ГОСТ Р ИСО 26262-10—2014
10.2 Определение устройства и определение кандидата, проверенного эксплуатацией
Изготовитель транспортного средства хочет интегрировать новую функциональность в новый ав
томобиль. В рассматриваемом примере устройство, реализующее эту функциональность, состоит из
датчиков, одного электронного блока управления, включающего в себя готовые аппаратные средства и
программное обеспечение, необходимые для реализации функциональности, и один исполнительный
механизм.
Некорректность выполнения функциональности оценивается изготовителем транспортного сред
ства значением УПБА. равным С. Соответствующая цель безопасности, из которой получаем в каче
стве требования функциональной безопасности значение УПБА. равное С. которое определяется для
электронного блока управления.
Поставщик электронного блока управления предлагает использовать уже существующий элек
тронный блок управления.
Анализируются различия между предыдущим использованием электронного блока управления и
его предполагаемым использованием в новом применении. Анализ показывает, что программное обе
спечение должно быть модифицировано для реализации новых функциональных возможностей из
менением данных калибровки, но аппаратные средства электронного блока управления могут быть
использованы без изменений. Поставщик намерен для аппаратных средств электронного блока управ
ления заменить демонстрацию соответствия требованиям ИСО 26262-5 подтверждением проверкой
эксплуатацией. Поэтому аппаратные средства электронного блока управления становятся кандидатом,
проверяемым эксплуатацией.
10.3 Анализ изменений
Для установления доверия проверке эксплуатацией, поставщик выполняет анализ изменений
проверенного эксплуатацией кандидата.
Этот анализ показывает, что не было никаких изменений, которые могли бы оказать влияние на
безопасность поведения проверенного эксплуатацией кандидата, с самого начала его производства.
Более того, анализ показывает, что различия между предыдущим использованием проверенного
эксплуатацией кандидата и его целевым использованием не имеют никакого влияния на безопасность,
так как:
- граничные значений параметров кандидата находятся внутри заданных пределов,
- предыдущее окружение интеграции требует такого же поведения техники, и
- причина и следствия на границе кандидата одинаковы в предыдущем и будущем окружении ин
теграции.
10.4 Целевыо значения для проверки эксплуатацией
Чтобы установить доверие к подтверждению проверкой эксплуатацией, поставщик оценивает об
щее количество часов работы проверенного эксплуатацией кандидата. Поставщик также анализирует
эксплуатационные данные за период технического обслуживания для любого связанного с безопас
ностью события, то есть любое сообщение о событии, которое могло бы вызвать или способствовать
нарушению цели безопасности, или требование безопасности, относящееся к целевому использованию
кандидата в новом устройстве.
Выполняется оценка всей истории обслуживания с учетом количества произведенных транспорт
ных средств со встроенным, проворенным эксплуатацией кандидатом, датой производства и данных о
типичном использовании транспортного средства в данном сегменте рынка (количество часов
вожде ния автомобиля в год).
История обслуживания включает информацию о возвращении в процессе эксплуатации различ
ных транспортных средств, оснащенных проверяемым эксплуатацией кандидатом, связанную с:
- гарантийными претензиями;
- анализами дефектов в процессе эксплуатации: или
- возвращением бракованных частей от производителей транспортных средств.
На дату начала разработки аппаратных средств устройства, результаты такого анализа показыва
ют. что связанных с безопасностью событий в процессе эксплуатации не происходило. Общее количе
ство часов вождения, по оценкам, меньше целевого значения, определенного для статуса «проверен
эксплуатацией» для значения УПБА. равного С, но удовлетворяет интервалу периода технического
об служивания. определенному в 14.4.5.2.5 ИСО 26262-8.
39