ГОСТ Р ИСО 26262-5—2014
9.4 Требования и рекомендации
9.4.1 Общие положения
Данное требованиераспространяетсяна значенияУПБА(В). СиDцели безопасности. Устройство
должно удовлетворятьтребованиям 9.4.2 или 9.4.3.
9.4.2 Оценка вероятностной метрики случайных отказов аппаратных средств (PMHF)
9.4.2.1Данное требование распространяется на значения УПБА(В), С и D цели безопасности. В
соответствии с требованиями 7.4.4.3 ИСО 26262-4 должны бытьопределены количественные целевые
значения максимальной вероятности нарушения каждой цели безопасности из-за случайных отказов
аппаратных средств с помощью одного из источникова), Ь)или с) ссылочных целевых значений:
a) таблицы 6 или
b
) эксплуатационныхданных устройств, созданных наоснове аналогичныххорошо зарекомендо
вавшихсебя принципов проектирования или
c) количественныхметодованализа, применяемыхдляаналогичныххорошозарекомендовавших
себя принципов проектирования, используя значения интенсивности отказов в соответствиис 8.4.3.
П р и м е ч а н и я
1 Абсолютные величины этих количественных целевых значений, полученных из источников а). Ь) или с) не
имеют никакого значения, но они полезны только для сравнения нового проекта с существующим. Они предназна
чены обеспечить выполнение цели проекта, описанной в 9.1. идоступность доказательства того, что проект выпол
няет цели безопасности.
2 Два проекта аналогичны, если имеют схожие функциональные возможности и аналогичные цели безопас
ности с теми же значениями УПБА.
Т а б л и ц а 6 — Возможный источник для вывода целевых значений случайных отказов аппаратных средств
УПБАЦелевые значения случайных отказов аппаратных средств
D< 10’в ч-1
С
< 10-7 ч-1
В< 10’7 ч ’1
П р и м е ч а н и е — Количественные целевые значения, представленные в данной таблице, могут быть
адаптированы, как указано в 4.1. чтобы соответствовать конкретному использованию устройства (например,
если устройство способно нарушить цель безопасности за время большее, чем типичное время использования
легкового автомобиля).
9.4.2.2 Данное требование распространяется на значения УПБА (В). С и D цели безопасности.
Количественноцелевые значениятребований9.4.2.1 должны бытьвыражены втерминахсредней веро
ятности в час в течение срока службы устройства.
9.4.2.3 Данное требование распространяется на значения УПБА (В). С и D цели безопасности.
Доказательство того, что целевые значения требования 9.4.2.1 были достигнуты, должен предоставить
количественный анализархитектуры аппаратныхсредствдляодиночного, остаточногоидвойногосбоя.
Этот количественный анализдолжен учитывать:
a) архитектуру устройства;
b
) оцененную интенсивность отказов для видов отказов каждой части аппаратных средств, кото
рая может вызватьодиночный или остаточный сбой;
c) оцененную интенсивность отказов для видов отказов каждой части аппаратных средств, кото
рая можетвызватьдвойной сбой;
d) диагностическийохватсвязанныхсбезопасностьюэлементоваппаратныхсредств механизма
ми безопасности;
e) продолжительность воздействия в случаедвойныхсбоев.
П р и м е ч а н и я
1 Виды отказов элементов аппаратных средств, которые могут вызвать одновременно отказ связанного с
безопасностью элемента аппаратных средств и его механизма безопасности, анализируются количественными
методами. Они могут быть одиночными, остаточными или множественными сбоями.
2 Продолжительность воздействия сбоя начинается с момента его возникновения и включает а себя:
а)интервал обнаружения множественного сбоя, связанного с каждым механизмом безопасности, или срок
службы автомобиля, если сбой не отображается водителю (скрытый сбой);
17