременных сбоев.
3 Если цель не достигнута, то обоснование того, какдостигается цель безопасности, будет оцениваться, как
указано в 4.1.
4 Некоторые или асе соответствующие цели безопасности можно рассматривать вместе для определения
метрики одиночного сбоя, но в этом случае целевой метрикой считается наибольшее для рассматриваемых целей
безопасности значение УПБА.
8.4.8 Даннов требование распространяется назначения УПБА (В). (С)и Dцели безопасности. Для
каждой цели безопасности комплекс аппаратных средств всего устройства должен соответствовать
одному из следующих вариантов:
a) достижению целевого значения метрики скрытого сбоя, какописано в 8.4.6: или
b
) достижению соответствующих целей, предусмотренных на уровне элементов аппаратных
средств, которыеявляютсядостаточнымидлясоответствияцелевомузначению метрикискрытогосбоя,
назначеннойдля комплекса аппаратныхсредств всегоустройства. согласнотребованию8.4.6. собосно
ванием соответствия этим целям науровне элементов аппаратныхсредств: или
c) достижению целевыхзначенийохватадиагностикойскрытыхсбоевидентичноцелевомузначе
нию. указанному в 8.4.6для метрики скрытого сбоя (рассматривается какохватдиагностикой), для каж
дого элемента аппаратных средств со сбоями, которые могут привести к недоступности
механизма безопасности (предназначенного для предотвращения сбоев, вызывающих нарушения
цели безопас ности). Этот вариант применяется, когда каждый механизм безопасности,
недоступность которого можетспособствовать нарушению цели безопасности, предназначен для
обнаружения сбоев.
П р и м е ч а н и я
1 Вариант перечисления с) применяется только в техслучаях, где каждый соответствующий механизм безо
пасности предназначен для обнаружения сбоев. Предполагается, что в этом случае потенциально скрытые сбои
целевой функциональности выявляются путем обнаружения этими механизмами безопасности. В других случаях
этот вариант не может быть применен и варианты перечислений а) и б) являются единственно возможными.
2 В случае варианта перечисления с) метрика не рассчитывается, оценивается только охват элементов
аппаратных средств механизмами безопасности в отношении скрытых сбоев.
3 Если устройство содержит различные виды элементов аппаратных средств с существенно разными уров
нями интенсивности отказов, то существует риск, что для соответствия с метриками архитектуры аппаратных
средств рассматриваются только элементы аппаратных средств с наибольшей величиной интенсивности отказов.
(Одним из примеров, когда это может произойти, является метрика одиночного сбоя, для которой соответствие
может быть достигнуто путем учета интенсивности отказов в проводниках(предохранителях/разьемах без учета
интенсивности отказов частей аппаратных средств со значительно более низкой интенсивностью отказов). Назна
чение соответствующих значений целевых метрикдля каждоговида аппаратныхсредств помогает избежать такую
ситуацию.
4 Если цель не достигнута, то обоснование того, какдостигается цель безопасности, будет оцениваться, как
указано в 4.1.
5 Некоторые или все соответствующие цели безопасности можно рассматривать вместе для определения
метрики скрытого сбоя, но в этом случае целевой метрикой считается наибольшее для рассматриваемых целей
безопасности значение УПБА.
8.4.9 Даннов требование распространяется на значения УПБА (В). С и D цели безопасности. Что
бы представить доказательства технической корректности и полноты в соответствии с требованиями
раздела 9 ИСО 26262-8долженбытьподготовленотчето верификациирезультатовприменяемыхмето
дов в 8.4.7 и8.4.8.
П р и м е ч а н и е — Тщательная верификация метрики одиночного сбоя гарантирует, что учитывается
только интенсивность отказов связанныхс безопасностью элементов аппаратныхсредств, такчто метрика не иска
жается ненадлежащимобразом из-заизлишнихсвязанных сбезопасностью элементов аппаратныхсредств,в кото
рых невозможны одиночные или остаточные сбои (например, путем добавления излишних элементов аппаратных
средств в механизм безопасности).
15