6.1 Цели
Первой целью данной подстадии является определение технических требований к системе безопасности. Спецификация технических требований к системе безопасности уточняет концепцию функциональной безопасности с учетом как функциональной концепции, так и предположений предварительной архитектуры (см. ИСО 26262-3).
Вторая цель заключается в проверке путем анализа, что технические требования к системе безопасности соответствуют требованиям функциональной безопасности.
6.2 Общие положения
В рамках всего жизненного цикла разработки технические требования к системе безопасности являются техническими требованиями, необходимыми для реализации концепции функциональной безопасности, при этом требования функциональной безопасности на уровне устройства детализируются в технические требования к безопасности на уровне системы (то есть в технические требования к системе безопасности).
Примечание - Что касается предотвращения скрытых сбоев, то выявление требований может быть выполнено после первой итерации подстадии проектирования системы.
6.3 Входная информация
6.3.1 Предварительные требования
Необходима следующая информация:
- концепция функциональной безопасности в соответствии с требованиями 8.5.1 ИСО 26262-3;
- план подтверждения соответствия согласно 5.5.4.
6.3.2 Дополнительная информация
Следующая информация может быть учтена:
- цели безопасности (см. 7.5.2 ИСО 26262-3);
- функциональная концепция (из внешнего источника, см. 5.4.1 ИСО 26262-3);
- предположения предварительной архитектуры (из внешнего источника, см. 8.3.2 ИСО 26262-3).
6.4 Требования и рекомендации
6.4.1 Спецификация технических требований к системе безопасности
6.4.1.1 Технические требования к системе безопасности должны быть специфицированы в соответствии с концепцией функциональной безопасности, предположениями предварительной архитектуры устройства и следующими свойствами системы:
a) внешними интерфейсами, такими как коммуникационные и пользовательские интерфейсы, если применяются;
b) ограничениями, например, условиями внешней среды или функциональными ограничениями;
c) требованиями конфигурации системы.
Примечание - Способность изменить конфигурацию системы для альтернативных применений является стратегией при повторном использовании существующих систем.
Пример - При настройке электронного блока управления двигателем для альтернативных транспортных средств часто используются калибровочные данные (см. приложение С ИСО 26262-6).
6.4.1.2 Должна быть обеспечена согласованность предположений о предварительной архитектуре из 8.3.2 ИСО 26262-3 и предположений о предварительной архитектуре в настоящей подстадии.
6.4.1.3 Если системой или ее элементами реализуются другие функции или требования помимо тех функций, для которых специфицированы технические требования к системе безопасности в соответствии с 6.4.1, то эти функции или требования должны быть специфицированы или должны быть ссылки на их спецификацию.
Пример - Источниками других требований являются правила Европейской Экономической Комиссии (ЕЭК), Федеральный стандарт безопасности автомобилей (FMVSS) или стратегическая платформа компании.
6.4.1.4 Технические требования к системе безопасности должны специфицировать связанные с безопасностью зависимости между системами или элементами устройства и между устройством и другими системами.