Руководство по гарантии конструирования бортовой электронной аппаратуры КТ-254 (1015618), страница 6
Текст из файла (страница 6)
Этипроцессы, как правило, выполняются одновременно с процессами планирования иконструирования. К этим процессам относятся обоснование, верификация, управлениеконфигурацией, процесс гарантии и взаимодействие при сертификации.3.2. Критерии переходаПроблемы разработки изделия с различными элементами на различных этапах разработкитребуют методов для обеспечения целесообразного управления процессом конструирования,чтобы справляться с риском запуска следующего процесса до того как будут завершены все частипредыдущего процесса.
Критерии перехода, определенные как минимальные данные,используемые для оценки передвижения от одного процесса к другому, могут использоваться включевых точках процесса. Анализ, выполняемый в процессе планирования, должен определятьприменение критериев перехода. Нет необходимости устанавливать критерии перехода междукаждой парой этапов процессов, определенных в планах. Выбор критерия перехода должен бытьсвязан с влиянием на безопасность.
Например, перед выполнением верификации функции дляполучения сертификационного зачета, требования к этой функции должны быть документированыи ее реализация должна находиться под управлением конфигурацией.Критерии перехода должны быть документированы в планах аппаратуры. Использованиекритериев перехода не предполагает никакую конкретная модель жизненного цикла и непрепятствует таким стратегиям конструирования, как быстрая разработка прототипа ипараллельное конструирование.214. Процесс планированияВ данном разделе описывается процесс планирования аппаратуры, используемый дляуправления конструированием элемента аппаратуры.
В рамках данного процесса формируютсяпланы аппаратуры, которые могут содержаться в одном или более документах. Если используетсямножество документов, главный план должен содержать соответствующие ссылки нанеобходимые документы. Стандартные документы, обеспечивающие реализацию специфическихпроцессов жизненного цикла конструирования аппаратуры, таких как процесс управленияконфигурацией или процесс гарантии, допускаются при условии, что они отвечают задачампланирования для соответствующего процесса.4.1.
Цели процесса планированияНазначение процесса планирования состоит в определении средств, с помощью которыхфункциональные требования и требования к летной годности преобразуются в элементаппаратуры и сопровождаются приемлемым количеством доказательств, гарантирующих, что онбудет безопасно выполнять предназначенные ему функции. Цели процесса планированияследующие:1.
Определение процессов жизненного цикла конструирования аппаратуры.Примечание: В планы могут быть включены действия, контрольные точки, входные ивыходные данные, организационная ответственность.2. Определение и выбор стандартов3. Определение или выбор среды конструирования и верификации.4. Представление сертифицирующему органу средств подтверждения соответствия целямгарантии конструирования аппаратуры, включая стратегии определенные на основе положенийпункта 2.3.4.Примечание: Новые и развивающиеся технологии, средства и процессы могутпотребовать изменение деталей процесса планирования.
Следовательно, ключевым элементомпроцесса планирования является гибкость.4.2. Мероприятия процесса планированияРекомендации по процессу планирования следующие:1. Следует определить процесс жизненного цикла конструирования аппаратуры, включаякритерии перехода, если они применяются, и взаимосвязи между отдельными процессами, такиекак очередность и механизмы обратной связи.2. Следует определить и объяснить предлагаемые методы конструирования. Сюдаотносится рассмотрение предполагаемой конфигурации аппаратуры и предлагаемых методовверификации.3.
Следует определить стандарты на конструирование аппаратуры, если предполагается ихиспользование в проекте, включая допустимые отклонения от стандартов. Стандарты могутнаходиться в диапазоне от базовых стандартов качества до специальных стандартов компании илиотносящихся только к конкретной программе.Примечание: Стандарты помогают уменьшить вероятность необнаруженных ошибокконструирования применением проверенных технологических методов, определенных в ходепредыдущих разработок.Пользователь и разработчик аппаратуры должны знать, применяя стандарты к новымконструкциям и технологиям, что такое применение может быть ошибочным.
Отклонения отэтих стандартов могут быть обусловлены ограничениями конструирования, конфликтами стребованиями системы или несовместимостью с новыми технологиями. Процесс планирования это возможность рассмотрения приемлемых отклонений при использовании стандартов.4.
Следует определить средства достижения координации процесса конструированияаппаратуры и процессов поддержки при особом внимании к деятельности, связанной ссертификацией систем, ПО и самолета.Примечание: Координация может быть выполнена в форме графика, показывающего22контрольные точки для событий при выполнении задач процессов, описанных в данномдокументе.5. Следует определить мероприятия для каждого процесса конструирования аппаратуры исоответствующих процессов поддержки. Определение должно быть выполнено на уровне,который позволяет контролировать процесс конструирования аппаратуры и соответствующиепроцессы поддержки.6. Следует выбрать среду конструирования, включая инструменты, процедуры,программное и аппаратное обеспечение, которые используются в конструировании, верификациии управлении изделием и данными жизненного цикла.a.
