一、功能安全整體管理
1、功能安全文化,良好的功能安全文化包括:
1) 在公司層面,有清晰的組織架構支撐功能安全開展
2) 確保有足夠的資源投入到功能安全開發中
3) 有完整的功能安全培訓
4) 流程定義或項目運作中明確授予功能安全經理相應的權利
2、如何開展和深入落實功能安全,確保功能安全的有效實施:
1) 設置全職的功能安全經理,非兼職或者功能安全專家輔助項目經理
2) 項目計劃中明確定義功能安全的開發節點;節點的表達形式雖不需要完全符合ISO26262,但階段性交付物及相應的審核應滿足ISO26262要求。
3) 功能安全工程師要開展項目中仿真、分析、測試類的工作,非僅僅是指導、培訓、審核類的工作
4) 功能安全團隊獨立設置,功能安全的團隊的領導需要來自公司高層
5) 安全類的問題需要有專門的分析解決跟蹤流程,無論是研發還是生產
3、質量管理體系
公司內部應具有專門的質量管理部門,負責功能安全開發中的質量審查。
二、項目開發功能安全管理
針對具體項目開發應如何管理,包括項目開發中的組織架構、項目層面的影響分析、安全計劃、安全檔案、安全審核和產品發布環節。
1) 開發資源管理,功能安全經理需要確認能夠提供足夠的資源用于功能安全開發,包括人力物力。
2) 影響分析
對于不是全新項目或者沿用成熟的部件,是否適應當前項目。需要進行影響分析,評估與當前項目需求之間的差異,確定需要重新進行開發的部分。
影響分析應該從系統層面開始評估,一直到具體的軟件、硬件、測試、生產等全環節的分析。
3) 制定安全計劃
功能安全經理與項目經理一起對應全生命周期流程制定安全計劃,按照安全計劃協調并追蹤安全活動的進度。在制定安全計劃過程中,除了定義詳細的安全活動外,還需要確定確認及驗證(Verification&Validation)計劃、避免系統性失效的措施。
此外在特定的項目需定義所裁剪的安全活動,提供相應的裁剪理由,裁剪依據也應包含在安全計劃中,裁剪依據包括ASIL等級、相關項層面影響分析、要素層面影響分析、開發接口協議等,并在安全計劃的認可評審和安全評估活動中對裁剪依據進行評審。
4) 安全檔案管理
在功能安全過程中產生的交付物,企業應當建立安全檔案,用于提供證據表明項目符合相應的功能安全等級,同時以備未來的追溯性跟蹤。應盡量避免在開發結束后集中收集交付物。應分階段管理安全交付物。每個階段完成后,功能安全交付物進行統一管理,與功能安全標準要求對應。
5) 功能安全認可措施
功能安全認可包括認可評審、功能安全審核和功能安全評審。不同ASIL等級的產品,需要進行不同獨立級別的認可措施,也可以第三方團隊進行審核或評估。
三、產品發布后的管理
1) 生產階段的管理
生產階段需要考慮生產過程中可能出現的錯誤,汽車電子產品通常需要在生產線上進行程序刷新、配置數據寫入等,如果這些環節出錯,則可能影響產品安全。
2) 運行和維護階段的管理
企業需要對車輛生命周期內的運行、服務(維護和維修)實施相關活動,如保養或者維修過程中沒有按照正確的方法進行操作,也可能存在風險,比如高壓觸電、安全氣囊誤操作等。因此,運行和維護階段的安全管理需要進行的工作確保維修人員經過專業的培訓、按照規定的流程進行維修等。
3) 報廢階段的管理
在產品生命周期結束階段,報廢過程也可能存在一定的風險,如新能源電池包拆解過程中,存在高壓觸電,電池包起火等風險,因此需要制定報廢指導說明等工作。