Certifikačné normy pre automobilový priemysel - softvérové riešenie
Proces funkčnej bezpečnosti je v rámci automobilového priemyslu založený na usmerneniach špecifikovaných v ISO 26262, medzinárodnom štandarde automobilového priemyslu.
Táto stránka opisuje, ako poskytovaním overených postupov a nástrojov IBM pomáhame zákazníkom dosahovať štandardy automobilového priemyslu.
Podpora procesu ISO 26262
Norma ISO 26262 definuje funkčnú bezpečnosť ako "absenciu neprimeraného rizika v dôsledku nebezpečenstva spôsobeného nesprávnym fungovaním elektrických/elektronických systémov".
Na dosiahnutie súladu s ISO 26262: poradca pre funkčnú bezpečnosť identifikuje a zhodnotí potenciálne nebezpečenstvá (bezpečnostné riziká). Tie sú potom kategorizované podľa ASIL, podľa normy ISO 26262 na základe ich faktoru kritickosti. Táto prehľadná klasifikácia rizík a nebezpečenstiev pomáha:
- Vytvoriť rozličné požiadavky na bezpečnosť, aby sa riziko znížilo na prijateľnú úroveň
- Plynulo riadiť a sledovať tieto požiadavky.
- Zabezpečiť, aby boli pri dodanom produkte dodržané štandardizované bezpečnostné postupy
IBM Rational riešenie pre automobilový vývoj - ISO 26262 je sada osvedčených postupov, ktorých hlavný účel je pomáhať spoločnostiam vo vývoji produktov, ktoré musia byť v súlade s ISO-26262 normou funkčnej bezpečnosti.
Rozsah týchto postupov pokrýva oblasti, ktoré sú opísané v ISO-26262, hlavne v súvislosti so spravovaním funkčnej bezpečnosti, konceptov a vývoja systémov a softvéru. Boli vyvinuté na podporu postupného prijímania procesov, postupov a nástrojov, vďaka ktorým prichádza skrátenie času potrebného na dosiahnutie iniciatív zlepšenia procesov.
Zistite viac zhliadnutím nasledujúcich videí
Podpora IBM pre ASIL
Životný cyklus bezpečnosti akejkoľvek automobilovej súčiastky v rámci normy ISO 26262 začína definíciou systému a jeho kritickej bezpečnosti na úrovni vozidiel.
Toto sa deje cez analýzu nebezpečenstva a vyhodnotenie rizika pre zodpovedajúcu automobilovú súčiastku (či už ide o hardvér alebo softvér), pri ktorej je to potrebné pre stanovenie ASIL (Automotive Safety Integrity Level)
Stanovenie ASIL je teda prvou etapou vo vývoji automobilových systémov. Tu sú v podstate pre danú automobilovú súčiastku vyhodnotené všetky potenciálne riziká a nebezpečenstvá, ktorých výskyt môže byť kritický pre bezpečnosť vozidla.
Napríklad nečakané nafúknutie airbagov alebo zlyhanie bŕzd je potenciálne ohrozenie bezpečnosti, ktoré by malo byť vopred posúdené. a regulované. Za týmto krokom nasleduje identifikácia bezpečnostných cieľov pre jednotlivé súčiastky, ktoré sú klasifikované podľa úrovne QM alebo ASIL podľa normy ISO 26262.
Aké sú ciele v oblasti bezpečnosti?
Bezpečnostný cieľ predstavuje úroveň bezpečnosti vyžadovanej od danej automobilovej súčiastky, aby fungovala normálne bez toho, aby pre vozidlo predstavovala hrozbu.
Napríklad pre dvere na aute môže byť bezpečnostným cieľom aj význam ich otvárania, aj význam ich zatvárania, záleží na tom, ktorá z týchto činností je bezpečná pri konkrétnej podmienke.
V prípade potopy alebo výskytu ohňa vo vnútri vozidla by bolo bezpečnostným cieľom, aby sa dvere auta dali otvoriť čo najrýchlejšie, aby ľudia z auta čo najskôr unikli.
Na druhej strane, keď sa vozidlo pohybuje vysokou rýchlosťou, bezpečnostný cieľ dverí bude, aby ostali zatvorené.
Neúmyselné otvorenie dverí pohybujúceho sa auta by mohlo viesť k väčším rizikám pre pasažierov.
Kontrola hodnôt ASIL
IBM Rational DOORS Next Generation poskytuje API rozšírenia klienta, ktoré môžete použiť na rozšírenie funkčnosti nástroja pomocou technológií, ktoré už poznáte, ako napríklad HTML a JavaScript. Môžete vytvoriť a uvádzať zoznam rozšírení na vašom serveri, aby si ich váš tím vedel zazdieľať.
Na nasledujúcom obrázku je rozšírenie, ktoré vie skontrolovať hodnoty atribútov súvisiacich s normou ISO 26262 ASIL.
FMEA
Pozrite si nasledujúce video, ktoré ukazuje, ako zachytiť FMEA (Failure mode and effects analysis) v DOORS Next Generation vďaka používaniu šablón a rozšírení.
Ak sa chcete dozvedieť viac, prečítajte si náš článok o FMEA
IBM Rational Solution pre Automotive Engineering - HIS ASPICE (Beta)
Toto riešenie poskytuje usmernenie a prostriedky na zachytenie a zobrazenie hodnotenia ASPICE v reálnom čase. Vzťahuje sa na posudzovateľov HIS-ASPICE a spoločnosti vykonávajúce posudzovanie HIS-ASPICE.
