5.2.1 Краткое описание жизненного цикла системы безопасности
Представленный в настоящем стандарте жизненный цикл системы безопасности (см. рисунок 2) включает в себя основные мероприятия по обеспечению безопасности на стадиях формирования концепции, разработки, производства, эксплуатации, обслуживания и вывода из эксплуатации. Планирование, координация и документирование деятельности по обеспечению безопасности на всех стадиях жизненного цикла систем безопасности являются ключевыми задачами управления.
На рисунке 2 представлена рекомендуемая модель жизненного цикла системы безопасности. Допускается адаптация жизненного цикла системы безопасности, в том числе и итерация между подстадиями.
Примечания
1 Действия на стадиях формирования концепции и разработки изделия, а также после запуска в производство подробно описаны в ИСО 26262-3 (стадия формирования концепции), ИСО 26262-4 (разработка изделия на системном уровне), ИСО 26262-5 (разработка технических средств изделия), ИСО 26262-6 (разработка программного обеспечения изделия) и ИСО 26262-7 (производство и эксплуатация).
2 Таблица А.1 содержит обзор целей, предварительных требований и результатов работы конкретных стадий при реализации управления функциональной безопасностью.
Примечание - На рисунке конкретные разделы каждой части настоящего стандарта указаны следующим образом: "m-n", где "m" представляет собой номер части настоящего стандарта, а "n" указывает на номер ее раздела, например, 3-6 представляет раздел 6 ИСО 26262-3.
Рисунок 2 - Жизненный цикл системы безопасности
5.2.2 Пояснения к жизненному циклу системы безопасности
Настоящий стандарт устанавливает требования для конкретных стадий и подстадий жизненного цикла системы безопасности, а также включает в себя требования, которые применяются к нескольким или ко всем стадиям жизненного цикла систем безопасности, такие как требования к управлению функциональной безопасностью.
Основными задачами управления являются планирование, координация и отслеживание деятельности, связанной с функциональной безопасностью. Эти задачи управления распространяются на все стадии жизненного цикла систем безопасности. В настоящем стандарте приведены требования к управлению функциональной безопасностью, которые можно разделить на:
- общее управление системой безопасности (см. настоящий раздел);
- управление системой безопасности на стадии формирования концепции и разработки изделия (см. раздел 6);
- управление системой безопасности после запуска устройства в производство (см. раздел 7).
Ниже дано объяснение определений различных стадий и подстадий жизненного цикла системы безопасности, а также других ключевых понятий:
а) Подстадия определения устройства.
Для формирования жизненного цикла устройства обеспечения безопасности необходимо разработать описание, включающее его функциональность, интерфейсы, условия окружающей среды, правовые требования, известные опасности и т.д. Кроме того, определяются основные размеры устройства и его интерфейсы, а также предположения, связанные с другими устройствами, элементами, системами и компонентами (см. раздел 5 ИСО 26262-3).
b) Подстадия формирования жизненного цикла системы безопасности.
На основании определения устройства обеспечения безопасности формируется его жизненный цикл либо для новой разработки такого устройства, либо для модификации существующего устройства.
Если модифицируется существующее устройство, то используются результаты анализа влияния для адаптации жизненного цикла системы безопасности (см. раздел 6 ИСО 26262-3).
c) Подстадия анализа опасностей и оценки рисков.
После формирования жизненного цикла системы безопасности выполняется анализ опасностей и оценка рисков, как указано в разделе 7 ISO 26262-3. Во-первых, с помощью метода анализа опасностей и оценки рисков оценивают вероятность воздействия, управляемости и тяжести опасных событий на устройство. Все вместе эти параметры определяют значения УПБА опасных событий. Во-вторых, с помощью метода анализа опасностей и оценки рисков определяют цели безопасности для устройства, которые становятся для устройства требованиями безопасности верхнего уровня. Определенные для опасных событий значения УПБА назначаются соответствующим целям безопасности.
На последующих стадиях и подстадиях из целей безопасности получают детальные требования безопасности. Эти требования безопасности наследуют значения УПБА соответствующих целей безопасности.