Статус документа
Статус документа

ГОСТ Р ИСО 26262-10-2014 Дорожно-транспортные средства. Функциональная безопасность. Часть 10. Руководство по ИСО 26262

     6.2 Пример анализа опасностей и оценки рисков

6.2.1 Общие положения

Рассмотрим пример устройства управления блоком накопления энергии, встроенного в транспортное средство. В данном примере предположим, что накапливаемая энергия должна расходоваться только тогда, когда транспортное средство движется со скоростью, равной или превышающей 15 км/ч. Расход накапливаемой энергии при скорости менее 15 км/ч может привести к перегреву и последующему разрушению блока.

6.2.2 Анализ 1

a) Определение опасности:

- отказ, приводящий к нежелательному расходу энергии блоком, может привести к разрушению блока.

b) Опасное событие:

В данном примере предположим, что дорожная ситуация для анализа опасностей и оценки рисков является следующей:

- движение автомобиля в "пробках" со скоростью менее 15 км/ч.

Происходит нежелательное расходование энергии из-за отказа в устройстве. Блок накопления энергии разрушается, нанося серьезный вред водителю и пассажирам транспортного средства.

c) Классификация выявленного опасного события

Разрушение приводит к опасным для жизни травмам с сомнительным выживанием для людей, находящихся в транспортном средстве, поэтому тяжесть оценивается как S3.

Автомобиль движется в "пробках" со скоростью менее 15 км/ч. На основе статистики трафика для целевого рынка данного транспортного средства воздействие такой ситуации может быть оценено как E3 (происходящее в течение 1%-10% среднего времени работы автомобиля).

Способность водителя или пассажиров транспортного средства управлять отказом устройства и разрушением блока рассматривается как неправдоподобное событие: в данном случае управляемость может быть оценена как C3 (трудноконтролируемое или неконтролируемое событие).

Применяя таблицу 4 ИСО 26262-3, получим значение УПБА, равное C.

6.2.3 Анализ 2

a) Определение опасности:

- отказ не приводит к расходу энергии блоком.

b) Опасное событие:

- любая ситуация в процессе управления автомобилем.

Отказ устройства происходит, но он не приводит к расходу какой-либо энергии из блока накопления энергии и поэтому никакой вред не наносится.

c) Классификация выявленного опасного события

Поскольку отказ устройства не наносит вреда, тяжесть классифицируется как S0 и управляемость не определяется. Поэтому цель безопасности не определяется.