ISO 26262道路車輛功能安全(Road vehicles-Functional Safety)國際標準是針對總重不超過3.5噸八座乘用車,以安全相關電子電氣系統的特點所製定的功能安全標準,基於IEC 61508(安全相關電氣/電子/可編程電子系統功能安全)制定,在2011年11月15日正式發布。
ISO 26262是史上第一個適用於大批量量產產品的功能安全標準。特別需要注意的是,ISO 26262僅針對安全相關電子電氣系統,包含電機、電子與軟件零件,不應用於非電子電氣系統(如機械、液壓等)。
功能安全之設計議題在汽車領域已被重視,因其關係人員安全與公司商譽等問題,透過危害分析與風險評估及V模型設計架構,使功能安全需求等級得到一致性的分析結果,以利汽車電子系統之生命週期考慮到所需失效防止技術與管理要求,並藉由設計開發、查證及確認等能力成熟度模型集成流程加以實現,使得產品之功能安全符合所需汽車安全完整性等級。
本標準於2018年更新,ISO 26262:2018。
ISO26262是從電子、電氣及可編程器件功能安全基本標準IEC 61508衍生出來的,主要定位在汽車行業中特定的電氣器件、電子設備、可編程電子器件等專門用於汽車領域的零件,旨在提高汽車電子、電氣產品功能安全的國際標準。
ISO 26262從2005年11月起正式開始製定,經歷了大約6年左右的時間,已於2011年11月正式頒布,成為國際標準。
安全在將來的汽車研發中是關鍵要素之一,新的功能不僅用於輔助駕駛,也應用於車輛的動態控制和涉及到安全工程領域的主動安全系統。將來,這些功能的研發和集成必將加強安全系統研發過程的需求,同時,也為滿足所有預期的安全目的提供證據。
隨著系統複雜性的提高,軟體和機電設備的應用,來自系統失效和隨機硬體失效的風險也日益增加,制定ISO 26262標準的目的是使得人們對安全相關功能有一個更好的理解,並盡可能明確地對它們進行解釋,同時為避免這些風險提供了可行性的要求和流程。
ISO 26262為汽車安全提供了一個生命週期(管理、開發、生產、經營、服務、報廢)理念,並在這些生命週期階段中提供必要的支持。該標準涵蓋功能性安全方面的整體開發過程(包括需求規劃、設計、實施、集成、驗證、確認和配置)。
ISO 26262標準根據安全風險程度對系統或系統某組成部分確定劃分由A到D的安全需求等級,其中D級為最高等級,需要最苛刻的安全需求。伴隨著ASIL等級的增加,針對系統硬體和軟體開發流程的要求也隨之增強。對系統供應商而言,除了需要滿足現有的高質量要求外還必須滿足這些因為安全等級增加而提出的更高的要求。
系統安全可以從大量的安全措施中獲得,包括各種技術的應用(如:機械,液壓,氣動,電力,電子,可編程電子元件)。儘管ISO 26262是相關於E/E系統的,但它仍然提供了基於其他相關技術的安全相關係統的框架。
ISO 26262:
1. 提供了汽車生命週期(管理,研發,生產,運行,服務,拆解)和生命週期中必要的改裝活動。
2. 提供了決定風險等級的具體風險評估方法(汽車安全綜合等級Automotive Safety Integrity Level,ASIL)。
3. 使用ASIL方法來確定獲得可接受的殘餘風險的必要安全要求。
4. 提供了確保獲得足夠的和可接受的安全等級的有效性和確定性措施。
功能安全受研發過程(包括具體要求,設計,執行,整合,驗證,有效性和配置),生產過程和服務流程以及管理流程的影響。
安全事件總是和通常的功能和品質相關的研發活動及產品伴隨在一起。ISO 26262強調了研發活動和產品的安全相關方面。
ISO 26262主要用於安裝在最大總重量不超過3.5噸的乘用車上的一個或多個E/E系統的安全相關係統。ISO 26262唯一不適用於為殘疾人設計的特殊目的車輛的E/E系統。系統研發早於ISO 26262出版日期的,也不在標準的要求之內。ISO 26262表述了由E/E安全相關係統,包括這些系統的互相影響,故障導致的可能的危險行為,不包括電擊、火災、熱、輻射、有毒物質、可燃物質、反應物質、腐蝕性物質、能量釋放及類似的危險,除非這些危險是由於E/E安全相關係統故障導致的。
ISO 26262對E/E系統的標稱性能沒有要求,對這些系統的功能性性能標準也沒有什麼要求(例如:主被動安全系統,剎車系統,ACC等)。
ISO 26262主要包括以下幾個部分:
Part 1:定義
Part 2:功能安全管理
Part 3:概念階段
Part 4:產品研發:系統級
Part 5:產品研發:硬件級
Part 6:產品研發:軟件級
Part 7:生產和操作
Part 8:支持過程
Part 9:基於ASIL和安全的分析
Part 10:ISO26262導則
保持道路安全:2018年更新一系列汽車電子功能安全標準
在當今世界,公路車輛技術以賽車的步伐不斷發展的過程中,確保這些令人興奮的新電子功能的安全非常重要。剛剛更新了一系列有關道路車輛電氣和電子系統功能安全的國際標準,以使汽車行業保持領先地位。
汽車距一個世紀前的內燃機甚至是手動擋風玻璃已經走了很長一段路。如今,似乎所有事情都是通過觸摸按鈕或通過簡單的語音命令來完成的。令人讚嘆的一系列汽車功能的背後是來自電子技術,而這項技術一直在不斷發展。
但是,任何強大的技術都會帶來一系列風險。ISO 26262系列標準的目的是通過提供有關當今道路車輛電氣和電子系統功能安全的準則和要求來減輕這些風險。
ISO 26262道路車輛功能安全性分12部分發布,2018年進行了更新,以與這些迅速發展的新技術保持同步,並與更多應用相關。
制定該標準的ISO小組委員會主席Susumu Akiyama先生說,道路車輛電氣和電子系統的功能安全對整體品質和產品安全以及製造商的聲譽至關重要。
他說:“因此,ISO 26262系列標準對於汽車工業來說是確保車輛安全的有用工具,並且通用性強,仍然為開發中的創新提供了一定的靈活性。”
2018年版本新增
Part 11:對半導體的重要特定要求。
Part 12:對摩托車的新要求。
從規格和設計到實施、集成、驗證、確認以及最終的產品發佈,功能安全功能是每個汽車產品開發階段不可或缺的一部分。ISO 26262為所有與汽車電子和電氣安全相關的系統定義了功能安全性,涵蓋了整個生命週期,包括開發、生產、運行、服務和退役。
該系列還詳細介紹了一種基於汽車的、基於風險的方法來確定風險類別,即汽車安全完整性等級(ASIL)。通過基於三個變量對潛在危險進行風險分析來建立ASIL,即:
恆越企管歡迎您來電,或來信amc.iso9000@yahoo.com
台北公司:(02)224-24006(全台ISO輔導服務)
台中公司:(04)231-55852(全台ISO輔導服務)
高雄公司:(07)2233-058(全台ISO輔導服務)