0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全关键软件开发中实现 ASPICE 和 ISO 26262 的协同

MESEngineering 来源: MESEngineering 作者: MESEngineering 2023-11-22 16:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

简介

汽车行业在很大程度上依赖于先进的软件系统来确保汽车整车的安全性和功能性。为了满足消费者对可靠、安全的汽车产品日益增长的需求,两个至关重要的框架由此出现: Automotive SPICE(ASPICE) 和 ISO 26262。ASPICE 用于评估并改进汽车软件的开发流程,而 ISO 26262 则着重解决安全关键型系统的功能安全问题。本文探讨了这两个框架的互补性,并强调了它们的组合在综合提高汽车产品安全和质量上的重大潜力。

了解两者的互补性

Automotive SPICE 和 ISO 26262 框架并不冲突。相反,它们在汽车行业中着力实现不同但又紧密相关的目标。ASPICE 的首要重点在于评估和改进汽车供应商采用的软件开发流程,它致力于提高系统开发流程的成熟度和性能,使企业能够精准识别开发中需要改进的领域,并确保其符合行业标准。

而 ISO 26262 则专门针对功能安全,它为道路车辆中安全关键型E/E系统的开发提供了全面的指导意见和配套要求。ISO 26262标准涵盖安全关键型软件系统开发的各个方面,包括概念、设计、实施、集成和验证。

ASPICE 和 ISO 26262 重叠的优势

当ASPICE 和 ISO 26262 集成后,一个强大的框架由此而生。这个框架有利于促进整体开发流程,并能为汽车行业安全关键型系统的安全性和更高质量提供保障。一些关键的有益重叠领域包括:

流程成熟度和安全保证:软件开发符合 ASPICE 3 级标准是其流程成熟且定义明确的标志。通过将这一流程成熟度级别与 ISO 26262 标准相结合,企业可为安全保证和系统化开发奠定更为坚实的基础。这对于确保安全活动的规范性和严谨性,降低出错和发生危险的可能性十分必要。

流程校准: 符合 ASPICE 标准的开发流程可与 ISO 26262 所要求的特定安全相关活动和工作成果进行整合和统一布局。这种整合能够帮助建立一个简化并可控的开发流程,同时还能满足开发者对流程成熟度和开发安全性的要求。通过校准,新的开发流程确保了两种标准之下的流程要求在整个软件开发生命周期中均能得到有效的实施。

风险管理和安全: ASPICE 和 ISO 26262 都强调对风险的管控,但它们着重处理的风险类型并不相同。ASPICE 针对的是项目和流程风险,而 ISO 26262 则专注于与 E/E 系统故障造成的潜在危害相关的功能安全风险。通过将这些风险管理方法进行有益结合,企业可以有效地识别并降低流程和产品层面可能面临的风险挑战,从而获得更安全可靠的最终成果。

验证与确认(V&V策略): ISO 26262 对安全验证与确认的流程提出了非常具体的要求,从而进一步丰富了 ASPICE 对这一过程及其基本实践的方法论。这些实践的结合更着重强调了贯穿整个软件开发过程的全面测试,审查和评估环节对确保最终成果满足功能安全要求的重要性,在这两个标准之下,特定的静态与动态测试都是验证活动中不可或缺的组成部分。

共通语言和相互理解: 同时使用 ASPICE 和 ISO 26262 可促进不同开发相关者对开发流程和安全要求的共通理解。这种共通语言有助于消除软件开发人员与功能安全专家之间的隔阂,促进彼此有效的合作与沟通,整个项目的效率得以有效提高。

行业认可度: 许多汽车厂商和供应商都希望其开发合作伙伴同时符合 ASPICE 和 ISO 26262 两大标准。通过同时应用这两个框架,供应商可以更清晰地强调他们对质量和安全的承诺,从而提高其声誉和竞争力,并更能满足客户的不同需求。

缩小差距,迎接挑战

由于 ASPICE 和 ISO 26262 的适用范围和目标有所不同,在典型的软件开发项目中进行整合可能会遇到一些挑战。为应对这些潜在挑战,企业可以遵循以下步骤:

制定综合战略: 企业应根据软件开发项目的具体需求和特点而制定的精准战略规划。清晰的战略路线图是确保两个框架和谐整合的基础前提。

注重员工培训: 为确保成功整合,企业开发人员应接受 ASPICE 和 ISO 26262 框架方面的教育培训,这将有效促进开发团队和安全专家之间的共通理解,提升合作效率。

使用适当工具和应用规则: 开发支持工具和方法论可以帮助企业有效管理开发的说明文件及开发过程中的协调与整合。利用适当的资源可简化整合过程,并确保两个框架不被违背。

定期评估审核: 定期的评估和审核有助于确定需要改进的领域,并确保现今企业的软件开发方向与 ASPICE 和 ISO 26262 的整合目标保持一致。然而,一个 ASPICE 评估方案并不足以涵盖以 ISO 26262 为标准进行功能安全评估的全部。

结论

总之,Automotive SPICE (ASPICE) 和 ISO 26262 两大框架的整合是汽车行业的重要方向。这两个标准对安全检测的侧重点不同,但目标一致。两者的结合可以通过解决开发过程和最终产品可能遇到的质量问题来提升汽车软件开发的质量和安全性。

由于符合 ISO 26262 标准的软件开发在很大程度上依赖于 ASPICE 所要求的过程能力和过程性能,因此将这两个标准结合起来并不会使开发的工作量增加。恰恰相反,ASPICE 为整合 ISO 26262 所要求的安全开发活动提供了一个合适的过程框架。

通过平衡有益整合和差异间的关系,企业或组织可以通过优化软件开发流程和功能安全来开发出更加可靠、更高质量的汽车产品。这对于在分布式环境中开发高度复杂的汽车软件来说尤为适用。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件开发
    +关注

