什么是ISO26262
ISO26262-1適用范圍和主要內容
ISO26262 是 IEC61508 對 E/E 系統(tǒng)在道路車輛方面的功能安全要求的具體應用。它適用于所有提供安全相關功能的電力、電子和軟件元素等組成的安全相關系統(tǒng)在整個生命周期內的所有活動。
安全在將來的汽車研發(fā)中是關鍵要素之一,新的功能不僅用于輔助駕駛,也應用于車輛的動態(tài)控制和涉及到安全工程領域的主動安全系統(tǒng)。將來,這些功能的研發(fā)和集成必將加強安全系統(tǒng)研發(fā)過程的需求,同時,也為滿足所有預期的安全目的提供證據(jù)。
隨著系統(tǒng)復雜性的提高,軟件和機電設備的應用,來自系統(tǒng)失效和隨機硬件失效的風險也日益增加,ISO26262,包括其導則,都為避免這些風險提供了可行性的要求和流程。
系統(tǒng)安全可以從大量的安全措施中獲得,包括各種技術的應用(如:機械,液壓,氣動,電力,電子,可編程電子元件)。盡管 ISO26262 是相關與 E/E 系統(tǒng)的,但它仍然提供了基于其他相關技術的安全相關系統(tǒng)的框架。
ISO26262:
-提供了汽車生命周期(管理,研發(fā),生產,運行,服務,拆解)和生命周期中必要的改裝活動。
-提供了決定風險等級的具體風險評估方法(汽車安全綜合等級,ASILs) -使用 ASILs方法來確定獲得可接受的殘余風險的必要安全要求。
-提供了確保獲得足夠的和可接受的安全等級的有效性和確定性措施。
功能安全受研發(fā)過程(包括具體要求,設計,執(zhí)行,整合,驗證,有效性和配置),生產過程和服務流程以及管理流程的影響。安全事件總是和通常的功能和質量相關的研發(fā)活動及產品伴隨在一起。ISO26262 強調了研發(fā)活動和產品的安全相關方面。
ISO26262 主要用于安裝在最大毛重不超過 3.5 噸的乘用車上的一個或多個 E/E 系統(tǒng)的安全相關系統(tǒng)。ISO26262 唯一不適用于為殘疾人設計的特殊目的車輛的 E/E 系統(tǒng)。系統(tǒng)研發(fā)早于 ISO26262 出版日期的,也不在標準的要求之內。ISO26262 表述了由 E/E 安全相關系統(tǒng),包括這些系統(tǒng)的互相影響,故障導致的可能的危險行為,不包括電擊,火災,熱,輻射,有毒物質,可燃物質,反應物質,腐蝕性物質,能量釋放及類似的危險,除非這些危險是由于 E/E 安全相關系統(tǒng)故障導致的。
ISO26262 對 E/E 系統(tǒng)的標稱性能沒有要求,對這些系統(tǒng)的功能性性能標準也沒有什么要求(例如:主被動安全系統(tǒng),剎車系統(tǒng),ACC 等)
ISO26262標準主要包括以下幾個部分:
Part 1:定義
Part 2:功能安全管理
Part 3:概念階段
Part 4:產品研發(fā):系統(tǒng)級
Part 5:產品研發(fā):硬件級
Part 6:產品研發(fā):軟件級
Part 7:生產和操作
Part 8:支持過程
Part 9:基于 ASIL 和安全的分析
Part 10:ISO26262 導則