0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何通过基于模型的设计实现ASPICE合规性?

MATLAB 来源:MATLAB 2023-10-22 10:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

什么是 ASPICE

Automotive SPICE* 全称 Automotive Software Process Improvement and Capability dEtermination(汽车软件过程改进及能力评定,简称 ASPICE),是一种基于 ISO/IEC 15504 和 ISO 330xx 系列标准的汽车标准。

通过 ASPICE,汽车供应链中的各组织可以评估和改进他们自己的过程及其供应商的过程的能力级别。在实践中,ASPICE 支持客户(OEM 及其多层网络)在选择过程中评估其供应商的过程。 基于模型的设计和基于模型的系统工程提供了相关的要素和机制,不仅使组织能够满足 ASPICE 要求,而且还使供应商能够满足甚至超越其客户期望。

以可追溯性为例来说明关键 ASPICE 概念:借助 MathWorksSimulink、System Composer 和其他规范创建、设计、代码生成和验证/确认 (V&V) 工具,您可以维护各工程工件之间的数字化线索(图 1)。使用向前和向后可追溯性,您可以了解需求是如何实现的,以及您的设计约束在开发的系统和软件中是如何得到满足的。此功能也广泛适用于所有验证和确认工件。

8831d6a6-6da7-11ee-939d-92fbcf53809c.jpg

图 1. 使用基于模型的设计和基于模型的系统工程,您可以在整个开发生命周期内轻松维护工件之间的数字化线索。这是 ASPICE 的一项关键原则。 基于模型的设计对 ASPICE 提供了支持。这种支持在 IEC Certification Kit 的映射文档中进行了详述。该文档将工具用例映射到了 ASPICE 的基本实践。

ASPICE 的维度

ASPICE 有两个维度:一个是过程参考模型 (PRM),另一个是度量框架。在评估过程中,评估者可根据预定义的属性对过程进行评级。ASPICE 提供了各过程及其属性的评级聚合机制,用于确定组织实现的能力级别。

884345e4-6da7-11ee-939d-92fbcf53809c.jpg

图 2. ASPICE 过程评估的二维框架:某些过程选自过程参考模型(第一个维度),其能力级别(第二个维度)基于证据评定。 ASPICE 总共定义了六个能力级别,从 0 级(不完整过程)到 5 级(创新过程)。 随着 ASPICE 在汽车行业的日益盛行,许多 OEM 及其多层网络都要求他们的所有供应商至少达到 ASPICE 2 级,并计划在将来的项目中或将来达到 3 级。 图 3 描述了 ASPICE 的六个级别,以及每个级别的评估所需的额外过程属性。

8855f40a-6da7-11ee-939d-92fbcf53809c.jpg

图 3. ASPICE 的六个能力级别。ASPICE 定义了六个过程能力级别,从不完整过程(0 级)到创新过程(5 级)。要从一个级别进入下一个更高级别,需要实现特定过程属性并予以证明。

过程参考模型 (PRM)

ASPICE 的过程参考模型定义了过程及其相互关系。每个过程都是通过其名称、主要目的和关联的结果来描述的。 每个过程中还都指定了特定基本实践,这些实践定义了作为实现关联过程结果的指标的活动。此外,每个过程都有特定的工作成果。如果存在这些正式文档或工作成果,则表明 ASPICE 中的特定活动取得了正面的结论。 该标准将这些过程(总共 32 个)分为三个过程类别(主要类别、组织类别和支持类别)和八个过程组。