    关注

    0

    文章

    670

    浏览量

    29860
  • ISO
    ISO
    +关注

    关注

    0

    文章

    293

    浏览量

    41004
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    边聊安全 | ASPICE与功能安全流程体系融合

    上海磐时PANSHI“磐时,做汽车企业的安全智库”ASPICE与功能安全流程体系融合本文中提到的内容涉及到汽车行业的两个重要标准:ISO26262
    的头像 发表于 09-05 16:19 4611次阅读
    边聊<b class='flag-5'>安全</b> | <b class='flag-5'>ASPICE</b>与功能<b class='flag-5'>安全</b>流程体系融合

    格见半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    半导体已全面遵循ISO 26262标准,构建起符合汽车功能安全最高等级“ASIL-D”标准的产品开发与管理流程体系。
    的头像 发表于 07-15 14:17 964次阅读

    编译器功能安全验证的关键要素

    在汽车、工业、医疗等安全关键型应用,确保功能安全合规性需要严格的工具链验证。开发安全
    的头像 发表于 07-05 13:37 1298次阅读

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    2025年5月,小鹏汽车顺利通过全球权威安全认证机构雅析exida 功能安全ISO 26262)ASIL D 流程认证和 预期功能安全
    的头像 发表于 06-07 19:00 4723次阅读
    小鹏汽车斩获两项国际顶级<b class='flag-5'>安全</b>认证 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能<b class='flag-5'>安全</b>流程认证和<b class='flag-5'>ISO</b> 21448预期功能<b class='flag-5'>安全</b>(SOTIF)流程认证

    美芯晟获得ISO 26262功能安全管理体系ASIL D认证证书

    26262:2018标准要求,建立起完全符合汽车功能安全最高等级"ASIL D"级别的产品开发和管理流程体系,也意味着美芯晟在功能安全开发和管理能力上均达到了国际领先水平,体现了美芯
    发表于 05-19 18:19 1536次阅读
    美芯晟获得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能<b class='flag-5'>安全</b>管理体系ASIL D认证证书

    基于ISO 26262的汽车芯片认证流程解读

    通过一系列严格的车规认证才能应用于汽车制造。ISO 26262标准是汽车功能安全领域的权威标准,它为汽车芯片的设计、开发和认证提供了全面的指导。本文将详细介绍基于
    的头像 发表于 03-21 23:00 1151次阅读

    【汽车开发工具选型指南】Jama Connect® for Automotive解决方案解析

    【汽车软件开发】Jama Connect® for Automotive旨在为开发团队提供一个统一平台,用于构建安全关键型和网络安全
    的头像 发表于 03-21 15:27 461次阅读
    【汽车<b class='flag-5'>开发</b>工具选型指南】Jama Connect® for Automotive解决方案解析

    五菱新能源通过ISO 26262汽车功能安全ASIL D流程认证

    该证书标志着五菱新能源已经按照ISO 26262:2018版标准要求,建立了符合功能安全最高等级的产品开发和管理流程体系。
    的头像 发表于 03-21 14:48 940次阅读

    足下科技通过ISO 26262 ASIL B功能安全产品认证

    日前,足下科技宣布Earth系统软件核心部分——整车跨域中间件Mantle已通过世界知名第三方专业检验检测认证机构DEKRA德凯的ISO 26262 ASIL B功能安全产品认证。该项
    的头像 发表于 03-05 09:22 924次阅读

    敏实集团荣获DEKRA德凯认证证书

    近日,敏实集团顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证和ASPICE CL2级认证,并获得由DEKRA德凯颁发的功能
    的头像 发表于 02-15 09:27 1039次阅读

    航盛车载显示系统项目通过ASPICE CL3评估

    近日,航盛车载显示系统项目顺利通过ASPICE评估认证,获得CL3级别评定,这是航盛继ISO 26262:2018 汽车功能安全ASIL D流程认证、
    的头像 发表于 01-21 13:57 925次阅读

    嵌入式软件开发符合ISO 26262 功能安全标准

    ISO 26262 功能安全标准的要求可能非常具有挑战性,尤其是当您的汽车系统的某些部件相比其他部件具有更高的安全风险时。
    发表于 01-15 12:04 3次下载

    DevSecOps自动化在安全关键软件开发的实践、Helix QAC&amp;amp; Klocwork等SAST工具应用

    DevSecOps自动化旨在通过在软件开发生命周期的各个阶段集成安全流程,使用自动化工具和最佳实践来简化开发安全和运营。实现DevSecO
    的头像 发表于 01-03 16:05 722次阅读
    DevSecOps自动化在<b class='flag-5'>安全</b><b class='flag-5'>关键</b>型<b class='flag-5'>软件开发</b><b class='flag-5'>中</b>的实践、Helix QAC&amp;amp; Klocwork等SAST工具应用

    赋能智能汽车 | ISO 26262ISO 21448双重安全保障

    前言近年来,随着汽车工业的快速发展,尤其是新能源汽车与智能汽车领域的崛起,汽车安全标准和认证要求日益严格,应用范围愈加广泛。ISO26262ISO21448作为两个重要的汽车安全标准
    的头像 发表于 01-02 17:13 1680次阅读
    赋能智能汽车 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>和<b class='flag-5'>ISO</b> 21448双重<b class='flag-5'>安全</b>保障

    智能网联汽车ISO 26262 功能安全开发解决方案

    ,经纬恒润功能安全服务团队提供覆盖功能安全流程咨询及ISO26262功能安全认证、产品开发及认证、功能
    的头像 发表于 12-19 09:39 1049次阅读
    智能网联汽车<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> 功能<b class='flag-5'>安全开发</b>解决方案