開發接口協議(DIA)示例
1.目的
本附件提供了一個說明性的示例,說明根據第5條[特別是5.4.3.1的c)至k)]的要求,根據ISO26262-2:2018的5.4.6和ISO26262-2:2018的5.5.1(如果有的話)的要求和建議,進行特定組織的適應。相關項具體裁剪,符合ISO26262-2:2018的6.4.5,也可適用。
2.概述
許多因素將影響客戶-供應商交互的類型和數量;本示例是一個被簡化的、基于表 B.3中所描述的 應用場景和表 B.4中所列的一系列前提的例子。
表B.1至B.3構成DIA的一個示例如下:
表B.1大約符合5.4.2的要求,并增加了某些組織特定內容,旨在以避免或消除供應商能力不足帶來 的風險。
表B.2大致符合5.4.3的要求,并增加了某些組織特定內容,旨在避免或消除由于對組件C的邊界 及其與環境相互作用的錯誤理解或錯誤定義帶來的風險。
表B.3大致相當于5.4.4的要求,適用于硬件組件C。
注:在每個表中,相應的ISO26262條款在括號中表示。
3.應用場景
表B.1~表B.3所示的DIA示例基于下述應用場景:
客戶負責整車的工程和制造。
客戶負責系統工程開發,該系統由多個硬件和軟件組件構成,其中某個硬件組件C由供應商 提供。
組件C被分配了具有 ASILD等級的要求。
組件C以前沒有開發過,即它不是商業現成的(COTS)產品。它所涉及的新技術對供應 商來說沒有充足的儲備。
多個供應商對供應組件C感興趣,但其足以支持項目的能力并不明顯。
采用基于模型的開發過程。
4.前提
本示例的開發基于下述前提:
相關項管理和工程所需的資源在需要時可用。
每個參加組織都有合格的“獨立”評估小組,并在需要時可使用。
所有參與組織都使用相同的流程和架構框架,經獨立評估符合最高誠信水平。
可復用資產符合流程和體系結構框架,并被獨立評估以符合所需的完整性級別。
其他資源,例如工具,符合流程和體系結構框架,并被獨立評估以符合所需的完整性水平。
參與組織選擇兼容的特定流程和工具,并提交到相同的架構中。
顯式元模型或規范明確地定義了工具、建模語言、編程語言和生成的模型的語義。
外部可見行為、性能(包括最壞情況)以及故障模式和效果的模型可用于硬件組件,包括I/O設備。模型是一種可以正確集成以創建(子)系統模型的形式。
其他客戶-供應商交互的高質量執行,不是高完整性工程所獨有的,不包括在本例中,例如業務流程、相關項管理和質量管理的交互。
如果上面的前提不成立,將需要額外的客戶-供應商互動和努力-在這個示例中沒有確定。
表B.1-客戶-供應商數據交換,以確定和選擇供應商
id | 活動 | 客戶提供給供應商的數據 | 供應商提供給客戶的數據 |
a.1 |
供應商資質預審; 項目獨立標準; 注入5.4.2 |
能力評估問卷a: 安全文化(ISO26262-2:2018的5.4.2); 能力證據(ISO26262-2:2018的5.4.4); 質量管理證據(ISO26262-2:2018的5.4.5); -ISO26262 準許條件,例如 獨立評估(5.4.5); DIA模板 |
— |
a.2 | — | 條件的接受 | |
a.3 | — |
能力評估(ISO26262-2:2018的第5條) 披露 建議的整改措施 |
|
a.4 | 評估:未經鑒定的ASIL等級 | — | |
a.5 |
合格的供應商 (通過預審的)a5.4.2 |
客戶組織特定的過程適應ISO26262-2:2018的5.4.6包括:方法、語言、工具和使用約束/指南。 | — |
— |
第一方合規的考核。 披露 跟蹤記錄(5.4.2.1)。建議采取糾正行動 實現目標的替代方法或建議 |
||
迭代評估和查詢差距和替代方案 | 對計劃和備選方案的迭代修訂 | ||
評估:未經鑒定的ASIL等級 | — | ||
a.6 | 請求建議5.4.2.2. |
