|
ISO26262 國(guó)際標(biāo)準(zhǔn)系列(四) ? 相關(guān)項(xiàng)定義 ? 安全生命周期 Safety Lifecycle a) 裁剪應(yīng)在安全計(jì)劃中得到定義 b) 應(yīng)提供該裁剪的安全活動(dòng)是恰當(dāng)?shù)那易阋赃_(dá)成功能安全的論據(jù)。
什么是相關(guān)項(xiàng)(Item)、 要素(Element) 和組件(Component) 相關(guān)項(xiàng)(Item)是在整車級(jí)實(shí)現(xiàn)功能的電子電氣系統(tǒng),
圖二:相關(guān)項(xiàng)(Item)、要素(Element)與組件(Component) 相關(guān)項(xiàng)的定義 相關(guān)項(xiàng)定義應(yīng)當(dāng)收集與相關(guān)項(xiàng)的分析和設(shè)計(jì)相關(guān)的所有信息,以支持后續(xù)功能安全活動(dòng)的進(jìn)行,包括
在進(jìn)行相關(guān)項(xiàng)定義時(shí),同時(shí)應(yīng)定義相關(guān)項(xiàng)的邊界、接口以及與其和其他相關(guān)項(xiàng)和要素之間的交互作用的假設(shè),考慮:
SEooC的相關(guān)項(xiàng)定義 SEooC (Safety Element out of Context)是指無相關(guān)環(huán)境的安全要素,也就是在其開發(fā)是相關(guān)項(xiàng)還不存在的要素。典型的SEooC有標(biāo)準(zhǔn)件、通用的組件等,如一種為某些發(fā)動(dòng)機(jī)管理系統(tǒng)(EMS)應(yīng)用而開發(fā)的硬件ECU(發(fā)動(dòng)機(jī)控制單元) (適用于低端、中高端車輛)、一種實(shí)現(xiàn)ECU監(jiān)控功能并確保在嚴(yán)重失效的情況下切斷重要執(zhí)行器的ASIC(專用集成電路)、為ECU提供引擎同步的模塊等。SEooC的開發(fā)涉及到對(duì)產(chǎn)品開發(fā)的相關(guān)階段的前置條件進(jìn)行假設(shè)。通常,假設(shè)的需求的正確實(shí)現(xiàn)是在SEooC開發(fā)期間進(jìn)行驗(yàn)證,但是其安全確認(rèn)則在相關(guān)項(xiàng)開發(fā)期間發(fā)生。
圖三:SEooC的開發(fā) 相關(guān)項(xiàng)定義的工具 相關(guān)項(xiàng)的定義是Fusa(功能安全)管理活動(dòng)的第一步,為了準(zhǔn)確定義相關(guān)項(xiàng),需要使用適當(dāng)?shù)墓ぞ吲c方法,常用的方法有:
圖四:邊界框圖示例
圖五:是/否分析表示例 相關(guān)項(xiàng)定義活動(dòng)的工作成果(Work Product)為《相關(guān)項(xiàng)定義說明書》 |
|
|