ASIL
ASIL steht für Automotive Safety Integrity Level. Er beschreibt das erforderliche Sicherheitsintegritätsniveau eines Safety Goals und steuert, wie streng Anforderungen, Architektur, Verifikation, Reviews und Nachweise umgesetzt werden müssen. ASIL reicht von A bis D, wobei ASIL D die höchste methodische Strenge verlangt; QM bedeutet, dass kein ASIL-Pfad nach ISO 26262 fortgeführt wird.
ASIL-Artikel lesen →Funktionale Sicherheit
Funktionale Sicherheit bedeutet, dass keine unangemessenen Risiken durch Fehlverhalten elektrischer oder elektronischer Systeme entstehen. Im ISO-26262-Kontext geht es also nicht um jede Form von Fahrzeugsicherheit, sondern um Gefährdungen, die aus fehlerhaftem Verhalten von E/E-Systemen resultieren und durch geeignete Sicherheitsmaßnahmen beherrscht werden müssen.
ISO 26262
ISO 26262 ist die zentrale Norm für funktionale Sicherheit von elektrischen und elektronischen Systemen in Straßenfahrzeugen. Sie beschreibt einen Sicherheitslebenszyklus von der Konzeptphase über System-, Hardware- und Softwareentwicklung bis zu Produktion, Betrieb und Außerbetriebnahme. Die Norm arbeitet risikobasiert und nutzt ASIL, um die notwendige Strenge der Sicherheitsaktivitäten festzulegen.
Item
Ein Item ist der betrachtete Funktions- oder Systemumfang, auf den die ISO-26262-Aktivitäten angewendet werden. Es beschreibt, welche Fahrzeugfunktion, Systemgrenzen, Schnittstellen, Betriebsbedingungen und Annahmen betrachtet werden. Eine klare Item-Abgrenzung ist Voraussetzung für HARA, Safety Goals und die spätere Anforderungsableitung.
E/E-System
Ein E/E-System ist ein elektrisches oder elektronisches System im Fahrzeug, zum Beispiel Steuergerät, Sensorik, Aktorik, Kommunikationspfad oder Softwarefunktion. ISO 26262 betrachtet funktionale Sicherheit genau dort, wo Fehlverhalten solcher E/E-Systeme zu sicherheitsrelevanten Gefährdungen führen kann.
QM (Quality Management)
QM bezeichnet in der ASIL-Einstufung einen Fall, in dem keine weiteren spezifischen ISO-26262-Aktivitäten für funktionale Sicherheit erforderlich sind. Das bedeutet nicht, dass die Funktion unwichtig ist oder ungetestet bleibt. Es bedeutet nur, dass klassische Qualitätsprozesse und normale Entwicklungsabsicherung aus Sicht der HARA ausreichend sind.
Safety Goal
Ein Safety Goal ist ein übergeordnetes Sicherheitsziel auf Item- oder Fahrzeugebene. Es wird aus einem Hazardous Event in der HARA abgeleitet und erhält den zugehörigen ASIL. Safety Goals beschreiben, welches gefährliche Verhalten verhindert oder begrenzt werden muss, ohne bereits die technische Lösung festzulegen.
Work Product
Ein Work Product ist ein dokumentiertes Ergebnis einer ISO-26262-Aktivität, zum Beispiel HARA, Sicherheitskonzept, Safety Plan, Review-Protokoll oder Testnachweis. Work Products sind die fachliche Grundlage für Reviews, Audits, Assessments und den Safety Case. Entscheidend ist, dass sie aktuell, geprüft und unter Konfigurationskontrolle stehen.