RFP/RFQ,包括特定相關項的定制流程[5.4.3.1b],產品概念 i.e.相關項定義(ISO26262-3:2018的5.5.1)和安全目標(ISO26262-3:2018的6.5.1)。 |
— |
a.7 | — | — |
報價; 符合性聲明;先前提交的最新信息的更新 |
a.8 | 選擇供應商5.4.2. | 擬議的DIA(具體相關項)5.4.3 | — |
a:活動或數據為組織所特有的,在ISO26262未作要求。 |
表B.1(續)
id | 活動 | 客戶提供給供應商的數據 | 供應商提供給客戶的數據 |
a.9 | — |
選定的項目資源及其能力評估。安全小組成員的技能、能力和資質(ISO26262-2:2018的5.5.2); 特定組織的規章和流程(ISO26262-2:2018的5.5.1),包括工具、庫; 初步計劃,例如安全計劃(ISO26262-2:2018的6.5.3) |
|
a.10 | 迭代評估和查詢。例如關于技能差距 | 迭代修改,解決客戶的質疑a | |
a.11 |
DIA的接受(5.5.2), 選擇報告(5.5.1) |
接受DIA(5.5.2) | |
a.12 | 概念(ISO26262-3;ISO26262-4)和計劃階段(ISO26262-2)的合同包括開發工作的聲明。 | 接受。 | |
a:活動或數據為組織所特有的,在ISO26262未作要求。 |
表B.2-客戶-供應商在相關項啟動和系統概念方面的數據交換
id | 活動 | 客戶提供給供應商的數據 | 供應商提供給客戶的數據 |
b.1 |
啟動項目(5.4.3) 創建功能安全概念. (ISO26262-3:2018的第5至7條) |
系統層面計劃 相關項定義(ISO26262-3:2018的5.5.1)及其生命周期(圖1,ISO26262-2:2018的5.2.2;ISO26262-2:2018的圖2和ISO26262-2:2018的6.4.5) 功能安全概念(ISO26262-3:2018的第7條) |
— |
b.2 | — | — |
安全計劃(5.5.3). HARA(5.4.3.2), 硬件組件行為模型,包括。故障度量[5.4.3.1f)、ISO26262-5:2018的附件B和ISO26262-5:2018的第9條]。 計劃的獨立評估,包括:確保配置和分配流程和資源以匹配所需的工作成果,包括,技能集。[5.4.3.1c)、e)、g)、j)、5.4.5] |
b.3 | — | 接受 | — |
b.4 | 對已用于類似項目 的 組 件、工具、庫的在用證明經驗的考量,以及可能的候選項的在用證明數據和分析(第14條) | 初步的安全計劃(ISO262622:2018的第5條),包括。系統安全檔案結構 | — |
表B.2(續)
id | 活動 | 客戶提供給供應商的數據 | 供應商提供給客戶的數據 |
b.5 | — | — | 提供在用證明的要素(第14條),項目適合性的獨立評估(5.4.5) |
b.6 | — | 接受 | — |
b.7 | 系統開發生命周期[5.4.3.1c)] | 技術安全概念(ISO262624:2018的6.5.2),系統設計規范的相關部分,硬件規范,設計和實現(D&I)約束,硬件-軟件接口(HSI)規范(ISO26262-4:2018的6.5.4)。 |
迭代評估、澄清疑問及沖突反饋,完整性,一致性等。技術限制(如果有的話);變更需求(如果有的話)(5.4.4)。 更新行為模式,包括,故障模型。 |
b.8 | 迭代的澄清、響應和修訂,包括對系統體系結構設計和確認規范的更新(ISO262624:2018的6.5.3、ISO26262-4:2018的6.5.6),硬件規范.(ISO26262-5:2018的7.5.1)與組件C、HSI、分配等有關。 | 關于組件C及其環境之間邊界的反饋。 | |
b.9 | — | — | 接受 |
