ГОСТ Р ИСО 26262-10—2014
П ри ме чан ия
1 В зависимости or конкретной природы ОЭБ может потребоваться некоторая дополнительная адаптация
требований.
2 В зависимости от конкретной природы ОЭБ некоторые требования части 5 не могут быть применены, по
этому они применяются лишь частично.
3 Хотя все разделы настоящего стандарта не представлены на рисунке 20. но это не означает, что они не
применяются.
Рисунок 20— Разработка компонента аппаратных средств как ОЭБ
9.2.3.2 Шаг 1. Предположения на уровне системы
Разработка микроконтроллера (см. рисунок 20). как ОЭБ. начинается (шаг 1) с предположения
атрибутов и требований на уровне системы в соответствии с 6.4.5.6 ИСО 26262-2.
Данная стадия может быть разбита на две подстадии (1а и 1Ь) на основе анализа некоторых спра
вочных приложений. Эти требования являются предполагаемыми для предварительных условий при
разработке изделия аппаратных средств (таблица А.1 ИСО 26262-5); примеры см. ниже.
9.2.3.3 Шаг 1а. Предположения о технических требованиях безопасности
Ниже приведены некоторые примеры предполагаемых технических требований безопасности,
созданные для рассматриваемого примера микроконтроллера.
Предположения о технических требованиях безопасности (шаг 1а):
a) отказы памяти команд процессора ослабляются механизмом(ами) безопасности аппаратного
средства, по крайней мере, до целевого значения (например. 90%). определенного для метрики одиночно го
сбоя на уровне части аппаратного средства (может быть также выражено в терминах требуемого ОД);
b
) вклад микроконтроллера в суммарную вероятность нарушения цели безопасности составляет
не более 10% от допустимой вероятности для соответствующего УПБА;
c) микроконтроллер реализует безопасное состояние, определяемое как включение низкого уров
ня на все выходы управления вводом-выводом, когда запускается сброс:
d) любые реализованные механизмы безопасности, связанные с выполняемой функцией, завер
шают ее менее чем за 10 миллисекунд (задаваемая часть времени сбоеустойчивости);
e) интерфейсы отладки микроконтроллера не используются во время связанной с безопасностью
эксплуатации. Таким образом, любые сбои в логике отладки будут считаться безопасными сбоями;
35