5.1 Цель
Цель начальной подстадии разработки изделия на уровне системы заключается в определении и планировании действий по обеспечению функциональной безопасности для отдельных подстадий разработки системы. Кроме того, необходимо включить вспомогательные процессы, описанные в ИСО 26262-8.
Эти спланированные действия по обеспечению безопасности на уровне системы будут включены в план по обеспечению безопасности.
5.2 Общие положения
Необходимые действия при разработке системы приведены на рисунке 2. После начальной подстадии разработки изделия и спецификации технических требований к системе безопасности выполняется проектирование системы. Во время проектирования системы определяется архитектура системы, распределяются технические требования к системе безопасности между аппаратными средствами и программным обеспечением, а также между системами, основанными на других технологиях, если они применяются. Кроме того, технические требования к системе безопасности уточняются и добавляются требования, вытекающие из архитектуры системы, в том числе требования к программно-аппаратному интерфейсу (ПАИ). В зависимости от сложности архитектуры, требования к подсистемам могут быть получены итеративно. После разработки элементов аппаратных средств и программного обеспечения они интегрируются и тестируются, чтобы сформировать устройство, которое затем устанавливается в транспортное средство. После интеграции устройства на уровне транспортного средства для него выполняется подтверждение соответствия безопасности, чтобы представить доказательства, что все требования функциональной безопасности устройства выполнены и оно соответствует целям безопасности.
В ИСО 26262-5 и ИСО 26262-6 представлены требования к разработке аппаратных средств и программного обеспечения, соответственно. Настоящий стандарт относится как к разработке систем, так и подсистем. На рисунке 3 представлен пример системы с несколькими уровнями интеграции, иллюстрирующий применение настоящего стандарта, ИСО 26262-5 и ИСО 26262-6.
Примечание - Таблица А.1 содержит обзор целей, предварительных требований и результатов работы рассматриваемых подстадий разработки изделия на уровне системы.
Примечание - На рисунке конкретные разделы каждой части настоящего стандарта указаны следующим образом: "m-n", где "m" представляет собой номер части настоящего стандарта, а "n" указывает на номер ее раздела, например, 4-5 представляет раздел 5 ИСО 26262-4.
Рисунок 2 - Базовая модель стадии разработки устройства, связанного с безопасностью
Примечание - На рисунке конкретные разделы каждой части настоящего стандарта указаны следующим образом: "m-n", где "m" представляет собой номер части настоящего стандарта, а "n" указывает на номер ее раздела, например, 4-5 представляет раздел 5 ИСО 26262-4.
Рисунок 3 - Пример разработки изделия на уровне системы
5.3 Входная информация
5.3.1 Предварительные требования
Необходима следующая информация:
- план проектирования (уточненный) в соответствии с требованиями 6.5.2 ИСО 26262-2;
- план по обеспечению безопасности в соответствии с требованиями 6.5.1 ИСО 26262-3;
- план оценки функциональной безопасности в соответствии с требованиями 6.5.4 ИСО 26262-2;
- концепция функциональной безопасности в соответствии с требованиями 8.5.1 ИСО 26262-3.
5.3.2 Дополнительная информация
Следующая информация может быть учтена:
- предположения о предварительной архитектуре (от внешнего источника);
- определение устройства (см. 5.5 ИСО 26262-3).