

ISO 26262-2018,作為汽車(chē)領(lǐng)域功能安全的國(guó)際標(biāo)桿,主要針對(duì)汽車(chē)電子電氣系統(tǒng),包括硬件與軟件部分。該標(biāo)準(zhǔn)明確了在產(chǎn)品開(kāi)發(fā)階段需滿(mǎn)足的安全功能及流程、方法和工具的相關(guān)要求。其核心宗旨是在車(chē)輛整個(gè)使用壽命周期內(nèi),確保并維持足夠的安全水準(zhǔn)。
該標(biāo)準(zhǔn)最初在2011年面世,當(dāng)時(shí)僅適用于最大重量為3500公斤的量產(chǎn)乘用車(chē)的電子電氣系統(tǒng)。到了2018年,其第二版擴(kuò)展了應(yīng)用范圍,覆蓋了所有道路車(chē)輛,摩托車(chē)除外。ISO 26262基于風(fēng)險(xiǎn)評(píng)估,對(duì)潛在危險(xiǎn)操作的風(fēng)險(xiǎn)進(jìn)行定性分析,并制定安全措施以預(yù)防或控制系統(tǒng)性故障,以及檢測(cè)或控制隨機(jī)硬件故障,或減輕其影響。
ISO 26262提出了汽車(chē)安全生命周期的概念,并支持在不同生命周期階段定制必要活動(dòng)。它采用基于風(fēng)險(xiǎn)的方法,確定風(fēng)險(xiǎn)類(lèi)別(汽車(chē)安全完整性水平,ASILs),并利用ASILs來(lái)制定項(xiàng)目安全要求,以實(shí)現(xiàn)可接受的殘留風(fēng)險(xiǎn)。此外,該標(biāo)準(zhǔn)還規(guī)定了驗(yàn)證、驗(yàn)證和確認(rèn)措施的要求,確保達(dá)到足夠且可接受的安全水平。
ASIL分為四個(gè)等級(jí),從ASIL A(風(fēng)險(xiǎn)降低最少的級(jí)別)到ASIL D(風(fēng)險(xiǎn)降低最多的級(jí)別)。標(biāo)準(zhǔn)根據(jù)分配的ASIL詳細(xì)說(shuō)明了最低要求。這是ISO 26262合規(guī)性的關(guān)鍵部分,因?yàn)锳SIL(以及相應(yīng)的危險(xiǎn)級(jí)別)在開(kāi)發(fā)過(guò)程之初就被確定,然后對(duì)安全系統(tǒng)的預(yù)期功能相對(duì)于這些潛在危險(xiǎn)進(jìn)行分析。
采用ISO 26262評(píng)估汽車(chē)電子電氣組件的安全性,為汽車(chē)制造商(OEM)和供應(yīng)商帶來(lái)了多重益處,包括展示盡職調(diào)查、確保車(chē)輛和/或系統(tǒng)的整體安全、簡(jiǎn)化進(jìn)入全球市場(chǎng)的途徑,以及避免因安全保障不足導(dǎo)致的高昂的產(chǎn)品召回和聲譽(yù)損害等風(fēng)險(xiǎn)。