Руководство по гарантии конструирования бортовой электронной аппаратуры КТ-254 (1015618), страница 17
Текст из файла (страница 17)
Критерии приемлемости данных опыта эксплуатации изделияКогда данные опыта эксплуатации используются для гарантии конструирования ,соответствие и приемлемость данных опыта эксплуатации зависит от одного или болееследующих положений:1. Схожести использования элемента аппаратуры по отношению к применению, функции,среды эксплуатации и уровню гарантии конструирования.2.
Предела, до которого данные гарантии конструирования базируются на предложеннойконфигурации элемента аппаратуры.3. Предела, до которого ошибки конструирования, обнаруженные во время оцениваемого56периода эксплуатации, были ограничены, уменьшены или проанализированы и определены, как неимеющие влияния на безопасность в используемой конфигурации.4.
Реальная интенсивность отказов в эксплуатации.Примечание: В «Плане сертификации аппаратуры» должны быть специальнорассмотрены те аспекты, при которых гарантия конструирования применяемых изделийосновывается на данных опыта эксплуатации.11.3.2. Оценка данных опыта эксплуатации изделияДля удовлетворения выше приведенным критериям заявитель должен:1. Оценить на основании технического анализа соответствие предыдущих применений,установок и окружающих условий целевому применению.Примечание: Данные, используемые для определения соответствия применения иограничений применения, могут быть приведены в технических условиях, картах данных,примечаниях по использованию, сервисных бюллетенях, переписке пользователя и записях обопечатках. Эти источники информации могут также описывать функции, связанные сэлементом аппаратуры, так что бортовое применение может быть скоординировано спредшествующими применениями.2.
Оценить предназначенное применение с точки зрения влияния на процесс оценкибезопасности, включая возможное ослабление влияния ошибок конструирования,идентифицированных с помощью данных.3. Оценить любые доступные статистические данные по ошибкам конструирования и ихвлиянию на процесс оценки безопасности. Качественная оценка может использоваться тогда,когда нет статистических данных.4. Оценить имеющиеся сообщения о проблеме. Сообщения о проблеме могут показать, чтоопыт эксплуатации привел к улучшениям в существующей конфигурации. Выявленные, но незафиксированные проблемы, могут быть ослаблены архитектурными средствами или путемвыполнения дополнительной верификации. Установить или оценить взаимоотношения междусообщениями о проблеме и изменением требований к изделию или элементу аппаратуры.Примечание: Для электронных компонентов надлежащая эксплуатация может увеличитьуверенность в том, что ошибки обнаружены и устранены или что имеются временные«трудности».11.3.3.
Данные оценки опыта эксплуатации изделияДанные оценки опыта эксплуатации изделия, используемые для доказательства гарантииконструирования для предлагаемого применения, должны включать:1. Определение компонента и его функции в бортовой системе. Определение уровнягарантии конструирования, или для компонентов, используемых в уровнях А и В описаниедополнительных средств гарантии компонента, таких как архитектурные средства идополнительные или перспективные стратегии проверки, которые необходимо применять.2. Описание процесса сбора и оценки данных опыта эксплуатации, включая критерии дляопределения адекватности и достоверности данных.3. Данные опыта эксплуатации, включая учитываемую детальную эксплуатационнуюинформацию, историю изменения, используемые для анализа данных опыта эксплуатациидопущения, и краткое описание результатов анализа.4. Доказательство адекватности данных опыта эксплуатации относительнопредназначенного применения и требуемого уровня гарантии конструирования .11.4.
Оценка и квалификация инструментаВо время конструирования и верификации аппаратуры будут использоваться какаппаратные, так и программные инструменты. Когда инструменты конструирования используютсядля создания элемента аппаратуры или проекта аппаратуры, ошибка в средстве может вызватьошибку в элементе аппаратуры. Когда инструменты верификации используются для проверки57элемента аппаратуры, ошибка в инструменте может вызвать отказ в обнаружении ошибки вэлементе аппаратуры или проекте аппаратуры. Прежде чем использовать инструмент, необходимовыполнить его оценку.
Результаты этой оценки и, если необходимо, квалификация инструмента,должны быть документированы.Целью квалификации и оценки инструмента является обеспечение того, чтобы инструментбыл способен выполнять конкретные действия конструирования или верификации с требуемымуровнем доверия, для которого будет инструмент использоваться.11.4.1. Процесс оценки и квалификации инструментаПри оценке инструмента оценивается роль инструмента в процессе жизненного циклаконструирования и в зависимости от роли средства и уровня гарантии конструирования функцииаппаратуры может предусматриваться выполнение квалификационных мероприятий.
