1. 目的
在系统或其软件要素,硬件要素开发过程中使用的软件工具,需要具备软件工具有效达到以下目标的置信度:
– 在开发产品中,将因软件工具功能异常导致错误输出的系统性故障的风险减小到最低;
2. 步骤
软件工具的评估与鉴定活动应当在项目初期完成,至少在开发阶段之前,以免影响后续开发活动输出物的有效性,延长项目进度。
分为3步:
-
- 软件工具使用计划
-
- 软件工具评估
-
- 软件工具鉴定
2.1 软件工具使用计划
包括:
– 软件工具的识别码和版本号;
– 软件工具的配置
– 软件工具的使用案例;
– 软件工具的执行环境;
– 当软件工具功能异常并产生相应的错误输出时,会直接违背分配给相关项或要素的全部安全要求的最高ASIL等级;
2.2 软件工具评估
Tool Impact工具影响
特定软件工具功能异常可引入或不能探测开发中安全相关项或要素中的错误的可能性;
-
当有证据表明没有这样的可能性的时候,选TI1;
-
其他情况,TI2 ;
原文解释:软件工具不可能引入功能安全异常,或软件工具不可能出现无法探测与安全相关错误的情况,此时应当选择TI1,否则选择TI2。
示例:功能安全项目中应用到的软件工具有Allegro、Proteus、Visio等
-
其中Visio属于TI1等级,因为当Visio工具出现异常时,仅会影响到项目中各类图示信息,并不违反安全要求
-
Allegro、Proteus属于TI2等级,当软件工具出现异常时,有可能直接导致安全要求的违反,
-