0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

边聊安全 | ASPICE与功能安全流程体系融合

上海磐时 ? 2025-09-05 16:19 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

ASPICE与功能安全流程体系融合

本文中提到的内容涉及到汽车行业的两个重要标准:ISO 26262和ASPICE(Automotive Soft-ware Process Improvement and Capability Determination)

ASPICE标准包含了一系列的过程领域,分为过程评估和能力评估两个级别。过程评估关注的是企业软件开发过程的成熟度,包括项目管理、需求管理、设计、实现、测试等方面;能力评估则关注企业的整体能力,包括人员、资源、技术和过程等方面。ASPICE标准还包括了评估的实施方法和评定准则。ASPICE评估的过程域包括项目管理、质量保证、系统、硬件、软件、支持过程、供应商监控等过程。

19bb69f0-8a31-11f0-8ce9-92fbcf53809c.png

ISO 26262是汽车行业中关于电气/电子系统的功能安全标准,它定义了整个车辆生命周期内确保足够安全水平的要求。这个标准包括了从车辆的构思到系统、电子控制单元(ECU)嵌入式软件元器件开发及相关的生产、维护、报废等各个阶段。ISO 26262的认证分为流程认证和产品认证两方面,流程认证涉及到开发流程的标准,而产品认证则涉及到产品性能的标准。

要获得ISO 26262认证,通常需要接受第三方认证机构的审查,如T?V Rheinland、T?V SUD、SGS T?V、DNV-GL等。这些认证机构会评估企业的开发流程是否符合ISO 26262标准的要求,并颁发相应的认证证书。

在国家政府重视,用户市场引导的过程中,功能安全的理念在迅速推广,也有越来越多的公司开始重视功能安全的流程认证。功能安全的流程认证是针对开发流程,根据内容的不同被分为管理、概念、系统、硬件、软件、生产、支持程序、安全分析等不同的类别。

19d8da44-8a31-11f0-8ce9-92fbcf53809c.png

01.

为什么要做融合

根据认证的范围和内容不难看出,这两套流程体系有很多的相似之处,如果公司要进行两个流程体系的认证,那么融合的好处是显而易见的。

1. 提高效率:通过融合,可以消除重复的工作流程和活动,减少冗余,从而提高整体的工作效率。

2. 增强一致性:融合有助于确保不同体系或流程中的相同或相似部分保持一致,这有助于避免混淆和错误。

3. 促进兼容性:当不同体系或流程被融合时,它们可以更好地协同工作,提高不同团队或部门之间的协作和兼容性。

4. 降低成本:通过减少重复工作和优化资源分配,融合有助于降低运营成本。

5. 缩短认证周期:融合可以简化认证流程,减少等待时间,加快产品上市的速度。

6. 提升可扩展性:一个一体化的管理体系更容易扩展,以适应组织规模的增长或市场的变化。

7. 风险管理:融合有助于更好地识别和管理跨不同体系的风险。

8. 创新促进:当流程和体系更加统一时,团队可以更自由地探索新的想法和方法,因为它们不受不同体系间差异的限制。

9. 客户满意度:统一的流程和体系可以提供更一致的客户体验,从而提高客户满意度。

10. 合规性:融合有助于确保组织在不同领域和流程中都符合相关法规和标准。

02.

融合策略

基于各个公司产品开发和项目管理活动,整合和优化不同管理体系,以提高组织的整体性能和效率。在产品开发和项目管理领域,ISO 26262和ASPICE是两个重要的标准,它们可以作为融合策略的基础。以下是一些关键的融合策略步骤和考虑因素:

1. 理解标准要求:首先,需要深入理解ISO 26262(道路车辆功能安全)和ASPICE(汽车软件过程改进和能力确定)的要求,确保它们能够指导产品开发和项目管理活动。

