ГОСТ Р ИСО 26262-10— 2014
5.2.2 Оценка функциональной безопасности
Если самое большое значение УПБА целей безопасности устройства равно значению С или D. то
выполнение оценки функциональной безопасности заключается в оценке достижения устройством функ
циональной безопасности. В ИСО 26262-2 некоторые аспекты оценки функциональной безопасности рас
сматриваются отдельно, например аудит функциональной безопасности и отчеты о подтверждении.
Оценка функциональной безопасности включает в себя:
a) рассмотрение вопроса о целесообразности и эффективности реализуемых мер обеспечения
безопасности, которые могут быть оценены в процессе разработки устройства:
b
) оценку результатов работы, требуемых планом обеспечения безопасности. Рассмотрению от
дельных результатов работы придается особое значение. Ими являются отчеты о подтверждении и
планы подтверждения соблюдения такими результатами работы соответствующих требований настоя
щего стандарта; а также
c) один или более аудитов функциональной безопасности для оценки осуществления процессов,
необходимых для функциональной безопасности.
Оценка функциональной безопасности может быть выполнена повторно или обновлена.
Примеры
1 Оценка ф ункциональной безопасности обновляется из-за изменения устройства или элемента
(элементов) этого устройства, которое определяется технологией управления изменениями, так как
оно оказывает влияние на ф ункциональную безопасность устройства [см. раздел 8 ИСО 26262-8 (Управ
ление изменениями)].
2 Повторная оценка ф ункциональной безопасности может быть вызвана информацией об оценке
ф ункциональной безопасности, которая включает рекомендации по условному принятию или откло
нению ф ункциональной безопасности устройства. В этом случае повторная оценка включает в себя
рекомендации, полученные из предыдущей(их) оценки(ок) ф ункциональной безопасности, включая
оцен ку проведенных корректирующ их действий, если они применимы.
Если самое большое значение УПБА целей безопасности устройства равно значению В. то оцен
ка функциональной безопасности может не выполняться или может быть выполнена менее строго.
Однако, даже если оценка функциональной безопасности не выполняется, то должны быть выполнены
другие меры подтверждения, например отчеты о подтверждении оценки опасности и анализа
рисков, о плане обеспечения безопасности, о плане интеграции и тестирования устройства, о плане
подтверж дения соответствия, о подходящем анализе безопасности, о подтверждении проверкой в
эксплуатации (если применимо) и о полноте обоснования безопасности (см. таблицу 1 ИСО 26262-2).
Если самое большое значение УПБА целей безопасности устройства равно значению А. то в на
стоящем стандарте нет никакого требования или рекомендации о проведении или непроведении оцен ки
функциональной безопасности. Однако отчеты о подтверждении анализа опасностей и оценки ри сков и
о подходящем анализе безопасности по-прежнему выполняются.
В случае распределенной разработки, область применения оценки функциональной безопасно
сти включает в себя полученные результаты работы, а также выполненные процессы и меры обеспече
ния безопасности заводом-иэготовителем транспортного средства и поставщиками в цепочке поставок
устройства [см. ИСО 26262-2 и раздел 5 (Взаимодействие в совместных разработках) ИСО 26262-8].
Цель оценки функциональной безопасности заключается в оценке достижения устройством функ
циональной безопасности, которая возможна только на уровне устройства. Таким образом, оценка
функциональной безопасности на территории поставщика (который разрабатывает элементы устрой
ства) выполняется только в ограниченном объеме, результаты которой, по существу, являются исход
ной информацией для последующих действий по оценке функциональной безопасности (на стороне
заказчика). Как конечный потребитель разработанного устройства, изготовитель транспортного сред
ства назначает лицо (несколько лиц) для выполнения оценки функциональной безопасности в пол ном
объеме, чтобы судить о достижении устройством функциональной безопасности. Это обоснование
включает в себя рекомендации по принятию, условному принятию или отклонению результатов оценки
функциональной безопасности устройства.
П р и м е ч а н и е — В случав если поставщик первого Уровня несет ответственность за разработку устрой
ства, включая интеграцию транспортного средства, то такой поставщик берет на себя вышеупомянутую роль из
готовителя транспортного средства.
8