Руководство по гарантии конструирования бортовой электронной аппаратуры КТ-254 (1015618), страница 3
Текст из файла (страница 3)
Поддерживающие процессы верификации и управления конфигурациейдолжны выполняться и документироваться и для простого элемента аппаратуры, но обширнаядокументация не требуется. Следовательно, существуют незначительные издержки приконструировании простого элемента аппаратуры, соответствующего данному документу.Основное влияние данного документа должно быть направлено на конструирование сложныхэлементов аппаратуры.1.7. Альтернативные методы или процессыДля гарантии конструирования аппаратуры могут использоваться методы или процессы,отличные о тех, которые описаны в настоящем документе.
Эти методы и процессы должны бытьоценены на основе их способности удовлетворять применяемым правилам. Альтернативныеметоды или процессы должны быть одобрены сертифицирующим органом до их внедрения.Вместо прямого сравнения с применяемыми правилами для уменьшения риска проекта при оценкеальтернативных методов или процессов путем сравнения с данным документом заявитель можетиспользовать следующее инструкции.Внимание при оценке альтернативных методов и процессов может быть обращено наследующее:1. Когда вместо процессов предписанных данным документом используются иныепроцессы, то следует показать что они обеспечивают эквивалентный уровень гарантииконструирования для в отношении одной или более целей указанных в разделах с 2 по 9 данногодокумента.2.
Следует оценить влияние предложенных альтернативных методов или процессов на8удовлетворение целей гарантии конструирования аппаратуры.3. Следует оценить влияние предложенных альтернативных методов или процессов наданные жизненного цикла.4. Логическое обоснование использования предложенных альтернативных методов илипроцессов следует подтвердить доказательствами того, что методы или процессы дадутожидаемые результаты.1.8. Обзор документаНа рисунке 1-1 дан графический обзор разделов данного документа и некоторые их связи сдругими разделами или с другими соответствующими процессами. Цель состоит не в том, чтобыпоказать поток данных, а в том, чтобы показать, как соотносятся разделы и внешние процессы.1.9.
Отличия данного документа от DO-254/ED-80Настоящий документ следует рассматривать как технический перевод документа RTCADO-254/EUROCAE ED-80 "Design Assurance Guidance for Airborne Electronic Hardware".В документе сохранены все разделы и подразделы документа DO-254/ED-80.Раздел 1 дополнен настоящим подразделом.Подраздел 1.4 содержит ссылки на документы, аналогичные указанным в DO-254/ED-80В раздел 5 добавлено Примечание 3 о рекомендуемом сопоставлении стадийконструирования и документов по Единой системе конструкторской документации с процессами иданными в настоящем документе.9Требования ксистемеАП иРуководстваРуководство поразработкесистемыРуководство попроведению испытанийна внешние воздействияПроизводные требования(при необходимости)Ограничения разработкиРуководство пооценкебезопасностиСистемные аспекты гарантииконструирования аппаратуры (раздел 2)Жизненный цикл конструированияаппаратуры (раздел 3)Процесс планирования (раздел 4)Дополнительные указания (раздел 11)Указания по гарантии качества дляфункций уровней А и В (Приложение В)Процесс конструирования(раздел 5)Вспомогательные процессы:Процесс обоснования и верификации(раздел 6)Процесс управления конфигурацией(раздел 7)Процесс гарантии (раздел 8)Процесс взаимодействия присертификации (раздел 9)Данные жизненного цикла конструирования аппаратуры (раздел 10)Данные жизненного цикла по уровню гарантии разработки и кодууправления конфигурацией (Приложение А)Рисунок 1-1.
Обзор документаТребуемыеизмененияПроцесспроизводстваЭксплуатацияРуководство поразработкепрограммногообеспечения102. Системные аспекты гарантии конструирования аппаратурыГарантия конструирования аппаратуры начинается на уровне системы с распределенияфункций системы аппаратным средствам и с назначения им соответствующих системе уровнейгарантии конструирования.Отдельная функция системы может быть назначена компоненту аппаратуры, компонентупрограммного обеспечения или комбинации аппаратуры и ПО.