Руководствопо оценке представлено как блок-схема и применяется как к инструментам конструирования, так ик инструментам верификации, когда они используется для достижения целей или генерированииэлементов данных для удовлетворения этих целей. Блок-схема приведет заявителя к ограниченнойоценке некоторых категорий инструментов или к квалификации инструментов других категорий.Процесс квалификации и оценки инструментов может быть применен или к отдельномуинструменту или к совокупности инструментов.
Инструменты часто обладают возможностями запределами тех, которые требуются для конкретного мероприятия конструирования иливерификации любого специального проекта. Поэтому необходимо только оценить те функцииинструмента, которые используются для жизненного цикла конкретной аппаратуры, а не весьинструмент.Признается, что инструменты часто используются совместно и раздельно на разных этапахжизненного цикла. Если один и то же инструмент используется и на этапе конструирования и наэтапе верификации, тогда инструмент необходимо оценивать как инструмент конструирования,пока не будут установлены различие и защита между двумя функциями.Примечание 1: Если оценка конкретного инструмента показывает, что некоторые изфункций используются для конструирования, а другие функции для проверки, целесообразнорассмотреть функции отдельно и выполнить оценку для каждой группы оцениваемых функцийинструмента.Примечание 2: Оценка фокусируется скорее на применении инструмента, чем на немсамом.Блок-схема рисунка 11-1, показывает соображения относительно оценки инструмента иобеспечивает руководство для определения того, когда может быть необходима квалификацияинструмента.
Номера в блоках решений и действий относятся к номерам пунктов,сопровождающих рисунок, которые дают дальнейшее разъяснение решения или действия.581Идентификация инструмента2Идентификация процессаподдерживаемогоинструментомДаНет3Выполняетсянезависимая оценкавыходных данныхинструмента?4Это инструментконструированиядля уровней А,В,Сили верификациидля А, В?Да5Имеет лиинструментсоответствующуюпредисторию?Нет6Установление базовой версиии отчетности о проблемах дляквалификации инструментаДа7Базовая квалификацияинструмента9Инструмент конструированиядля уровней А, ВКвалификация инструментаконструирования108Тип инструмента иуровень?Инструмент конструированиядля уровня С илиинструмент верификации дляуровней А, ВЗавершениеРисунок 11-1 Квалификация и оценка инструмента конструирования и верификации1.
Идентификация инструмента. Включает название, источник, номер версии инеобходимую для его работы операционную среду. Модернизация инструмента должна бытьдокументирована и отслежена.Примечание: При модернизации инструмента оцените потенциальное влияниемодернизации на существующие результаты и на оставшийся жизненный цикл аппаратуры.2. Идентификация процесса поддерживаемого инструментом. Определение процессаконструирования или верификации, который поддерживается инструментом, любыхсоответствующих ограничений инструмента и его выходных данных для использования вжизненном цикле конструирования аппаратуры. Если известно, что у инструмента существуютопределенные проблемы, то излагается приемлемость использования инструмента и обоснование.3.
Выполняется независимая оценка выходных данных инструмента? Независимая оценкапроверяет правильность выходных данных инструмента, используя независимые средства. Есливыходные данные инструмента оценены независимо, то оценки инструмента не требуется.Примечание: Независимая оценка выходных данных инструмента конструирования,которые формируются целиком или по частям, может устанавливаться в результатеверификации, выполненной на элементе, таком как компонент, сборка или устройство. В этомслучае целостность конечного элемента не зависит от правильности только самих выходныхданных инструмента конструирования.59Независимая оценка выходных данных инструмента верификации может включатьрассмотрение вручную выходных данных инструмента или может включать сравнение выходныхданных дгугого средства, способного выполнять то же самое мероприятие верификации, что иоцениваемое средство.Заявитель может также предлагать другие методы независимой оценки.4. Это инструмент конструирования уровней А, В или С или верификации уровня А или В?Если инструмент используется для функций уровня D, или используется для верификациифункций уровня С, или используется для оценки завершения верификационных испытаний, как вэлементном анализе, описанном в подразделе 3.3.1.1.2 Приложения B, то никакой другой оценкине требуется.