Zachytenie ich súčasných úrovní HIS-ASPICE schopností im umožňuje ľahko určiť nedostatky v ich procese. Implementácii HIS-ASPICE pomáha a dodatočne ju podporuje prijatie balíka nástrojov IBM CLM.
Zistite viac zhliadnutím nasledujúcich videí
Nasledujúca skupina videí sa zaoberá diskusiou o tom, ako vám nástroje od IBM môžu pomôcť dosiahnuť súlad s ASPICE.
Analýza rizík a nebezpečenstva
Analýza rizika a nebezpečenstva pomáha identifikovať intenzitu rizika spôsobenia škody na majetku alebo zdraví pre akékoľvek konkrétne zlyhanie definovanej funkcie na úrovni vozidla.
Táto analýza je poskytovaná iba v nástroji na manažment požiadaviek (IBM Rational DOORS Generation) a taktiež môže byť modelovaná v doméne modelovania.
Model-Based Systems a Software Engineering pre ISO 26262
BTC Embedded Systems AG poskytli nasledujúcu dokumentáciu pre sadu IBM® Rational® Rhapsody® pre ISO 26262, IEC 61508, IEC 62304 a EN 50128. Okrem toho je pre túto Rational Rhapsody sadu k dispozícii aj certifikát a správa o certifikáte.
Tieto dokumenty sú k dispozícii vo formáte PDF.
Poznámka
Informácie ohľadom produktov nepatriacich IBM boli získané od dodávateľov týchto produktov, ich uverejnených oznámení a iných verejne dostupných zdrojov. IBM tieto produkty neotestovala a teda nevie potvrdiť pravdivosť tvrdení o ich výkone a kompatibilite a ani pravdivosť žiadnych iných tvrdení týkajúcich sa produktov, ktoré nie sú od IBM.
Názov a odkaz na dokument | Popis |
---|---|
Rhapsody Kit for DO-178B/C Overview | Poskytuje prehľad o rozličných artefaktoch v sade Rational Rhapsody pre DO-178B/C. |
IBM Rational Rhapsody Reference Workflow Guide | Pomocou Rational Rhapsody sa zameriava na vývoj riadený modelmi (MBD) v projektoch súvisiacich s bezpečnosťou. |
IBM Rational Rhapsody TestConductor Add On Reference Workflow Guide | Opisuje referenčný pracovný postup pre testovacie činnosti vo vývojovom procese riadenom modelmi za pomoci Rational Rhapsody a doplnku Rational Rhapsody TestConductor. Dopĺňa sa s "Rational Rhapsody Reference Workflow Guide od IBM." |
IBM Rational Rhapsody TestConductor Add On Safety Manual | Slúži ako stručná bezpečnostná príručka pri používaní doplnku Rational Rhapsody TestConductor na testovacie činnosti, v procese vývoja riadeného modelmi, pri vývoji softvéru súvisiaceho s bezpečnosťou. |
IBM Rational Rhapsody TestConductor Add On Qualification Kit for DO 178B-C Overview | Poskytuje návod na to, ako kvalifikovať doplnok Rational Rhapsody TestConductor pre projekty DO-178B a DO-178C. |
Readme file | Poskytuje inštrukcie o tom, s ktorým produktom začať ako s prvým. |
Pozrite si tiež: Modelmi riadený vývoj pre kritický softvér z hľadiska bezpečnosti
Fault Tree Analysis (FTA)
"8 krokov k bezpečnosti"
1. Identifikujte nebezpečenstvá
2. Určte riziká
3. Definujte bezpečnostné opatrenia
4. Vytvorte bezpečnostné požiadavky
5. Vytvorte bezpečné návrhy
6. Implementujte bezpečnosť
7. Zabezpečte proces bezpečnosti
8. Testujte
1. Identify the hazards
2. Determine risks
3. Define the safety measures
4. Create safety requirements
5. Create safe designes
6. Implement safety
7. Ensure the safety process
8. Test
To zvyčajne zahŕňa testovanie primárnej funkčnosti a testovanie kvality služieb, používajúce sa pre systémy, ktoré nie sú kritické z hľadiska bezpečnosti, ako aj testovanie systému pomocou porúch. Nasadené poruchy môžu byť buď simulované, alebo môžu byť vytvorené vyvolaním poruchy v systéme, ktorý je v prevádzke. Počas testov pomocou porúch je napríklad bežné prestrihnúť káble, prerušiť napájanie či vytiahnuť čipy zo socketov.
Čo je FTA?
Bezpečnostné normy automobilového priemyslu
ASPICE (Automotive Software Process Improvement and Capability Determination)
ISO 26262
Tieto nebezpečenstvá sú potom kategorizované podľa ASIL podľa normy ISO 26262 na základe ich faktoru kritickosti. IBM Solution IBM Rational riešenie pre automobilový vývoj - ISO 26262 je sada osvedčených postupov, ktorých hlavný účel je pomáhať spoločnostiam vo vývoji produktov, ktoré musia byť v súlade s ISO-26262 normou funkčnej bezpečnosti.
Rozsah týchto postup pokrýva oblasti, ktoré sú opísané v ISO-26262, hlavne v súvislosti so spravovaním funkčnej bezpečnosti, konceptov, system engineeringu a vývoja softvéru. Boli vyvinuté na podporu postupného prijímatia procesov, postupov a nástrojov, vďaka ktorým prichádza skrátenie času potrebného na dosiahnutie hodnôt iniciatív zlepšenia procesov.
Automotive Safety Integrity Level (ASIL)