ГОСТ Р ИСО 26262-10—2014
- анализ опасностей и оценка рисков определяет опасности и опасные события, которые должны
быть предотвращены, смягчены или должны контролироваться,
- цель безопасности формулируется для каждого опасного события;
- уровень полноты безопасности автомобиля (УПБА) связан с каждой целью безопасности;
- концепцией обеспечения функциональной безопасности является описание функциональности
системы, связанной с безопасностью, которая необходима для достижения цели(ей) безопасности;
- технической концепцией обеспечения безопасности является положение о том. как эта функци
ональность реализуется на уровне системы аппаратными средствами и программным обеспечением;
- требования к программному обеспечению системы безопасности и требования к ее аппаратным
средствам устанавливают конкретные требования к системе безопасности, которые будут реализованы в
процессе проектирования программного обеспечения и аппаратных средств.
Пример
—
Система подушек безопасности:
-
одной из опасностей являет ся непреднамеренное их раскрытие;
- соответствующая цель безопасности заключается в том, что подушка безопасности не рас
крывается, если не происходит аварии, требующей ее раскрыт ия;
- концепция обеспечения ф ункциональной безопасности может определить дополнительную
ф ункцию для обнаружения столкновения автомобиля;
-
техническая концепция обеспечения безопасности может определить реализацию двух незави
симы х датчиков ускорения по различным осям и двух независимых схем запуска раскрытия. Петарда
запускается, если обе схемы срабатывают.
МЭК 61508 предназначен для отдельных систем или систем невысокой сложности. Система соз
дается и тестируется, затем устанавливается на предприятии и после этого для нее выполняется под
тверждение соответствия системе безопасности. Для рынка массовых изделий, таких как транспортные
средства, подтверждение соответствия системе безопасности выполняется перед началом их массово го
(серийного) производства. Поэтому порядок действий, выполняемых на стадиях жизненного цикла,
описанный в ИСО 26262. иной. Так, например, в ИСО 26262-7 представлены требования к производ
ству. которые в МЭК 61508 отсутствуют.
В МЭК 61508 не рассматриваются конкретные требования к управлению разработкой несколь
кими организациями и цепочками поставок, в то время как в ИСО 26262 этот вопрос рассматривается
подробно, включая и соглашение об интерфейсе разработки (см. раздел 5 26262-8 «Взаимодействие в
совместных разработках»), так как автотранспортные системы создаются одним или несколькими по
ставщиками заказчика, например производителем автотранспортных средств, поставщиком заказчика
или заказчиком.
МЭК 61508 не содержит нормативных требований к классификации опасности. ИСО 26262 схему
классификации опасностей автомобиля содержит. Данная схема признает, что опасность в системе
автомобиля не обязательно приводит к аварии. Это зависит от результатов анализа, выполненного для
лиц. подвергающихся риску: действительно ли они подвергаются опасности, если она возникает, и в
состоянии ли они принять меры по управлению результатами опасных событий. На рисунке 2 приве
ден пример такого подхода для отказа, который влияет на управляемость движущегося транспортного
средства.
П р и м е ч а н и е — Данный подход призван лишь продемонстрировать, что не всегда существует прямая
связь между произошедшим отказом и аварией. Это не выявляется в процессе анализа опасностей и оценки ри
сков. хотя оцениваемые параметры в этом процессе связаны с вероятностями переходов между состояниями,
показанными на рисунке 2.
3