ISO26262

ISO26262

ISO 26262《道路車輛功能安全》國際標準是針對總重不超過3.5噸八座乘用車,以安全相關電子電氣系統的特點所制定的功能安全標準,基於IEC 61508《安全相關電氣/電子/可程式電子系統功能安全》制定,在2011年11月15日正式發布。

ISO 26262是史上第一個適用於大批量量產產品的功能安全(Functional Safety)標準。特別需要注意的是,ISO 26262僅針對安全相關電子電氣系統,包含電機、電子與軟體零件,不套用於非電子電氣系統(如機械、液壓等)。

功能安全之設計議題在汽車領域已被重視,因其關係人員安全與公司商譽等問題,透過危害分析風險評估(Hazard Analysis & Risk Assessment,HARA)及V模型設計架構,使功能安全需求等級得到一致性的分析結果,以利汽車電子系統之生命周期考慮到所需失效防止技術與管理要求,並藉由設計開發、查證(Verification)及確認(Validation)等能力成熟度模型集成(CMMI-DEV)流程加以實現,使得產品之功能安全符合所需汽車安全完整性等級(ASIL)。

本標準於2018年更新,ISO 26262-1:2018

基本介紹

  • 中文名:汽車安全完整性水平
  • 外文名:Automotive Safety Integrity Level
  • 類別:行業標準
  • 行業:汽車行業
  • 派生於:IEC61508
簡介,套用,組成,

簡介

ISO26262是從電子、電氣及可程式器件功能安全基本標準IEC61508派生出來的,主要定位在汽車行業中特定的電氣器件、電子設備、可程式電子器件等專門用於汽車領域的部件,旨在提高汽車電子、電氣產品功能安全的國際標準。
ISO26262從2005年11月起正式開始制定,經歷了大約6年左右的時間,已於2011年11月正式頒布,成為國際標準。中國也正在積極進行相應國標的制定。
安全在將來的汽車研發中是關鍵要素之一,新的功能不僅用於輔助駕駛,也套用於車輛的動態控制和涉及到安全工程領域的主動安全系統。將來,這些功能的研發和集成必將加強安全系統研發過程的需求,同時,也為滿足所有預期的安全目的提供證據。
隨著系統複雜性的提高,軟體和機電設備的套用,來自系統失效和隨機硬體失效的風險也日益增加,制定ISO 26262標準的目的是使得人們對安全相關功能有一個更好的理解,並儘可能明確地對它們進行解釋,同時為避免這些風險提供了可行性的要求和流程。
ISO 26262為汽車安全提供了一個生命周期(管理、開發、生產、經營、服務、報廢)理念,並在這些生命周期階段中提供必要的支持。該標準涵蓋功能性安全方面的整體開發過程(包括需求規劃、設計、實施、集成、驗證、確認和配置)。
ISO 26262標準根據安全風險程度對系統或系統某組成部分確定劃分由A到D的安全需求等級(Automotive Safety Integrity Level 汽車安全完整性等級ASIL),其中D級為最高等級,需要最苛刻的安全需求。伴隨著ASIL等級的增加,針對系統硬體和軟體開發流程的要求也隨之增強。對系統供應商而言,除了需要滿足現有的高質量要求外還必須滿足這些因為安全等級增加而提出的更高的要求。

套用

系統安全可以從大量的安全措施中獲得,包括各種技術的套用(如:機械,液壓,氣動,電力,電子,可程式電子元件)。儘管ISO26262是相關於E/E系統的,但它仍然提供了基於其他相關技術的安全相關係統的框架。
ISO26262:
-提供了汽車生命周期(管理,研發,生產,運行,服務,拆解)和生命周期中必要的改裝活動。
-提供了決定風險等級的具體風險評估方法(汽車安全綜合等級,ASILs)
-使用ASILs方法來確定獲得可接受的殘餘風險的必要安全要求。
-提供了確保獲得足夠的和可接受的安全等級的有效性和確定性措施。
功能安全受研發過程(包括具體要求,設計,執行,整合,驗證,有效性和配置),生產過程和服務流程以及管理流程的影響。
安全事件總是和通常的功能和質量相關的研發活動及產品伴隨在一起。ISO26262強調了研發活動和產品的安全相關方面。
ISO26262主要用於安裝在最大毛重不超過3.5噸的乘用車上的一個或多個E/E系統的安全相關係統。ISO26262唯一不適用於為殘疾人設計的特殊目的車輛的E/E系統。系統研發早於ISO26262出版日期的,也不在標準的要求之內。ISO26262表述了由E/E安全相關係統,包括這些系統的互相影響,故障導致的可能的危險行為,不包括電擊,火災,熱,輻射,有毒物質,可燃物質,反應物質,腐蝕性物質,能量釋放及類似的危險,除非這些危險是由於E/E安全相關係統故障導致的。

組成

ISO26262對E/E系統的標稱性能沒有要求,對這些系統的功能性性能標準也沒有什麼要求(例如:主被動安全系統,剎車系統,ACC等)
ISO26262主要包括以下幾個部分:
Part 1:定義
Part 2:功能安全管理
Part 3:概念階段
Part 4:產品研發:系統級
Part 5:產品研發:硬體級
Part 6:產品研發:軟體級
Part 7:生產和操作
Part 8:支持過程
Part 9:基於ASIL和安全的分析
Part 10:ISO26262導則

相關詞條

熱門詞條

聯絡我們