ГОСТ Р ИСО 26262-5—2014
8.5 Результаты работы
8.5.1 Анализ эффективности архитектуры устройства по предотвращению случайных отка
зов аппаратных средств
В результате выполнения требований8.4.1—8.4.8.
8.5.2 Отчет группы экспертов об эффективности архитектуры устройства по предотвраще
нию случайных отказов аппаратных средств
В результате выполнения требований8.4.9.
9 Оценка нарушений цели безопасности вследствиеслучайных отказов
аппаратных средств
9.1 Цель
Целью требований настоящего раздела является формирование применимых критериев для
обоснованиятого, чтоостаточный рискнарушения цели безопасностииз-заслучайныхотказоваппарат
ных средствустройства, являетсядостаточно низким.
П р и м е ч а н и е — «Достаточно низкий» означает «сопоставим с остаточными рисками для уже находя
щихся а эксплуатации устройствах».
9.2 Общие положения
Предлагается два альтернативных метода (см. 9.4) для оценки того, насколько остаточный риск
нарушений цели безопасности являетсядостаточно низким.
Оба метода оценивают остаточный риск нарушения цели безопасности из-за однократных, оста
точных и вероятныхдвойных сбоев. Могут быть также рассмотрены множественные сбои, если показа
но. что они охвачены концепцией обеспечения безопасности. В настоящем анализе будет рассмотрен
охват механизмами безопасности остаточных идвойных сбоев, а также будет рассмотрена продолжи
тельность воздействия длядвойных сбоев.
Первый способ заключается в использовании вероятностной метрики, которая называется «веро
ятностная метрика случайныхотказов аппаратныхсредств» (PMHF),для оценки нарушения рассматри
ваемойцелибезопасности, используя, например, количественныйметод FTA. и сравнениерезультатов
этой количественной оценки с целевым значением.
Второй метод заключается в отдельной оценке каждого остаточного и одиночногосбоя, и каждого
двойного сбоя, приводящего к нарушению рассматриваемой цели безопасности. Этот метод анализа
также может называться анализом сечений.
П р и м е ч а н и е — В контексте анализа надежности, сечение дерева сбоев представляет собой набор
базовых событий, чье появление приводит к появлению события на вершине дерева.
Выбранныйметод можетприменятьсямногократно впроцессе проектированияархитектуры аппа
ратныхсредств идетального проектирования аппаратныхсредств.
Область применения настоящего раздела ограничена случайными отказами аппаратных средств
данного устройства. При выполнении анализа рассматриваются электрические и электронные части
аппаратных средств. Для электромеханических частей аппаратных средств, рассматриваются только
электрические виды отказов и интенсивностьотказов.
9.3 Входная информация
9.3.1 Предварительные требования
Следующая информациядолжна бытьдоступна:
- спецификация требований к аппаратным средствам системы безопасности в соответствии с
6.5.1;
- спецификация проекта аппаратных средств в соответствии с 7.5.1;
- отчет поанализу безопасности аппаратныхсредств в соответствии с 7.5.2.
9.3.2 Дополнительная информация
Следующая информация можетбытьучтена;
- техническая концепция обеспечения безопасности (см. пункт 7.5.1 ИСО 26262-4);
- спецификация проекта системы (см. пункт 7.5.2 ИСО26262-4).
16