从上面的图像可以清楚地看到,ISO 26262的生命周期可以与V模型匹配.。ISO 26262带来的附加项目主要与概念阶段有关。它们包括:
与ISO 26262和ASPICE一起,大约有250个工作产品和60个过程需要处理,这确实是一个巨大的工作量。
ISO 26262规定的安全生命周期与ASPICE同时进行。在V周期的每一个阶段,ISO 26262标准推荐的某些分析都与ASPICE流程一起进行。例如,风险分析是对风险管理(ASPICE)的扩展。更多的分析,如FMEA和FMEDA被引入到安全目标,失败的时间(FIT)和某些硬件指标,如SPFM,LFM和PMHF。此外,系统需求规范还将包括安全要求。核查和验证过程也将遵循ISO 26262标准中提到的方法。该图表使ISO 26262和ASPICE的重叠更加清晰:
ASPICE涵盖了软件开发的广泛方面,而ISO 26262可以扩展其安全方面。这两个标准在许多方面是不同的,比如成本和时间影响,评估等等。然而,它们有很多相似之处,包括配置和变更管理等过程领域,以及实现工作产品之间双向可追溯性的承诺。
按照预期功能安全标准,实现L3、L4、L5级自动驾驶当前有什么困难?
做汽车电控的功能安全,需要对ISO26262理解到什么程度?干这一行前景怎么样?
功能安全本质是什么?其与预期功能安全联系是什么?
26262第一版和第二版有哪些重大变化呢?
有人知道预期功能安全的主要用途是什么吗?
上海控安可信软件创新研究院院长、华东师范大学软件工程学院教授
上海控安 可信软件创新研究院副院长、教授级高级工程师
上海控安 可信软件创新研究院副院长兼信息安全组总监
上海控安 可信软件创新研究院副院长兼系统建模组总监
上海控安 可信软件创新研究院副院长兼测试工具链组总监
汽车电子、轨道交通、航空航天等安全攸关领域
功能安全(ISO 26262),信息安全(ISO/SAE 21434) ,SOTIF (ISO 21448)和AutomotiveSPICE
AUTOSAR
工业技术软件化共性技术攻关、行业标准制定、创新方法研究
汽车应用技术研发、科技成果转化和工程技术服务
已完成
数据加载中