0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全关键软件开发中实现 ASPICE 和 ISO 26262 的协同

MESEngineering 来源: MESEngineering 作者: MESEngineering 2023-11-22 16:37 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

简介

汽车行业在很大程度上依赖于先进的软件系统来确保汽车整车的安全性和功能性。为了满足消费者对可靠、安全的汽车产品日益增长的需求,两个至关重要的框架由此出现: Automotive SPICE(ASPICE) 和 ISO 26262。ASPICE 用于评估并改进汽车软件的开发流程,而 ISO 26262 则着重解决安全关键型系统的功能安全问题。本文探讨了这两个框架的互补性,并强调了它们的组合在综合提高汽车产品安全和质量上的重大潜力。

了解两者的互补性

Automotive SPICE 和 ISO 26262 框架并不冲突。相反,它们在汽车行业中着力实现不同但又紧密相关的目标。ASPICE 的首要重点在于评估和改进汽车供应商采用的软件开发流程,它致力于提高系统开发流程的成熟度和性能,使企业能够精准识别开发中需要改进的领域,并确保其符合行业标准。

而 ISO 26262 则专门针对功能安全,它为道路车辆中安全关键型E/E系统的开发提供了全面的指导意见和配套要求。ISO 26262标准涵盖安全关键型软件系统开发的各个方面,包括概念、设计、实施、集成和验证。

ASPICE 和 ISO 26262 重叠的优势

当ASPICE 和 ISO 26262 集成后,一个强大的框架由此而生。这个框架有利于促进整体开发流程,并能为汽车行业安全关键型系统的安全性和更高质量提供保障。一些关键的有益重叠领域包括:

流程成熟度和安全保证:软件开发符合 ASPICE 3 级标准是其流程成熟且定义明确的标志。通过将这一流程成熟度级别与 ISO 26262 标准相结合,企业可为安全保证和系统化开发奠定更为坚实的基础。这对于确保安全活动的规范性和严谨性,降低出错和发生危险的可能性十分必要。

流程校准: 符合 ASPICE 标准的开发流程可与 ISO 26262 所要求的特定安全相关活动和工作成果进行整合和统一布局。这种整合能够帮助建立一个简化并可控的开发流程,同时还能满足开发者对流程成熟度和开发安全性的要求。通过校准,新的开发流程确保了两种标准之下的流程要求在整个软件开发生命周期中均能得到有效的实施。

风险管理和安全: ASPICE 和 ISO 26262 都强调对风险的管控,但它们着重处理的风险类型并不相同。ASPICE 针对的是项目和流程风险,而 ISO 26262 则专注于与 E/E 系统故障造成的潜在危害相关的功能安全风险。通过将这些风险管理方法进行有益结合,企业可以有效地识别并降低流程和产品层面可能面临的风险挑战,从而获得更安全可靠的最终成果。

验证与确认(V&V策略): ISO 26262 对安全验证与确认的流程提出了非常具体的要求,从而进一步丰富了 ASPICE 对这一过程及其基本实践的方法论。这些实践的结合更着重强调了贯穿整个软件开发过程的全面测试,审查和评估环节对确保最终成果满足功能安全要求的重要性,在这两个标准之下,特定的静态与动态测试都是验证活动中不可或缺的组成部分。

共通语言和相互理解: 同时使用 ASPICE 和 ISO 26262 可促进不同开发相关者对开发流程和安全要求的共通理解。这种共通语言有助于消除软件开发人员与功能安全专家之间的隔阂,促进彼此有效的合作与沟通,整个项目的效率得以有效提高。

行业认可度: 许多汽车厂商和供应商都希望其开发合作伙伴同时符合 ASPICE 和 ISO 26262 两大标准。通过同时应用这两个框架,供应商可以更清晰地强调他们对质量和安全的承诺,从而提高其声誉和竞争力,并更能满足客户的不同需求。

缩小差距,迎接挑战

由于 ASPICE 和 ISO 26262 的适用范围和目标有所不同,在典型的软件开发项目中进行整合可能会遇到一些挑战。为应对这些潜在挑战,企业可以遵循以下步骤:

制定综合战略: 企业应根据软件开发项目的具体需求和特点而制定的精准战略规划。清晰的战略路线图是确保两个框架和谐整合的基础前提。

注重员工培训: 为确保成功整合,企业开发人员应接受 ASPICE 和 ISO 26262 框架方面的教育培训,这将有效促进开发团队和安全专家之间的共通理解,提升合作效率。

使用适当工具和应用规则: 开发支持工具和方法论可以帮助企业有效管理开发的说明文件及开发过程中的协调与整合。利用适当的资源可简化整合过程,并确保两个框架不被违背。

定期评估审核: 定期的评估和审核有助于确定需要改进的领域,并确保现今企业的软件开发方向与 ASPICE 和 ISO 26262 的整合目标保持一致。然而,一个 ASPICE 评估方案并不足以涵盖以 ISO 26262 为标准进行功能安全评估的全部。

结论

总之,Automotive SPICE (ASPICE) 和 ISO 26262 两大框架的整合是汽车行业的重要方向。这两个标准对安全检测的侧重点不同,但目标一致。两者的结合可以通过解决开发过程和最终产品可能遇到的质量问题来提升汽车软件开发的质量和安全性。

由于符合 ISO 26262 标准的软件开发在很大程度上依赖于 ASPICE 所要求的过程能力和过程性能,因此将这两个标准结合起来并不会使开发的工作量增加。恰恰相反,ASPICE 为整合 ISO 26262 所要求的安全开发活动提供了一个合适的过程框架。

