ZHDS036 January 2026 F29H850TU , F29H859TU-Q1 , TMCS1123 , TMCS1123-Q1 , TPS650362-Q1 , TPS650365-Q1
第三步是開發(fā)功能安全概念 (FSC)。FSC 提供了一個基于風(fēng)險的高級描述,說明車輛功能或子系統(tǒng)將如何達(dá)到可接受的安全水平,這是 FuSa 目標(biāo)和安全機(jī)制具體設(shè)計之間的橋梁。FSC 的目標(biāo)是:
推導(dǎo)功能安全要求 (FSR)。
將每個 FSR 分配給相關(guān)子系統(tǒng)或者必須添加到架構(gòu)中的外部安全措施。
作為安全目標(biāo)的一個屬性,ASIL 會被后續(xù)的每個安全要求繼承。如果難以直接滿足單個 FSR,ISO 26262 允許將其 ASIL 分解為多個冗余的 FSR,并分布在足夠獨(dú)立的設(shè)計元素中。這種分解通常會在主要功能元件和外部措施元件之間分配要求 — 額外的安全機(jī)制,例如冗余實(shí)現(xiàn)、監(jiān)控電路或故障檢測系統(tǒng)。
如果應(yīng)用了 ASIL 分解,則此活動應(yīng)遵循 ISO 26262-9 中允許的 ASIL 分解模式,如表 1-4所示。
分解 | 原始要求 | |||
|---|---|---|---|---|
ASIL D | ASIL C | ASIL B | ASIL A | |
選項(xiàng) 1 | ASIL B(D)+ ASIL B(D) | ASIL A(C)+ ASIL B(C) | ASIL A(B)+ ASIL A(B) | QM(A)+ ASIL A(A) |
選項(xiàng) 2 | ASIL A(D)+ ASIL C(D) | QM(C)+ ASIL C(C) | QM(B)+ ASIL B(B) | - |
選項(xiàng) 3 | QM(D)+ ASIL D(D) | - | - | - |