主要生命周期过程包括采购过程组(客户方)、供应过程组(供应商方),以及在系统和软件级进行产品规范创建、设计、开发、集成和测试所需的工程过程。

支持生命周期过程包括文档创建、验证、联合审核和变更管理等过程。这些过程在整个产品生命周期内可供其他过程所使用。

组织生命周期过程包括管理、复用和过程改进过程组。这些过程使组织可通过开发要在工程中使用的流程、产品和可复用资源资产来实现其业务目标。

885a603a-6da7-11ee-939d-92fbcf53809c.jpg

图 4. ASPICE 过程参考模型。该模型详述了分为三个类别和八个过程组的 32 个过程。橙色框表示 VDA 范围内的 ASPICE 过程。

度量框架

通过 ASPICE 的度量框架,评估者可以根据可衡量的过程特性或属性来确定每个相关过程的能力维度。通过考虑以下因素,评估者可获取合规性证据:

所评估过程的可用工作成果和存储库内容

过程执行者和管理者提供的证词

过程属性评级采用一个四步有序等级(N 表示没有达成、P 表示部分达成、L 表示主要达成,以及 F 表示完全达成)。要达到某个过程的特定能力级别,该级别的所有过程属性都必须为 L(主要达成)或 F(完全达成),并且先前级别的过程属性必须为 F(完全达成)。

ASPICE 工程过程

ASPICE 中的主要生命周期过程类别包括系统工程过程组和软件工程过程组。这两组定义了在系统级和软件级开发汽车产品所需的工程过程。系统级别是软件、硬件、机械和热学等学科的交汇点。 系统工程过程组描述了 SYS.1–SYS.5 的各个过程,这些过程对于收集和管理客户和内部需求、开发系统架构以及在系统级执行集成、集成测试和确认活动来说必不可少。 同样,软件工程过程组描述了 SWE.1–SWE.6 的各个过程。 SWE.1–3 详述了 V 模型左侧的过程。这些过程旨在详细说明软件需求、开发软件架构设计、提供详细设计和构建软件单元。

SWE.4–6 详述了 V 模型右侧的过程,涵盖验证、集成、测试和确认活动。 汽车价值链中的汽车组织将基于模型的设计和基于模型的系统工程与 Simulink 结合使用,开发电气和/或电子 (E/E) 产品,以满足甚至超越客户、市场和标准化要求。在涉及到 ASPICE 时,将基于模型的方法与 Simulink 结合使用可为您的工程过程提供广泛的支持。IEC Certification Kit 中的工具映射文档对此进行了概述。

基于模型的设计和基于模型的系统工程之所以广泛应用于执行 ASPICE 工程过程和基本实践,这可能归因于自动化和仿真能力。例如,通过基于模型的设计方法,您能够在设计过程的早期高效可靠地执行权衡研究,并在所有工程工件之间建立具有完全可追溯性的数字化线索,这些工件包括需求规范创建、设计、实现、验证和确认工件。凭借这种能力,工程师能够专注于开发最前沿的产品和创新技术,利用工具支持从完整性、一致性和正确性等方面实现过程的质量。

ASPICE 以及 ISO 26262 和 IATF 16949 标准

ISO 26262 是汽车行业的功能安全标准。该标准概述了目标,并规定了通过实现这些目标来开发功能安全(即没有不合理风险)的电气/电子汽车产品所需的要求和活动。 该标准涵盖汽车项目的整个安全生命周期,包括概念、开发、生产、运营、服务和报废阶段。安全要求是指系统不能做什么,它们可通过执行安全分析活动来确定。这些活动包括概念阶段的危害分析和风险评估 (HARA)、故障模式和影响分析 (FMEA),以及产品开发期间进行的系统、硬件和软件级故障树分析 (FTA)。FMEA 过程也在生产、运营、服务和报废阶段执行。 ISO 26262 涵盖从概念阶段到报废阶段的整个生命周期,而 ASPICE 更侧重于设计和开发。

ASPICE 还强调了双向可追溯性的重要性,旨在确保一致性、正确性和完整性。 此外,ISO 26262-2:2018 的第 5.4.5.1 条规定,“组织应拥有质量管理体系,以支持功能安全并符合质量管理标准(如 IATF 16949 和 ISO 9001 或同等标准)。”拥有质量管理系统 (QMS) 对于软件开发尤其重要,因为在软件开发中所有错误均为系统化错误。QMS 有助于预防和尽早发现问题、不一致情况和错误。 另一方面,在与关于嵌入式软件开发的第 8.3.2.3 条相关的常见问题解答中,IATF 16949 本身就引用的是 ASPICE。

