某汽车企业在开展功能安全认证准备时,需要将已有产品开发流程与汽车功能安全要求进行系统对应。前期项目梳理过程中发现,部分安全分析、ASIL等级确定、安全需求分解以及验证活动之间的关联性还需要进一步完善,因此需要通过专业评估识别流程和技术环节中的差距。
本案例围绕汽车企业功能安全认证准备阶段的典型问题展开,通过项目资料审查、功能安全流程检查、HARA与安全需求分析、开发过程验证及整改复核,逐步确认问题所在,并推动相关措施形成从安全分析到验证的完整闭环。
项目背景与客户问题
某汽车企业计划推进相关汽车电子产品的功能安全认证工作。项目已经开展产品需求、系统设计和验证活动,但在认证准备阶段发现,不同开发阶段形成的安全分析、需求和验证资料之间存在衔接不够清晰的情况,需要进一步确认安全目标、ASIL等级、安全需求及验证证据是否能够相互对应。
本次项目需要解决的核心问题是:如何将现有开发过程中的功能安全活动进行系统梳理,并确认风险分析结果是否正确传递到安全概念、技术安全需求及后续验证活动中,而不是单独检查某一份功能安全文件。
检测与排查方案
针对功能安全认证准备中的问题,评估按照“开发流程确认→危险分析→安全目标检查→安全需求追溯→验证证据核查→整改复核”的路径开展,重点检查不同开发阶段之间是否形成完整的安全追溯关系。
- 确认项目开发状态:梳理产品功能、系统边界、相关开发阶段及已有功能安全工作成果,明确本次评估的对象和范围。
- 检查HARA及安全目标:审查危险分析与风险评估过程,重点确认危害识别、风险分类、安全目标及ASIL等级之间的逻辑关系。
- 核查安全需求分解:检查安全目标如何传递至功能安全概念、技术安全概念以及系统、硬件和软件相关安全需求。
- 检查验证与追溯关系:将安全需求与设计、测试及验证资料进行对应,确认关键安全要求是否存在相应的验证证据。
- 整改及复核:针对发现的问题完善分析、需求或验证资料,并通过追溯检查确认整改后的功能安全工作链条能够闭环。
检测对象与实施内容
根据功能安全认证准备阶段发现的风险,对项目功能安全流程和关键技术工作产品进行针对性检查,重点确认安全分析、需求分解、设计实施与验证之间的逻辑一致性。
| 检查对象 | 检测/分析内容 | 主要目的 |
|---|---|---|
| 功能安全开发流程 | 检查各开发阶段的功能安全活动、职责和工作产品 | 确认项目流程是否覆盖相应的功能安全活动并保持衔接 |
| HARA与安全目标 | 审查危险识别、风险评估、ASIL等级及安全目标之间的关系 | 判断安全目标及ASIL确定是否具有合理的分析依据 |
| 功能安全概念 | 检查安全目标向功能安全需求的分解与分配 | 确认风险分析结果能够有效传递至后续系统开发活动 |
| 技术安全需求 | 核查技术安全概念以及系统、硬件和软件安全需求 | 检查安全需求是否完整并具备必要的上下游追溯关系 |
| 验证与确认资料 | 检查安全需求与测试、分析及验证证据之间的对应关系 | 确认安全要求得到验证,并能够形成可追溯的客观证据 |
| 整改后项目资料 | 对修订后的分析、需求及验证记录进行复核 | 确认问题整改后相关功能安全活动能够形成闭环 |
执行标准
汽车功能安全认证及评估应结合产品类别、项目开发范围和认证目标确定具体适用要求。本案例主要依据汽车功能安全相关国际标准及项目实际功能安全要求开展评估,不对未明确适用的具体产品等级作预设判断。
| 检测/验证内容 | 标准或技术依据 | 应用说明 |
|---|---|---|
| 汽车功能安全流程与管理 | ISO 26262《Road vehicles — Functional safety》 | 用于评估项目功能安全管理及开发过程中的相关活动 |
| 危险分析与风险评估 | ISO 26262相关HARA要求 | 用于检查危害识别、风险评估、安全目标及ASIL确定过程 |
| 安全需求与开发活动 | ISO 26262相关系统、硬件及软件开发要求 | 用于检查安全需求分解、分配及开发过程中的追溯关系 |
| 功能安全验证 | ISO 26262相关验证与确认要求 | 用于检查安全需求是否通过相应分析、测试或验证活动得到证实 |
根因分析与整改
评估过程中发现,项目存在的主要风险并不是单一功能安全分析文件缺失,而是部分安全工作产品之间的追溯关系不够完整。例如,风险分析产生的安全目标需要进一步与功能安全概念和技术安全需求建立对应关系,而后续验证资料也需要能够反向证明相关安全要求已经得到验证。
针对发现的问题,对功能安全工作产品进行逐层追溯,将HARA、安全目标、功能安全需求、技术安全需求以及验证证据进行关联检查。对于分析逻辑不清晰的部分进行补充和修订;对于安全需求与验证活动对应不足的部分,进一步明确验证依据和证据关系,避免出现“有分析、无需求”或“有需求、无验证证据”的情况。
整改完成后重新开展追溯复核,从安全目标出发逐级检查相关需求和验证资料,确认整改后的功能安全开发链条能够保持一致。对于需要进一步验证的安全要求,则根据项目实际情况补充相应验证活动,以确保整改不是停留在文件层面。
项目成果
通过本次功能安全认证准备评估,项目将原有分散的安全分析、需求和验证资料进行了系统关联,进一步明确了功能安全开发过程中的关键差距及整改方向。
- 明确了项目功能安全开发流程及关键工作产品之间的对应关系。
- 梳理了HARA、安全目标、ASIL等级与后续安全需求之间的追溯路径。
- 识别并完善了部分安全需求分解及验证证据不足的问题。
- 通过整改复核确认相关安全活动能够形成较完整的追溯闭环。
- 为后续功能安全认证、项目审核及产品开发交付提供了技术依据。
常见问题
功能安全认证前是否一定要重新开展HARA?
不一定。应先检查现有HARA的完整性和适用性。如果原分析能够覆盖当前产品功能和项目范围,可重点进行一致性及追溯性复核;存在明显缺项时再进行补充。
功能安全认证主要是审核文件吗?
不是。功能安全评估既关注流程和工作产品,也关注安全分析、需求分解、开发活动及验证证据之间是否形成有效的技术闭环。
发现功能安全问题后,整改完成是否需要重新验证?
需要根据问题性质判断。若整改影响安全需求、设计或验证结论,应对受影响内容进行重新分析或验证,以确认整改后的功能安全要求得到满足。
关于德恺汽车配件检测
德恺汽车配件检测可围绕汽车电子产品功能安全认证及项目评估提供技术服务,包括功能安全流程评估、HARA分析检查、安全目标与ASIL分析、安全概念及安全需求追溯、系统/硬件/软件安全开发资料检查、验证与确认资料审核以及整改复核等,可结合具体产品和项目阶段制定评估路径,协助客户识别功能安全开发过程中的差距并完成整改验证。
欢迎咨询资深专业工程师,获取汽车企业功能安全认证专属方案。
