ISO 26262に基づいてツールを特定する方法
組み込みソフトウェアの複雑化が顕著になり、セキュリティ上重要なアプリケーションに使用されるソフトウェアが増えています。この場合、ISO 262662規格は重要な役割を果たし、組み込みシステムの開発プロセスにアドバイスを提供しています。ISO 2626262では、プロセスに加えて、システムを開発しテストするためのツール、およびこれらのツールの資格についても議論しています。
しかし、実際にはすべてのツールにツール同定が必要なわけではありません。本文では、ツールが鑑定を行う必要があるかどうかを判断し、ISO 26262ツール鑑定を実行する方法を紹介します。モデルベースのソフトウェア開発とテストのコンテキストにもいくつかの例を示します。
ツールは合格する必要がありますか?
この質問の答えは、ユースケースとプロジェクト固有のワークフローに依存します。特定のツールを特定のプロジェクトで認証する必要があり、別のプロジェクトではツール認証を必要としない可能性があります。
主な問題は、「このツールは最終製品(=組み込みソフトウェア/システム)のエラーに対して責任を負いますか?」ということです。これには、「障害ソフトウェアツールが..セキュリティ関連エラーを検出できない可能性がある項目…」(ISO 26262-8、11.2)が含まれています。答えが肯定的であれば、ツールに対する自信が必要なので、ツール資格が必要です。
したがって、ツールを鑑定する必要があるかどうかは、実際にはこの特定のツールに対する自信にかかっています。ISO 26262は、3つのレベルのツール信頼度を定義している。最低レベル(TCL 1)に対して、この答えを実現する実際の経路は基本的にユースケース分析に依存する.
前の章: 无