ГОСТ Р ИСО 26262-10—2014
Обоснование безопасности оформляется в виде отчета о подтверждении, как указано в 6.4.7
ИСО 26262-2 (Меры подтверждения: виды, независимость и полномочия).
Если устройство модифицируется, то оценивается влияние на обоснование безопасности и. при
необходимости, обоснование безопасности обновляется с учетом модификаций.
6 Стадия формирования концепции и разработка системы
6.1 Общие положения
В настоящем разделе представлен обзор принципов, лежащих в основе анализа опасностей и
классификации рисков, и рассмотрены упрощенные примеры понятий.
6.2 Пример анализа опасностей и оценки рисков
6.2.1 Общие положения
Рассмотрим пример устройства управления блоком накопления энергии, встроенного в транс
портное средство. В данном примере предположим, что накапливаемая энергия должна расходоваться
только тогда, когда транспортное средство движется со скоростью, равной или превышающей 15 км/ч.
Расход накапливаемой энергии при скорости менее 15 км/ч может привести к перегреву и последующе му
разрушению блока.
6.2.2 Анализ 1
a) Определение опасности:
- отказ, приводящий к нежелательному расходу энергии блоком, может привести к разрушению блока.
b
) Опасное событие:
В данном примере предположим, что дорожная ситуация для анализа опасностей и оценки рисков
является следующей:
- движение автомобиля в «пробках» со скоростью менее 15 км/ч.
Происходит нежелательное расходование энергии из-за отказа в устройстве. Блок накопления
энергии разрушается, нанося серьезный вред водителю и пассажирам транспортного средства.
c) Классификация выявленного опасного события
Разрушение приводит к опасным для жизни травмам с сомнительным выживанием для людей,
находящихся в транспортном средстве, поэтому тяжесть оценивается как S3.
Автомобиль движется в «пробках» со скоростью менее 15 км/ч. На основе статистики трафика
для целевого рынка данного транспортного средства воздействие такой ситуации может быть оценено
как ЕЗ (происходящее в течение 1 % — 10 % среднего времени работы автомобиля).
Способность водителя или пассажиров транспортного средства управлять отказом устройства
и разрушением блока рассматривается как неправдоподобное событие: в данном случае управляе
мость может быть оценена как СЗ (трудноконтролируемое или неконтролируемое событие).
Применяя таблицу 4 ИСО 26262-3. получим значение УПБА. равное С.
6.2.3 Анализ 2
a) Определение опасности:
- отказ не приводит к расходу энергии блоком.
b
) Опасное событие:
- любая ситуация в процессе управления автомобилем.
Отказ устройства происходит, но он не приводит к расходу какой-либо энергии из блока накопле
ния энергии и поэтому никакой вред не наносится.
c) Классификация выявленного опасного события
Поскольку отказ устройства не наносит вреда, тяжесть классифицируется как S0 и управляемость
не определяется. Поэтому цель безопасности не определяется.
6.3 Замечания о классификации управляемости
Как поясняется в разделе 7 ИСО 26262-3 (Анализ опасностей и оценка рисков), управляемость оцени
вается вероятностью того, что водитель или другой участник движения могут избежать конкретного вреда.
В простейшем случае рассматривается только один результат для данного опасного события,
а управляемость представляет собой оценку вероятности того, что этого результата можно избежать.
Тем не менее, могут быть и другие случаи. Например, возможные тяжелые последствия (напри
мер. класс тяжести последствий S2) можно относительно легко предотвратить (например, в случае
11