2. 评估现有流程:分析现有的产品开发和项目管理流程,识别哪些流程与ISO 26262和ASPICE的要求一致,哪些需要改进或整合。

3. 识别重复活动:找出在不同流程中可能存在的重复活动,并考虑如何将它们合并以减少冗余和提高效率。

4. 制定融合计划:创建一个详细的融合计划,包括时间表、责任分配、所需资源和预期成果。

5. 顶层设计:进行顶层设计,确保不同体系的整合不仅在操作上一致,而且在战略层面上也是协调一致的。

6. 质量保证:确保融合后的体系能够满足或超越ISO 26262和ASPICE的质量标准,以保证产品的安全性和可靠性。

7. 风险管理:在融合过程中,识别和管理可能出现的风险,确保融合策略不会对产品的安全性和质量造成负面影响。

8. 培训和文化:对员工进行培训,以确保他们理解新的融合体系,并能够按照新流程工作。同时,培养一种支持融合和持续改进的组织文化。

9. 监控和评估:在融合过程中持续监控进度和效果,并根据反馈进行调整,以确保融合策略达到预期目标。

10. 持续改进:融合不是一次性的活动,而是一个持续的过程。定期回顾和改进融合策略,以适应技术和市场的变化。

11. 合规性检查:确保融合后的体系符合所有相关的法律法规和行业标准。

12. 利益相关者沟通:与所有利益相关者(包括客户、供应商、监管机构等)保持沟通,确保他们了解融合策略及其对他们的影响。

通过这种融合策略,公司可以更有效地管理产品开发和项目管理活动,同时确保产品质量,降低风险,并提升整体运营效率。这种融合有助于提高汽车行业的软件质量和安全性,同时提高开发效率和过程的可持续性。

19ecb28a-8a31-11f0-8ce9-92fbcf53809c.png

03.

融合步骤

1. 分析产品开发和项目管理关键活动:


·这一步是识别和理解在产品开发和项目管理过程中的关键活动。这可能包括需求收集、设计、实现、测试、验证、配置管理、风险管理等。

·对于汽车行业,这些活动需要符合特定的安全和质量标准,如ISO 26262,这是一个关于汽车电子电气系统的功能安全标准。

1a0765c6-8a31-11f0-8ce9-92fbcf53809c.png

2. 搭建ISO 26262流程体系并融合ASPICE要求:

·ISO 26262:这个标准定义了汽车电子电气系统的安全生命周期,包括风险评估、安全要求的制定、设计、实施、验证、验证和配置管理等。

·ASPICE:这是一个评估和改进汽车软件过程的模型,它提供了一个框架来评估软件过程的成熟度和能力。

·融合这两个标准意味着在ISO 26262的流程体系中整合ASPICE的要求,以确保软件过程不仅符合功能安全的要求,而且也符合过程改进和能力确定的要求。

1a1cf08a-8a31-11f0-8ce9-92fbcf53809c.png

04.

落地实施步骤

在实际操作中,这可能涉及到以下几个方面:

·流程定义:明确每个流程的目的、输入、输出、责任人、工具和技术。

·风险管理:识别和管理与产品开发相关的风险,确保风险控制在可接受的水平。

·过程评估:使用ASPICE模型来评估和改进软件过程,提高过程的成熟度和能力。

·文档和记录:确保所有关键活动都有详细的文档记录,以便于跟踪和审计。

·培训和意识:确保所有相关人员都了解ISO 26262和ASPICE的要求,并能够在工作中实施这些要求。

1a36983c-8a31-11f0-8ce9-92fbcf53809c.png

作者

边俊

磐时创始人/首席安全专家

汽车安全社区SASETECH发起人;智能网联预期功能安全工作组核心成员;国内最早从事汽车功能安全、预期功能安全的专家之一

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 测试
    +关注

    关注

    8

    文章

    5817

    浏览量

    129777
  • 功能安全
    +关注

    关注

    2

    文章

    152

    浏览量

    6045
  • 汽车
    +关注

    关注

    15

    文章

    3954

    浏览量

    39988
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安全电子事务协议的基本流程

    安全电子事务协议的基本流程摘要:随着互联网的飞速发展,电子商务已经走入了人们的日常生活,然而安全成为电子商务发展的最大障碍。在众多的电子支付安全协议中.
    发表于 10-10 14:39

    ISO 26262功能安全标准体系解读

    的要求,要尽快调整体制,完善规章制度,构筑基于规格的生产流程,并由负责ISO 26262认证的第三方机构进行认证。一、功能安全什么是功能安全
    发表于 07-22 18:10

    地平线通过 ISO 26262 功能安全流程认证

    安全最高等级 ASIL D 级别的产品开发流程体系。地平线也成为首个获得 ISO 26262 功能安全
    的头像 发表于 09-24 11:57 ?4290次阅读
    地平线通过 ISO 26262 <b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>流程</b>认证

    芯原芯片设计流程获汽车功能安全管理体系认证

    汽车功能安全管理体系认证,以支持其按照国际标准为客户提供满足各类汽车安全完整性等级的芯片设计服务。认证证书由国际独立的第三方检测、检验和认证机构德国莱茵T?V颁发。 通过审查芯原的整体
    的头像 发表于 05-20 09:56 ?2268次阅读