通过平衡有益整合和差异间的关系,企业或组织可以通过优化软件开发流程和功能安全来开发出更加可靠、更高质量的汽车产品。这对于在分布式环境中开发高度复杂的汽车软件来说尤为适用。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 软件开发
    +关注

    关注

    0

    文章

    712

    浏览量

    30152
  • ISO
    ISO
    +关注

    关注

    0

    文章

    301

    浏览量

    41285
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ISO 26262功能安全落地全流程解析

    力资源配置 认证费用的承担方 12. 第三方工具与软件 开发工具是否需要通过工具鉴定 使用的第三方软件组件是否需要符合功能安全要求 软件组件
    发表于 04-24 17:23

    一文讲透:汽车安全三大核心标准ISO26262/21448/21434的核心区别

    的缺陷导致的失效,比如软件代码存在逻辑bug、安全需求定义遗漏、生产工艺缺陷等。这类失效是可复制、可重现的,可通过完善的开发流程和验证体系完全消除。 核心技术要求 ISO
    发表于 04-16 09:56

    汽车ASPICE落地:企业高频常见问题深度汇总(下)

    别:ASPICE聚焦的是 系统(软件和硬件)的改进和评定 ,核心是管“研发过程好不好”,保障软件研发的规范性和可追溯性;ISO 26262
    发表于 04-15 10:14

    汽车电子 ASPICE 落地全流程指南:从客户需求到证书获取(一)

    ISO 26262 功能安全ISO/SAE 21434 网络安全,三者有关联,但本质上不同。 最
    发表于 04-09 10:29

    知识分享 | ISO 25119标准在农业机械软件开发的应用

    知识分享在知识分享栏目中,我们会定期与读者分享来自MES模赛思的基于模型的软件开发相关Know-How干货,关注公众号,随时掌握基于模型的软件设计的技术知识。ISO25119标准在农业机械软件
    的头像 发表于 04-08 10:03 116次阅读
    知识分享 | <b class='flag-5'>ISO</b> 25119标准在农业机械<b class='flag-5'>软件开发</b><b class='flag-5'>中</b>的应用

    ASPICE 3.1 与 4.0 版本的核心差异:从软件专属到全系统覆盖(四)

    重复的过程域,让标准结构更精简,更贴合研发实践; 4.优化了通用实践与评定规则,与 ISO 26262ISO 21434 等汽车行业核心安全标准
    发表于 04-08 09:48

    ASPICE 的起源与发展历程(二)

    ASPICE 并非汽车行业原生创造,其核心底层源自通用软件过程评估体系,是汽车行业基于自身高安全、高可靠的产业特性,定制化迭代的行业专属标准。 (一)底层起源:通用SPICE 准的诞生 1994
    发表于 04-03 15:11

    功能安全ISO26262是什么?(一)

    的方法可以是优化开发流程、增加安全机制等等。 以上便是从标准出现、标准目的、标准结构以及标准本质四个方面为大家介绍ISO26262是什么。 以上为本次技术分享,后续相关专题文章将持续更新,欢迎关注交流。
    发表于 04-02 14:55

    ASPICE 是什么?汽车系统过程改进和能力确定概念(一)

    在 “软件定义汽车” 的产业浪潮下,车载电子系统的复杂度呈指数级提升,软件与硬件的协同质量直接决定了汽车的功能安全、用户体验与市场竞争力。ASPI
    发表于 04-02 13:53

    SGS授予阿维塔科技ISO 26262汽车功能安全产品证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称:SGS)授予阿维塔科技太行智控2.0技术A-Motion ISO 26262:2018汽车功能安全ASIL D产品证书,获颁该证书标志着阿维塔科技已经按照
    的头像 发表于 03-18 15:38 354次阅读

    SGS为江苏智驭转向PPU平台产品颁发ISO 26262功能安全证书

    颁发ISO 26262:2018功能安全ASIL D产品证书。获得此证书标志着江苏智驭在功能安全管理体系和产品开发方面已对标国际标准,其自主
    的头像 发表于 01-25 20:12 301次阅读
    SGS为江苏智驭转向PPU平台产品颁发<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能<b class='flag-5'>安全</b>证书

    汽车软件质量跃迁的系统性路径:基于ISO 26262标准的单元测试体系重构与中日实践深度对比(2026学术研究报告)

    摘要 在汽车销售增速放缓(2025年国新能源车销量820万辆,渗透率52%)与智能化加速的双重背景下,质量竞争已成为行业存续的关键。本研究报告基于ISO 26262
    发表于 01-05 14:58

    边聊安全 | ASPICE与功能安全流程体系融合

    上海磐时PANSHI“磐时,做汽车企业的安全智库”ASPICE与功能安全流程体系融合本文中提到的内容涉及到汽车行业的两个重要标准:ISO26262
    的头像 发表于 09-05 16:19 9461次阅读
    边聊<b class='flag-5'>安全</b> | <b class='flag-5'>ASPICE</b>与功能<b class='flag-5'>安全</b>流程体系融合

    编译器功能安全验证的关键要素

    在汽车、工业、医疗等安全关键型应用,确保功能安全合规性需要严格的工具链验证。开发安全
    的头像 发表于 07-05 13:37 1702次阅读

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    2025年5月,小鹏汽车顺利通过全球权威安全认证机构雅析exida 功能安全ISO 26262)ASIL D 流程认证和 预期功能安全
    的头像 发表于 06-07 19:00 5249次阅读
    小鹏汽车斩获两项国际顶级<b class='flag-5'>安全</b>认证 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能<b class='flag-5'>安全</b>流程认证和<b class='flag-5'>ISO</b> 21448预期功能<b class='flag-5'>安全</b>(SOTIF)流程认证