Если при сертификации предусматривается использование инструментов в ихкомбинации, то последовательность работы инструментов должна быть специально определена всоответствующем плане.b. Среда конструирования может влиять на конструкцию изделия. В подразделе 11.4 даноруководство по оценке инструментов и определена необходимость их классификации.7. Следует определить процесс отклонения от установленных планов, если отклонениястановятся необходимыми и влияют на сертификацию.8. Следует определить правила, процедуры, стандарты и методы, которые необходимоиспользовать с целью определения, управления и контроля аппаратуры, соответствующих базовыхверсий и данных жизненного цикла конструирования аппаратуры.9.
Когда заявитель намеревается использовать субподрядчиков для всего или частижизненного цикла конструирования аппаратуры, в планах аппаратуры следует определить методдля обеспечения соответствия целям гарантии конструирования .10. Следует описать правила и процедуры для реализации гарантии процессовконструирования аппаратуры.11. В «Плане сертификации аппаратуры» следует отразить независимость процессаверификации, независимость процесса гарантии и полномочия соответствующих организаций.12. Средства достижения целей данного руководства следует зарегистрировать и передатьсертифицирующему органу в начале процесса. Эти средства следует записать в плане «Планесертификации аппаратуры».Примечание: Своевременная координация любых изменений, вносимых в эти средства,максимально способствует принятию окончательных данных сертификации, как подтверждениесоответствия качества конструирования установленным требованиям.235. Процессы конструирования аппаратурыВ процессах конструирования аппаратуры создается изделие, которое выполняеттребования, назначенные аппаратуре на основе требований к системе.
В данном разделеописывается пять основных процессов, показанных на рисунке 5-1. К ним относятся: определениетребований, эскизное проектирование, техническое проектирование, реализация и переход кпроизводству. Эти процессы конструирования могут применяться на любом иерархическомуровне элемента аппаратуры, такиом, как LRU, печатные платы и схемы ASIC/PLD. Впоследующих разделах описывается каждый процесс, его цели и соответствующие мероприятия,которые необходимо выполнять, чтобы уменьшить вероятность ошибок конструирования иреализации, которые влияют на безопасность.
Важно, чтобы каждый из этих процессовпланировался, а его детали регистрировались в плане конструирования аппаратуры.Каждый процесс и взаимодействие между процессами может быть итеративным. Длякаждой итерации влияние изменения на каждый из процессов следует рассмотреть и оценитьвлияние изменения на результаты предыдущих итераций.Примечание 1: Считается хорошим практическим подходом документировать в течениевсего процесса конструирования заметки по процессу, такие как примечания к проектированию,примечания к рассмотрению проекта и сообщения о проблемах.Существующая практика предлагает много различных средств, графических,математических, баз данных или текстов для представления требований и реализацийконструирования.
Примерами таких представлений являются схемы, языки описания аппаратурыHDL, диаграммы состояний, булевы представления и графические методы.Примечание 2: Некоторые средства адаптированы к особому процессу или комбинациипроцессов, таким как описание требований, эскизное проектирование или техническоепроектирование, а некоторые адаптированы для более эффективного применения специальныхтехнологий реализации.
Независимо от используемого представления проекта необходимообеспечивать подтверждающие данные для поддержки уровня гарантии конструированияДля любого используемого представления конструкции необходимо учитывать следующиеаспекты:1. Рекомендациям данного документа необходимо следовать независимо от представленияили комбинации используемых представлений.2.
Представление конструкции должно позволить постоянно тиражировать элементаппаратуры.3. Небольшие изменения в представлении конструкции могут иметь большое влияние нареализацию конструкции. Влияние этих изменений на гарантию конструирования следуетучитывать.4. Среда представления конструкции или метод могут изменяться, после того как будутустановлены базовая версия конструкции. Если это произойдет, необходимо учесть влияниеизменения на тиражирование результата.Представления конструкции на языке HDL основаны на методах текстового кодирования,которые аналогичны по виду тем, что использовались для представления ПО. Эта похожесть повнешним признакам может неправильно привести к попытке использовать методы проверки ПОнепосредственно к представлению конструкции на языке HDL или на других эквивалентныхязыках описания аппаратуры.
Правила данного документа применимы для гарантииконструирования конструкций, в которых используется представление на языке HDL .Примечание: Структурные процессы, описанные в данном документе, применимы ксложным конструкциям аппаратуры, включая схемы ASIC и PLD. Как пример, приведенная нижеТаблица 5-1 показывает отображение типичных процессов для ACIC/PLD с представленными нарисунке 5-1 этого документа.24ПроцесссистемыПланирование(Раздел 4)Вспомогательные процессыПроцесс обоснования и верификации(Раздел 6)Управление конфигурацией(Раздел 7)Процесс гарантии(Раздел 8)Процесс взаимодействия при сертификации(Раздел 9)Процессконструированияаппаратуры(Раздел 5)Определениетребований(Раздел5.1)Эскизноепроектирование(Раздел 5.2)Техническоепроектирование(Раздел 5.3)Реализация(Раздел 5.4)Раздел 2Производные требованияРис 5-1.