ГОСТ Р ИСО 26262-10—2014
На практике оценка функциональной безопасности при распределенной разработке может быть
разделена на выполнение:
- оценки функциональной безопасности в ограниченном объеме на территории поставщика, за
трагивая поставщиков в цепочке поставок. Применяется значение УПБА, являющееся самым высоким
унаследованным значением УПБА (от целей безопасности устройства), для всех элементов устройства,
которые разрабатываются поставщиком (см. также 5.4.5 ИСО 26262-8); и
-окончательной оценки функциональной безопасности, включающей в себя обоснование до
стижения функциональной безопасности интегрированным устройством, например выполняемой из
готовителем транспортного средства. Применяемое значение УПБА является наибольшим значением
УПБА целей безопасности устройства (см. также ИСО 26262-2).
Пример
—
Производитель автомобиля разрабатывает устройство, у которого цель безопасности 1
(ЦБ 1) имеет значение УПБА, равное О, а цель безопасности 2 (ЦБ 2) имеет значение УПБА. равное А, и плани
рует выполнить оценку функциональной безопасности этого устройства. Вполне возможно, что,
напри мер, поставщик второго или третьего Уровня разрабатывает элементы для этого устройства
только со значениями УПБА, равными А, то есть только элементы, которые наследуют значение УПБА ЦБ
2. равное А [если, однако, это применимо, см. раздел 6 ИСО 26262-9 (Критерии совместимости элементов)].
В настоя щем стандарте не существует требования или рекомендации (ни за, ни против), о выполнении
оценки функ циональной безопасности на территории такого поставщика для такого разрабатываемого
устройства.
Область применения, процедура (например, результаты работы должны быть предоставлены поставщи
ком. результаты работы должны быть рассмотрены заказчиком) и выполнение оценки функциональной безо
пасности. касающиеся взаимодействия между заказчиком и поставщиком указываются в соответствующем со
глашении об интерфейсе разработки [см. раздел 5 ИСО 26262-8 (Взаимодействие в совместных разработках)].
Пример
—
Соглашение об интерфейсе разработки между изготовителем транспортного сред
ства (заказчик) и поставщ иком первого Уровня. Соглашение об интерфейсе разработки между пост ав
щиком первого Уровня (заказчик) и поставщ иком второго Уровня.
Один из возможных способов выполнения оценки функциональной безопасности в случае рас
пределенной разработки заключается в том. что изготовитель транспортного средства и каждый из
поставщиков в цепочке поставок решает те вопросы по оценке [см. перечисления а). Ь) и с) выше], за
которые соответствующая сторона несет ответственность, а именно:
- поставщик рассматривает меры обеспечения безопасности, реализованные при разработке элемен
тов. включая их целесообразность и эффективность, чтобы обеспечить соответствие с целями безопасно
сти или требованиями безопасности (предусмотренными заказчиком или разработанными поставщиком),
и оценивает свои реализуемые процессы и полученные результаты работы. Поставщик также оценивает
возможное влияние разработанных элементов на функциональную безопасность устройства, например вы
являет. могут ли реализованные меры по обеспечению безопасности привести к новым опасностям;
- изготовитель транспортного средства оценивает функциональную безопасность интегрирован
ного устройства. Часть оценки может быть основана на результатах работы или информации, предо
ставленной одним или более поставщиками, включая сообщения об оценках функциональной
безопас ности. выполненных на территории поставщика.
П р и м е ч а н и е — Заказчик может оценить меры обеспечения безопасности, осуществляемые поставщи
ком. и результаты работы, предоставляемые поставщиком. Заказчик может также оценить процессы, осуществля
емые поставщиком на территории поставщика (см. 5.4А8 ИСО 26262-8).
5.3 Обоснования безопасности
5.3.1 Объяснение обоснований безопасности
Целью обоснования безопасности является обеспечение четкого, всеобъемлющего и аргументи
рованного объяснения, поддержанного доказательством, что при работе в целевом контексте в устрой
стве отсутствуют необоснованные риски.
Приведенные ниже руководящие указания даны для области применения настоящего стандарта.
Существуют три основных элемента обоснования безопасности, а именно:
- требования;
- доказательство и
- материалы, подтверждающие безопасность, например результаты работы в соответствии с тре
бованиями настоящего стандарта.
Соотношение между этими тремя элементами в контексте настоящего стандарта представлено
на рисунке 6.
9