ГОСТ Р ИСО 26262-10— 2014
- компонент программного обеспечения обеспечивает выполнение функций, представленных в
списке функциональных требований программного обеспечения.
9.2.4.3 Шаг 1Ь. Предположения о требованиях к безопасности для компонента программного обе
спечения
На шаге 1Ь формируются предположения на основе требований к безопасности более высоко
го уровня, которые могут влиять на программный компонент, чтобы для него вывести требования к
безопасности. Например, если заданный набор данных, обрабатываемый компонентом программного
обеспечения, характеризуется высоким уровнем полноты безопасности (УПБА х), то в результате тре
бованиями к безопасности программного обеспечения, задаваемыми для ОЭБ. могут быть:
- компонент программного обеспечения должен обнаруживать любые повреждения следующих
входных данных: список входных данных (УПБА х);
- компонент программного обеспечения должен предупреждать о следующих состояниях ошибок:
список состояний ошибок (УПБА х);
- для любого обнаруженного состояния ошибки по умолчанию должно возвращаться значение ста
туса сбоя (УПБА х);
- компонент программного обеспечения должен возвращать получаемые результаты контроля ци
клическим избыточным кодом и статус (УПБА х).
9.2.4.4 Шаг 2. Разработка компонента программного обеспечения
Как только необходимые предположения о компоненте программного обеспечения явно установ
лены. то в соответствии с требованиями ИСО 26262-6 разрабатывается ОЭБ для его значения УПБА
(УПБА х в данном примере). Формируются все соответствующие результаты работы для последующей
интеграции в различных контекстах, в том числе результаты работы, связанные с верификацией пред
полагаемых требований к безопасности программного обеспечения.
9.2.4.5 Шаг 3. Интеграция компонента программного обеспечения в новом конкретном контексте
Перед интеграцией компонента программного обеспечения с другими компонентами программно
го обеспечения в новом конкретном контексте выполняется подтверждение соответствия всех предпо
ложений для этого ОЭБ в рассматриваемом контексте. Такое подтверждение соответствия выполняет ся
для предполагаемых требований безопасности программного обеспечения с их значениями УПБА и для
всех предположений, сделанные о цели, границах, окружении и функциональных возможностях
компонента программного обеспечения (см. Э.2.4.2 и 9.2.4.3).
В случае, если некоторые предположения рассматриваемого компонента программного обеспе
чения не соответствуют этому новому контексту, то инициируется анализ влияния в соответствии с
требованиями раздела 8 ИСО 26262-8 (Управление изменениями). Возможные результаты анализа
влияния включают в себя:
- несоответствия являются приемлемыми для достижения требований безопасности, применяе
мых на уровне проектирования архитектуры программного обеспечения, и никаких дальнейших дей
ствий не предпринимается;
- несоответствия влияют на достижение требований безопасности, применяемых на уровне про
ектирования архитектуры программного обеспечения. В зависимости от конкретного случая приме
няется технология управления изменениями в соответствии с требованиями раздела 8 ИСО 26262-8
(Управление изменениями) либо для компонента программного обеспечения, либо для требований к
безопасности, применяемых на уровне проектирования архитектуры программного обеспечения.
При м е ча н и е — В случае если интеграция компонента программногообеспечения в конкретный проект ар
хитектуры программногообеспечения приводит кпроблемесовместимостисвязанныхс безопасностьюэлементов про
граммного обеспечения, для которых определены различные значения УПБА. тодолжны быть выполнены критерии со
вместимости элементов в соответствии с требованиями раздела 6 ИСО 26262-9 (Критерии совместимости элементов)
или. в противномслучав, элементамс низкими значениями УПБА будут определены более высокие значения УПБА
10 Пример подтверждения проверкой эксплуатацией
10.1 Общие положения
В данном разделе в качестве примера описаны устройство и требования к нему. Цель безопас
ности. его значение УПБА и последующие требования приведены для иллюстрации подтверждения
проверкой эксплуатацией, определенной в разделе 14 ИСО 26262-8 (подтверждение проверкой эксплу
атацией). Данный пример не отражает применение настоящего стандарта для аналогичного реального
примера.
38