ГОСТ Р ИСО 26262-5—2014
Приложение О
(справочное)
Оценка охвата диагностикой
D.1 Общие положения
Данное приложение предназначено для использования:
a) при оценке охвата диагностикой для получения обоснования:
1) соответствия с метриками одиночного сбоя и скрытого сбоя, определенными в разделе 8.
2) соответствия оценки нарушения цели безопасности из-за случайных отказов аппаратных средств, как это
определено в разделе 9;
b
) вкачестве руководства повыборусоответствующих механизмов безопасности, которыедолжны быть реа
лизованы в Э/Э архитектуредля обнаружения отказов элементов.
На рисунке 0.1 представлена общая структура аппаратных средств встроенной системы. Типичные сбои или
отказы элементов аппаратныхсредств этой системы приведены втаблице 0.1.которая также включает рекоменда
ции для охвата диагностикой. Каждый элемент из левой колонки связан с одним или более сбоями, которые рас
сматриваются в правых от элемента колонках. Перечень не претендует на полноту и может быть дополнен
известными сбоями или связанными с конкретным применением.
На дополнительные подробности о механизмах безопасности, связанных с этими сбоями элементов, в каж
дой строкедается ссылка (на таблицы 0.2—D.14). Эффективность этих типовых механизмов безопасностидлядан
ных элементов категоризируется в соответствии с их способностью охвата вышеперечисленных сбоев для
достижения низкого (60 %), среднего (90 %) или высокого (99 %) охвата диагностикой этого элемента.
Определение для сбоев и соответствующих им механизмов безопасности уровней охвата диагностикой
может отличаться от представленного в таблице 0.1а зависимости от:
c) разнообразия источников вида сбоя, выявляемого диагностикой;
d) эффективности механизма безопасности.
e) конкретной реализации механизма безопасности.
f) выполнения во времени механизма безопасности (периодичности);
д) реализованных а системе технологий аппаратных средств.
h) вероятности видов отказов аппаратных средств системы.
I) результатов болеедетального анализасбоев и их классификации на рядподклассов сразличными уровня
ми охвата диагностикой.
Таким образом, таблица D.1 содержит рекомендации, которые могут быть адаптированы а результате анали
за элементов системы.
Эти рекомендации не учитывают конкретныеограничения, которые могут быть указаны в концепции безопас
ности во избежание нарушения целей безопасности. Эти ограничения, такие как временные аспекты (периодич
ность диагностики), например, не учитываются при оценке общего типового охвата диагностикой механизмом
безопасности. Они будут рассмотрены при оценке конкретного охвата диагностикой механизмом безопасности,
используемым в устройстве, чтобы избежать нарушения его целей безопасности.
Пример — Механизм безопасности может обеспечить высокое значение общего типового охвата
диагностикой в настоящем приложении, но если используемый интервал диагностических проверок
больше, чем интервал диагностических проверок, необходимый для обеспечения соответствующего
интервала сбоеустойчивости, то конкретный охват диагностикой по отношению кпредотвращению
нарушения цели безопасности, будет значительно ниже.
Поэтому таблицы D.1—D.14 могут быть использованы для начальной оценки охвата диагностикой этими
механизмами безопасности с заявленными значениями охвата диагностикой, поддерживаемыми надлежащими
обоснованиями. Кроме того,данная информацияпредназначена, чтобы помочьопределить видысбоевили отказов
элемента;однакосоответствующие виды отказов вконечном счете зависятотприменения, в котором используются
эти элементы.
35