对于 ISO 26262 和 ASPICE 之间的关系,另一个重要方面是,ISO 26262 定义了四个汽车安全完整性等级(ASIL A 到 D)。该标准还定义了一个额外的 QM 类风险。质量管理过程(如 ASPICE)足以管理这些 QM 风险。 在设计和开发阶段,ISO 26262 和 ASPICE 之间存在着很多重叠。

如果您根据 ASPICE 进行开发,那自然也会满足 ISO 26262 的多项要求。这也基本适用于 IATF 16949。因此,我们强烈建议协调和统一 ISO 26262 和 ASPICE(以及 IATF 16949)过程,以及同步 ASPICE 和功能安全评估和审核。

ASPICE 新增内容

由于网络安全对于汽车行业日益重要,2021 年 ASPICE 中新增了关于网络安全的补充内容。该补充内容包括四个侧重于网络安全的新工程过程(即 SEC.1–4),涵盖网络安全需求及其实施方案,以及验证和确认活动。图 5 显示适用于网络安全过程参考模型的 ASPICE。除了网络安全之外,ASPICE 目前还有一些增补内容,涵盖硬件和机械工程过程。这些增补内容让您可将所有常见的机电一体化领域都纳入 ASPICE 的考虑范畴。

8874abac-6da7-11ee-939d-92fbcf53809c.jpg

图 5. 适用于网络安全过程参考模型的 ASPICE。除了 MAN.7 和 ACQ.2 之外,它还引入了四个新的工程过程。 * Automotive SPICE 是 Verband der Automobilindustrie e.V. (VDA) 的注册商标。






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OEM
    OEM
    +关注

    关注

    4

    文章

    418

    浏览量

    52713
  • Simulink
    +关注

    关注

    22

    文章

    549

    浏览量

    65395
  • PRM
    PRM
    +关注

    关注

    0

    文章

    14

    浏览量

    4481

原文标题:什么是 ASPICE?如何通过基于模型的设计实现 ASPICE 合规性?

文章出处:【微信号:MATLAB,微信公众号:MATLAB】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    长城汽车通过管理体系国际认证

    2025年11月21日,英国标准协会(BSI)在保定为长城汽车隆重举行国际标准ISO 37301管理体系认证证书颁发仪式。本次认证覆盖长城汽车研发、制造、采购与销售全业务流程,涵盖出口管制
    的头像 发表于 11-25 09:41 227次阅读

    功能安全/ASPICE保障:高效模型测试驱动零缺陷开发

    本篇文章将介绍符合功能安全和ASPICE流程的模型测试解决方案。
    的头像 发表于 11-05 18:42 1464次阅读
    功能安全/<b class='flag-5'>ASPICE</b><b class='flag-5'>合</b><b class='flag-5'>规</b>保障:高效<b class='flag-5'>模型</b>测试驱动零缺陷开发

    RFID技术对冷链物流温控的价值贡献

    冷链物流的本质是信任,是其核心保障。RFID技术为温控提供了实时、透明度和可追溯
    的头像 发表于 10-25 11:04 646次阅读

    第三方电商数据 API 数据来源深度解析:与稳定背后的核心逻辑

    本文揭秘第三方电商数据API的底层逻辑:通过官方授权、生态共享与采集三重来源,结合严格清洗校验,确保数据稳定、、高质。企业选型应关注
    的头像 发表于 10-11 13:55 196次阅读

    思必驰语音平台项目通过ASPICE 2级能力认证

    近日,思必驰为梅赛德斯-奔驰打造的语音平台项目正式通过Automotive SPICE(ASPICE)2级能力认证。这一成果标志着思必驰在汽车软件研发过程成熟度、过程改进能力与项目交付质量管控上达
    的头像 发表于 09-30 11:35 815次阅读

