什么是ISO26262?

ISO 26262标准名称《道路车辆功能安全》,其前身是IEC 61508标准《安全相关电气/电子/可编程电子系统功能安全》。ISO26262主要聚焦在在汽车行业中与安全相关的零部件研发工作,其目的是为了提升汽车的安全性能。

ISO26262从2005年11月起开始制定, 2011年11月正式颁布,并于2018年12月发布第二版本,是目前国际通用的汽车功能相关零部件的研发标准。

随着近年来互联网汽车、新能源汽车、自动驾驶的发展,汽车的系统复杂性迅速提高,尤其是随着软件在汽车中的占比飞速增加,系统失效的风险日益增加,确保与安全相关的零部件不会失效变得越来越困难。ISO26262标准的建立为汽车安全相关零部件的研发工作提供了一个全生命周期(管理、开发、生产、经营、服务、报废)的安全管理标准,全面覆盖系统架构设计、软硬件设计、潜在失效分析、测试要求、研发全生命周期流程要求。

ISO26262首先根据功能故障的概率、影响和可控性对产品功能安全等级进行划分,并称之为ASIL功能安全等级,总共包含五个级别:QM,ASIL A,ASIL B,ASIL C,ASIL D。其中ASIL D是最高级别,QM级别最低。对于QM级别的产品可以不实施特别的功能安全管控,只需要按照公司质量体系进行常规开发即可。对于从ASIL A到D功能安全等级的产品,ISO26262中针对每一个ASIL等级的产品都给出了贯穿全生命周期的功能安全管控的具体措施。从ASIL A到D随着功能安全等级越来越高,对产品功能安全需求越苛刻,对产品开发要求越严格。

如果企业是汽车产品供应商,一般在项目初期,上游车厂会明确目标产品的ASIL安全等级,并要求下游供应商满足ASIL该等级下的开发要求。供应商在该产品的全生命周期中都必须按照ISO26262中针对该安全等级的要求来实施功能安全分析、设计、开发和测试相关工作。在最终供应商向上游汽车厂交付产品时需要提供一份《功能安全分析报告》来向上游车厂说明在整个研发生命周期中的每个环节,项目团队是如何确保功能安全的,包括系统架构设计时是如何做功能安全分析、软硬件设计时是如何做潜在失效分析、测试时如何保障功能安全、整个开发流程是如何确保各环节工作质量等。

因为最终产品的功能安全受研发过程、生产过程和服务过程以及管理过程的影响,因此ISO26262表中中定义了产品开发的生命周期(管理,研发,生产,运行,服务,拆解)并说明了生命周期中必要功能安全相关活动。ISO26262也提供了决定风险等级的具体风险评估方法(ASIL)以及不同级别的具体开发活动要求。

ISO26262包括对流程和技术两部分要求,项目团队一方面要按照ISO26262标准来优化产品研发流程,另一方面也要按照ISO26262标准来设计系统的实现方案和测试测试要求。

联系我们

深圳华赛信息咨询有限公司

电话:0755-29656825

邮箱:changbo@huasaiinfo.com

地址:深圳市宝安区新安街道兴东社区留仙大道2号汇聚创新园2栋2403室