Требования по безопасности,связанные с функцией, рассматриваются с точки зрения системы, с точки зрения ПО и с точкизрения аппаратуры для определения уровня надежности и уровня гарантии, необходимых дляудовлетворения этим требованиям.На рисунке 2-1 показано взаимоотношение процесса разработки системы для бортовыхсистем и оборудования с оценкой безопасности, конструированием аппаратуры и процессомразработки ПО.АП и РуководстваСистемыОценка безопасностиБезопасность/Безопасность/АппаратураПОБезопасность/Аппаратура/ПОАппаратураАппаратура/ПОПрограммноеобеспечениеРисунок 2-1.
Взаимоотношение между бортовыми системами,оценкой безопасности и процессами аппаратных средств и ПО.На рисунке 2-1 представлены четыре области совмещения: Безопасность/Аппаратура,Безопасность/ПО, Аппаратура/ПО и Безопасность/Аппаратура/ПО. Эти совмещенияиллюстрируют взаимоотношения и взаимодействия между данными процессами, когда требованияк системе могут выражаться в относящихся требованиях и указаниях по гарантииконструирования многих процессов.
Например, функция аппаратуры, которая содержиттребования по безопасности, будет входить как процесс оценки безопасности, так и процессжизненного цикла конструирования аппаратуры.Совмещения показывают необходимость в координированном взаимодействии междупроцессами с целью обеспечения удовлетворения требований к функции системы. Обсуждениепроцессов обеспечения ПО или системы выходит за рамки данного документа. Однако, прикоординации конструирования для функции аппаратуры заявитель может пожелатьвоспользоваться преимуществом гарантии, обеспечиваемой деятельностью в процессах системыили программного обеспечения.Эти взаимоотношения и взаимосвязи описываются в подразделах с 2.1.1 по 2.1.3 ниже.2.1. Информационный поток11Поток информации между процессами жизненного цикла представлен на рисунке 2-2.
Вследующих подразделах описывается поток информации от процесса разработки системы кпроцессу жизненного цикла конструирования аппаратуры, от процесса жизненного циклаконструирования аппаратуры к процессу разработки системы и между процессом жизненногоцикла конструирования аппаратуры и процессом жизненного цикла программного обеспечения.Примечание: Считается, что эти процессы итеративные, а изменения могутнаблюдаться в пределах всего жизненного цикла конструирования аппаратурыПроцесс разработкисистемыРаздел 2.1.1Процесс жизненногоцикла программногообеспеченияРаздел 2.1.3Раздел 2.1.2Процесс жизненногоциклаконструированияаппаратурыРисунок 2-2.
Процессы разработки системы.2.1.1. Информационный поток от процесса разработки системы к процессу жизненногоцикла конструирования аппаратуры.Эта информация может включать:1. Требования к конструкции и по безопасности, предъявляемые к аппаратуре.2. Уровень гарантии разработки для каждой функции вместе с соответствующимитребованиями и условиями отказа, если применимо.3.
Распределенные вероятности и время подверженности риску для функциональныхотказов аппаратуры.4. Описание интерфейса аппаратура/программное обеспечение.5. Требования к стратегии безопасности и конструктивные ограничения, такие какконтролепригодность, методы конструирования и архитектура аппаратуры.6. Требования по верификации системы, которые должны выполняться на уровневерификации аппаратуры.7. Требования к размещению, к эргономике и окружающим условиям, относящиеся каппаратуре.8.
Отчеты о проблемах интеграции, которые могут оказать влияние на требования. Онимогут возникнуть в результате таких видов деятельности, как верификация системы,формирование требований к системе и оценка безопасности системы.2.1.2. Информационный поток от процесса жизненного цикла конструирования аппаратурык процессу разработки системы.Этот информационный поток может включать:1. Реализацию требований в виде чертежей, схем и перечней деталей.2. Производные требования к аппаратуре, которые могут оказать влияние на любоепредписанное требование.123. Архитектура реализации, включая пределы парирования неисправностей.4. Подтверждающие материалы по любому требуемому мероприятию верификации иобоснования выполненному во время жизненного цикла конструирования аппаратуры.5.