1.目的
- 应按照安全计划建立安全档案,为实现功能安全提供论据。
- 安全档案宜逐步收录安全生命周期内的工作成果,以支持安全论证。
2. 内容
安全档案三要素:
- 安全目标和相关的安全需求
- 安全论证
- 产品论证:通过直接诉诸实施的相关项的特征来证明安全的安全论证,例如:安全机制;
- 流程论证:通过诉诸开发和评估过程的特征来证明安全的安全论证,例如:认可评审,审查报告等。
- 符合ISO26262的工作成果(论据)
3. Safety case的具体理解及实施
-
罗列出客户的安全需求;
-
基于安全计划,及安全生命周期的要求,分章节罗列出相应的交付物;
-
论证,证明相关的论据足以满足相应的安全要求;
-
论据:支持相应的论证,添加每一个交付物实际存档地址;
-
添加每个交付物的实际状态,closed、open、ongoing;
常见的一个误区是,大家对于安全档案的理解容易和安全计划中产生的输出文档相混淆,会认为安全计划中所有输出文档的集合就是安全档案,但实际上安全计划中逐步产生的工作成果只能作为安全档案的依据。安全档案这份文件在于体现开发实现了安全目标这个结论的论证过程,通俗来说,可以理解为安全档案包括论点,论据以及论证过程三部分,功能安全开发过程中产生的工作成果,是其中的论据部分,不足以完整体现安全档案。
4. 例子
因此在编写安全档案时,可以得出大致的编写思路为:
1.对于产品安全目标及相关安全要求进行概述。
2.对步骤1中提到的安全目标及安全要求的实现,可体现为具体的产品架构设计。
3.前文中已经提到安全档案另一要素是功能安全开发过程中产生的所有工作成果。
在安全档案编写中,我们已经描述了该产品的大致框架,得到了不同层级分配的安全需求,**这时就需要考虑如何证明当前的开发如何实现了安全目标,**即图2中提到的安全论证。此处也是安全档案的重点所在。在进行安全论证时,需要根据安全生命周期的内容,逐步进行论证。
例如:证明产品在功能安全管理中实现了整体安全管理的目标
目的:确保参与安全生命周期执行的组织,能够实现:建立并维护用以支持功能安全的质量管理体系、能够用于支持和鼓励功能安全有效实现和促进与功能安全相关的其他领域有效沟通的安全文化、组织层级充分的功能安全规章和流程、确保参与人员的能力与其职责相匹配的能力管理体系以及能充分解决识别出的安全异常的流程。
论据:该组织在实际功能安全生命安全周期中建立了ISO 26262和质量体系的开发流程(体现为质量体系认证证书),整体的安全管理已在组织特有的功能安全开发规则和过程中定义(可体现为功能安全开发流程、功能安全文化手册),对于参与功能安全开发的人员有总结其能力的文件(例如项目成员能力评估表),在开发过程中遇到的异常问题,有对应的异常记录表进行管理。
结论:相关工作成果证明其在整理安全管理中是合规的
5. 参考
https://munik.com/newsinfo/7194664.html