ISO 26262 - Quo vadis?
نویسنده
چکیده
Die ISO 26262 ist veröffentlicht und trägt damit einerseits zum Stand der Technik bei der Entwicklung sicherer elektrischer/elektronischer Systeme im Automobil bei. Andererseits sind einige Anforderungen der ISO 26262 visionär formuliert, so dass es nicht möglich ist, die Norm zu ihrem Veröffentlichungszeitpunkt umgesetzt zu haben, sondern es ist ein Einführungszeitraum notwendig. In dieser Zeit ist die Branche aufgefordert, praktikable und umsetzbare Interpretation der ISO 26262 zu finden, die der Intention der Norm möglichst nahe kommen sowie die Produktsicherheit nicht gefährden. Der Artikel nennt hierfür Beispiele und mögliche Lösungen. 1 Situationsbeschreibung Die ISO 26262 wurde im November 2012 veröffentlicht und trägt damit zum Stand der Technik bei der Entwicklung sicherheitsrelevanter elektrischer/elektronischer Systeme in Straßenfahrzeugen bei. Ihre Umsetzung ist zur Reduktion unberechenbarer Produkthaftungsrisiken dringend angeraten [KS09] und sie steht deshalb derzeit im Fokus der Automobilbranche wie kaum eine andere Norm zuvor. Neben dieser formaljuristischen Sicht auf die ISO 26262 gibt es allerdings noch die technisch-inhaltliche: Ein Teil ihrer Anforderungen wurde – teils bewusst, teils unbewusst – abstrakt und visionär formuliert. Dies bedingt, dass eine vollständige Umsetzung der ISO 26262 zu ihrem Veröffentlichungstermin nicht abgeschlossen sein kann, sondern dass ein Einführungszeitraum notwendig ist, während dessen die Anforderungen der Norm interpretiert und auf die tatsächlich vorhandenen Gegebenheiten in den jeweiligen Organisationen angepasst werden müssen [Re11]. Unterschiedliche Interpretationen verschiedener Beteiligter (OEM, Zulieferer, ...) führen insbesondere an deren Schnittstellen zu Inkompatibilitäten, welche zu Reibungsverlusten führen, die der Produktsicherheit eher abals zuträglich sind. Es sollten daher gemeinsame Interpretationen der ISO 26262 gefunden werden, die einerseits der
منابع مشابه
Using STPA in an ISO 26262 Compliant Process
ISO 26262 is the de facto standard for automotive functional safety, and every automotive Original Equipment Manufacturer (OEM), as well as their major suppliers, are striving to ensure that their development processes are ISO 26262 compliant. ISO 26262 mandates both hazard analysis and risk assessment. Systems Theoretic Process Analysis (STPA) is a relatively new hazard analysis technique, tha...
متن کاملQuo Vadis - Adaptive Heuristics for Routing in Large Communication Networks
This paper presents Quo Vadis, an evolving framework for intelligent tra c management in very large communication networks. Quo Vadis is designed to exploit topological properties of large networks as well as their spatio-temporal dynamics to optimize multiple performance criteria through cooperation among nodes in the network. It employs a distributed representation of network state informatio...
متن کاملQuo Vadis - A Framework for Intelligent Routing in Large Communication Networks
This paper presents Quo Vadis, an evolving framework for intelligent tra c management in very large communication networks. Quo Vadis is designed to exploit topological properties of large networks as well as their spatio-temporal dynamics to optimize multiple performance criteria through cooperation among nodes in the network. It employs a distributed representation of network state informatio...
متن کاملAbstract Interpretation and Object-oriented Programming: Quo Vadis?
Interpretation and Object-oriented Programming: Quo Vadis?
متن کاملSoftware Tool Qualification According to ISO 26262
International standards that define requirements for the development of safety-related systems typically also define required confidence levels for the software tools used to develop those systems. The standards define—to a greater or lesser extent— procedures to classify, validate, certify, or qualify tools. To date, there is no common approach for tool validation, certification, and qualifica...
متن کامل