表B.3-硬件開發生命周期中的客戶-供應商數據交換
id | 活動 | 客戶提供給供應商的數據 | 供應商提供給客戶的數據 |
c.1 | 計劃(5.4.3). | 硬件開發的授權 | — |
c.2 | — |
計劃:安全計劃(5.5.3和 ISO26262-2:2018的6.5.3),DIA的計劃(5.4.3)等。 對計劃的符合性進行獨立審查(5.4.5)。 |
|
c.3 | 接受。授權開始需求定義。 | — | |
c.4 | 要求(5.4.5和ISO26262-5). | — |
硬件規格-派生;改進;D&I約束(ISO26262-5:2018的6.5.1)。 擴展到確認計劃 HSI變更需求(ISO26262-5:2018的6.5.2)。 獨立安全審計(5.4.3.1). 獨立確認(5.4.5和5.5.4)。 |
c.5 | — | 接受。授權開始設計。 | — |
a:活動或數據為組織所特有的,在ISO26262未作要求。 |
表B.3(續)
id | 活動 | 客戶提供給供應商的數據 | 供應商提供給客戶的數據 |
c.6 |
設計 (5.4.5和ISO26262-5) |
— |
設計規范(ISO26262-5:2018的7.5.1);實施約束,包括。架構(ISO262625:2018的第8條)。 擴展或變更HARA(ISO26262-3:2018的第6條),如果有的話。 擴展到相關項集成和測試計劃(ISO26262-5:2018的10.5)。 HSI變更需求(ISO26262-5:2018的6.5.2)。 獨立的安全審(5.4.3.1,5.4.5). |
c.7 | 5.4.4和5.4.5 | 對系統層面發現的沖突進行迭代評估和反饋。 |
針對客 戶 反 饋 和 詢 問 的 迭 代 澄 清、修改及其他響應。 獨立的評估(5.4.5和5.5.4)。 |
c.8 | 5.4.4和5.4.5 |
組件設計驗收。 授權開始實施。 |
執行情況。 環境的要求。 獨立的評估(5.4.5和5.5.4)。 |
c.9 | — | 接受 | — |
c.10 | — | — |
原型件 集成驗證(ISO262625:2018的10.5) 獨立的評估(5.4.5)。 |
c.11 | — |
集成的評估(ISO26262-4:2018的第7條)。 變更需求,如果有的話。 |
— |
c.12 | — | — |
對已處理的變更進行評審和審核 獨立的評估(5.4.5、5.5.4)。 |
c.13 | — | 接受 | — |
c.14 | — | — |
樣品進行批量生產. 獨立的評估(5.4.5、5.5.4)。 |
c.15 | — |
集成的評價(ISO26262-4:2018的第7條) 變更需求,如果有的話。 |
— |
a:活動或數據為組織所特有的,在ISO26262未作要求。 |
表B.3(續)
id | 活動 | 客戶提供給供應商的數據 | 供應商提供給客戶的數據 |
c.16 | — | — |
對已處理的變更進行評審和審核 獨立的評估(5.4.4、5.4.5和5.5.4)。 |
c.17 | — | 授權開始生產階段 | — |
c.18 | — | — | 量產后的報告(5.4.6和5.5.5和ISO26262-2:2018的7.5.1)。 |
a:活動或數據為組織所特有的,在ISO26262未作要求。 |
原文標題:開發接口協議(DIA)示例ISO26262:2018-8-B
文章出處:【微信公眾號:汽車電子硬件設計】歡迎添加關注!文章轉載請注明出處。
責任編輯:haq
-
接口
+關注
關注
33文章
8575瀏覽量
151021
原文標題:開發接口協議(DIA)示例ISO26262:2018-8-B
文章出處:【微信號:QCDZYJ,微信公眾號:汽車電子工程知識體系】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論