    如何实施符合功能安全ASPICE要求的模型动态测试——TPT Workshop邀请函

    2023年11月14日,我们将在北汇信息上海总部再次举办题为“如何实施符合功能安全ASPICE要求的模型动态测试”的TPT Workshop活动,诚邀各位新老客户朋友参加,前来共同交流探讨!
    的头像 发表于 11-03 14:36 ?699次阅读
    如何实施符合<b class='flag-5'>功能</b><b class='flag-5'>安全</b>及<b class='flag-5'>ASPICE</b>要求的模型动态测试——TPT Workshop邀请函

    安全关键软件开发中实现 ASPICE 和 ISO 26262 的协同

    (ASPICE) 和 ISO 26262。ASPICE 用于评估并改进汽车软件的开发流程,而 ISO 26262 则着重解决安全关键型系统的功能
    的头像 发表于 11-22 16:37 ?817次阅读

    安全监测预警系统有什么功能特点

    在地质条件复杂多变的地区,坡稳定性直接关系到人民生命财产的安全及工程项目的顺利进行。随着科技的进步,安全监测预警系统应运而生,成为预防地质灾害、保障
    的头像 发表于 10-23 15:33 ?818次阅读
    <b class='flag-5'>边</b>坡<b class='flag-5'>安全</b>监测预警系统有什么<b class='flag-5'>功能</b>特点

    技术干货 | 功能安全中的ASIL 等级

    ASIL(AutomotiveSafetyIntegrityLevel,汽车安全完整性等级)作为ISO26262功能安全标准的核心评估指标,采用A、B、C、D的分级体系(D级为最高风险
    的头像 发表于 05-08 14:47 ?1314次阅读
    技术干货 | <b class='flag-5'>聊</b>一<b class='flag-5'>聊</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>中的ASIL 等级

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    斩获国际顶尖安全双重认证的新能源汽车企业。这标志着,小鹏汽车企业安全体系构建迈上新台阶,车辆的安全性和合规性将进一步提升。 小鹏汽车顺利通过ISO 26262功能
    的头像 发表于 06-07 19:00 ?4030次阅读
    小鹏汽车斩获两项国际顶级<b class='flag-5'>安全</b>认证 ISO 26262<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>流程</b>认证和ISO 21448预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>(SOTIF)<b class='flag-5'>流程</b>认证

    格见半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    近日,深圳格见半导体有限公司(以下简称“格见半导体”)顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,并获得由DEKRA德凯颁发的功能
    的头像 发表于 07-15 14:17 ?660次阅读

    安全 | 安全通讯中的失效率量化评估

    安全通讯中的失效率量化评估写在前面:在评估硬件随机失效对安全目标的违反分析过程中,功能安全的分析通常集中于各个ECU子系统的PMHF(安全
    的头像 发表于 09-05 16:19 ?134次阅读
    <b class='flag-5'>边</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | <b class='flag-5'>安全</b>通讯中的失效率量化评估

    安全 | 智能驾驶时代的新挑战:AI功能安全

    智能驾驶时代的新挑战:AI功能安全写在前面:随着人工智能(AI)技术在自动驾驶汽车等领域的快速发展,其功能安全性成为了一个不可忽视的议题。功能
    的头像 发表于 09-05 16:20 ?957次阅读
    <b class='flag-5'>边</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 智能驾驶时代的新挑战:AI<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    安全 | 预期功能安全接受准则

    上海磐时PANSHI“磐时,做汽车企业的安全智库”预期功能安全接受准则为什么需要预期功能安全功能
    的头像 发表于 09-05 16:21 ?230次阅读
    <b class='flag-5'>边</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>接受准则

    安全 | 功能安全开发之MPU

    上海磐时PANSHI“磐时,做汽车企业的安全智库”功能安全开发之MPU写在前面:在与从事功能安全开发行业的同事以及SASETECH社区的成员
    的头像 发表于 09-05 16:21 ?349次阅读
    <b class='flag-5'>边</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | <b class='flag-5'>功能</b><b class='flag-5'>安全</b>开发之MPU

    安全 | 人机交互对功能安全的影响

    上海磐时PANSHI“磐时,做汽车企业的安全智库”人机交互对功能安全的影响HMI,HumanMachineInterface,也就是大家熟知的人机接口。近年来,HMI的功能也随着汽车智
    的头像 发表于 09-05 16:21 ?21次阅读
    <b class='flag-5'>边</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 人机交互对<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的影响