多方面了解ISO26262汽车功能安全

1、什么是ISO26262功能安全?

ISO26262是以IEC61508为基础,为满足道路车辆上特定电子电气系统的需求而编写的标准;ISO26262适用于道路车辆上特定的由电子、电气和软件组件组成的安全相关系统在安全生命周期内的所有活动。ISO26262包含了通过提供适当的要求和流程来避免风险的指导,以降低来自系统性失效和随机硬件失效的风险。

在这里引用ISO 26262和GB/T 34590中的定义

ISO 26262:absence of unreasonable risk due to hazards caused by malfunctioningbehavior of E/E systems.

GB/T 34590:不存在由电子电气系统的功能异常表现引起的危害而导致不合理的风险。


2、ISO26262 适合哪些企业?

ISO26262适合应用于道路车辆(包括汽车、摩托车、卡车、大巴等)电子、电气、软件组件安全相关的产品(可以是整个系统、硬件模块、嵌入式软件、半导体IC等产品)的企业。

这里也引用标准原文:

to be applied to safety-related systems that include one or more electrical and/or electronic (E/E) systems

passenger cars with a maximum gross vehicle mass up to 3500kg

ISO26262 addresses possible hazards caused by malfunctioning behaviour of E/E safety-related systems

可以看出来ISO26262的适用范围主要是乘用车上安全相关的电子电气系统

如:Airbag/EMS(发动机管理系统)/BMS(电池管理系统)/ABS(汽车防抱死系统)/ESP(车身稳定系统)/TPMS(胎压监控系统)等


3、ISO26262 标准结构如何?

ISO26262目前最新版本是2018版,包括1~12个部分的内容,分别为:

•Part1: 术语
•Part2: 功能安全管理
•Part3: 概念阶段
•Part4: 产品开发-系统层面
•Part5: 产品开发-硬件层面
•Part6: 产品开发-软件层面
•Part7: 生产、运行、服务和报废
•Part8: 支持过程
•Part9: 安全分析
•Part10: 通用指南
•Part11: 半导体开发指南
•Part12: 摩托车应用


▲ ISO 26262流程图


4、申请ISO26262的前提是什么?

已通过质量管理体系(ISO9001或IATF16949)的认证。


5、ISO26262体系认证和产品认证有哪些区别?

功能安全认证总体的含义是结合客观的判据(例如ISO26262标准、产品的安全目标/安全需求等)开展的差距识别及评估,考虑到独立性及专业性,大多由第三方认证机构完成。

体系认证:又称为流程认证,依照标准中描述的流程过程(例如ISO26262:2018)来评估企业的流程体系建设水平。由于不同ASIL等级产品所需要开展的活动及过程不完全相同(例如标准中的+/++),所以ASIL等级表征了这个企业构建的流程体系对于功能安全产品开发的支撑程度。

产品认证:依照标准中描述的各环节过程(包括输入、流程、输出)来评估企业产品的功能安全完善程度,重点是在交付物的技术水平和工程化能力,需要全面完善的开发过程证据(例如需求、测试报告等),所以ASIL等级表征了这个产品的功能安全实践水平。

虽然没有绝对意义上的前后关系,但是完整的产品认证一般要建立在具备一定的流程水平基础上,但并不排除企业会直接申请做产品认证。


6、ISO26262 体系认证包括哪些内容?

ISO26262流程认证的主体内容Part2~Part9。可以根据企业的需求,进行合适的裁剪。例如只研发、生产纯硬件的企业,可以把Part6(软件开发)裁剪。


7、ISO26262产品认证包括哪些内容?

产品认证是对指定型号的产品按照申请的ASIL等级进行的认证。该产品可能是一个设备、硬件、芯片或软件。不同的产品适用的标准范围不同。


8、ISO26262 ASIL等级是什么,有哪些区别?

ASIL等级的全称为Automotive Safety Integrity Level,即汽车安全完整性等级,是利用危害分析和风险评估方法得出的一种用于指示产品安全风险等级的分级方式。

ASIL等级分为四个等级,分别是A、B、C、D。等级越高,意味着该产品失效后可能引起的安全风险越大,这时产品的研发严格程度需要越高、研发成本需要越多、研发验证周期需要越长。

一般情况下,ASIL等级是客户指定的。客户会利用危害分析和风险评估的方法,根据产品的相关信息,综合得出ASIL等级,供应商直接继承客户指定的ASIL等级。

有些时候,客户由于缺少对特定产品的了解,希望供应商自己去分析产品的ASIL等级,此时他们同样也是通过危害分析和风险评估的方法,得出ASIL等级。


9、ISO26262认证的流程和周期

ISO26262体系认证:

1、初审,认证机构进行初步评价;

2、一阶段审核,认证机构执行一阶段审核,针对体系建立、运行情况,得出是否满足进入二阶段审核的结论;

3、二阶段审核,认证机构针对企业的功能安全体系、运行记录、人员能力、安全文化、制程能力等方面进行全面审查,得出是否具备ISO26262设计和(或)制造能力的结论;

4、周期:流程认证的周期一般为6~9个月。如不包含初审,一般为2个月左右。

5、认证有效期为3年,初审后的每年监督一次(即2次监督)。3年到期前,需要进行再认证。

ISO26262产品认证:

产品认证流程主要包括:认证申请、认证实施、认证结果评定、颁发认证证书。认证周期从申请受理到颁发证书,正常3个月内完成。


本文转自:中质捷标准技术,转载此文目的在于传递更多信息,版权归原作者所有。如不支持转载,请联系小编demi@eetrend.com删除。

最新文章