    是德科技推出HDMI 2.2物理层测试解决方案

    是德科技(NYSE: KEYS )宣布推出高清晰度多媒体接口 HDMI 2.2 物理层测试解决方案,为发射器(源)和线缆设备提供强大的
    的头像 发表于 09-01 17:33 1679次阅读
    是德科技推出HDMI 2.2物理层<b class='flag-5'>合</b><b class='flag-5'>规</b><b class='flag-5'>性</b>测试解决方案

    汽车软件团队必看:基于静态代码分析工具Perforce QAC的ISO 26262实践

    ISO 26262指南,从ASIL分级到工具落地,手把手教你用静态代码分析(Perforce QAC)实现高效
    的头像 发表于 08-07 17:33 864次阅读
    汽车软件团队必看:基于静态代码分析工具Perforce QAC的ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>实践

    从建模规范到安全:汽车电子工程师不可忽视的静态测试技术图谱

    复杂系统开发的核心范式。在此背景下,模型静态测试凭借其早期缺陷检测能力,以及企业对开发效率、功能安全及ASPICE的日益重视,在汽车电子系统开发中得到广泛应用。
    的头像 发表于 07-09 10:04 911次阅读
    从建模规范到安全<b class='flag-5'>合</b><b class='flag-5'>规</b>:汽车电子工程师不可忽视的静态测试技术图谱

    二手 ABB 电路板 / 板卡选购全指南:从兼容的核心考量

    本文聚焦二手 ABB 电路板 / 板卡选购,系统阐述从兼容的核心考量因素,涵盖硬件、软件兼容及认证资质、行业标准
    的头像 发表于 06-11 09:57 518次阅读

    EMC电磁兼容摸底检测测试整改:如何助产品上市

    南柯电子|EMC电磁兼容摸底检测测试整改:如何助产品上市
    的头像 发表于 04-27 11:33 573次阅读

    显示器EMC电磁兼容测试整改:测试到的指南

    深圳南柯电子|显示器EMC电磁兼容测试整改:测试到的指南
    的头像 发表于 04-15 11:18 1155次阅读
    显示器EMC电磁兼容<b class='flag-5'>性</b>测试整改:测试到<b class='flag-5'>合</b><b class='flag-5'>规</b>的指南

    DevOps与功能安全:Perforce ALM通过ISO 26262认证,简化安全关键系统开发流程

    管理、问题管理和报告。 通过该认证,Perforce ALM可帮助简化企业的流程,提供全面的可追溯和高效的
    的头像 发表于 04-11 14:11 549次阅读
    DevOps与功能安全:Perforce ALM<b class='flag-5'>通过</b>ISO 26262<b class='flag-5'>合</b><b class='flag-5'>规</b>认证,简化安全关键系统开发流程

    澜起科技CXL®内存扩展控制器芯片通过CXL 2.0测试

    近日,澜起科技在CXL(Compute Express Link)技术领域取得了又一重要里程碑。其自主研发的CXL®内存扩展控制器(MXC)芯片成功通过了CXL 2.0测试,并被
    的头像 发表于 01-21 14:44 1470次阅读

    澜起科技MXC芯片列入首批CXL 2.0供应商清单

    近日,澜起科技研发的CXL内存扩展控制器(MXC)芯片成功通过了CXL 2.0测试,列入CXL联盟公布的首批CXL 2.0
    的头像 发表于 01-21 10:32 961次阅读
    澜起科技MXC芯片列入首批CXL 2.0<b class='flag-5'>合</b><b class='flag-5'>规</b>供应商清单

    大华股份通过ISO 37301管理体系认证

    近日,大华股份ISO 37301管理体系证书颁发仪式在杭州举行,BSI(英国标准协会)为大华股份颁发证书,这标志着大华股份正式通过ISO 37301:2021
    的头像 发表于 12-27 16:13 897次阅读