在
ISO 26262功能安全標(biāo)準(zhǔn)體系解讀(上)中,我們?yōu)榇蠹医榻B了:
什么是功能安全? 功能安全的制定經(jīng)歷了什么樣的歷程? 什么是ISO 26262?如何評(píng)估ASIL?
通過危害分析和風(fēng)險(xiǎn)評(píng)估,我們得出系統(tǒng)或功能的安全目標(biāo)和相應(yīng)的ASIL等級(jí)。當(dāng)ASIL等級(jí)確定之后,就需要對(duì)每個(gè)評(píng)定的風(fēng)險(xiǎn)確定安全目標(biāo),安全目標(biāo)是最高級(jí)別的安全需求。安全目標(biāo)確定之后,就需要在系統(tǒng)設(shè)計(jì)、硬件、軟件等方面進(jìn)行設(shè)計(jì)、實(shí)施和驗(yàn)證。
從安全目標(biāo)可以推導(dǎo)出開發(fā)階段的安全需求,安全需求繼承安全目標(biāo)的ASIL等級(jí)。那么,要如何繼承項(xiàng)目的安全需求呢?
接下來我們將先為大家說明如何繼承安全需求。
產(chǎn)品開發(fā)階段中功能安全需求的繼承
下圖為功能安全需求繼承的流程圖:
1.安全目標(biāo)設(shè)定
如何提出系統(tǒng)安全需求是系統(tǒng)安全設(shè)計(jì)的第一步,系統(tǒng)安全需求的指導(dǎo)方針在現(xiàn)代安全法規(guī)中通常被表述為“安全目標(biāo)設(shè)定”,它描述了所需實(shí)現(xiàn)的系統(tǒng)安全目標(biāo),并根據(jù)系統(tǒng)安全目標(biāo)選擇相應(yīng)的實(shí)現(xiàn)方法和途徑。
對(duì)所實(shí)施ISO 26262的項(xiàng)目,應(yīng)用危險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)定以及評(píng)估ASIL等級(jí),來避免不可接受的風(fēng)險(xiǎn),并確定項(xiàng)目的安全目標(biāo)。所謂的安全目標(biāo),就是為了防止在特定駕駛狀態(tài)下發(fā)生危險(xiǎn)事件而采取的功能需求。通過危害分析和風(fēng)險(xiǎn)評(píng)估,為每一個(gè)風(fēng)險(xiǎn)確定一個(gè)ASIL等級(jí),而安全目標(biāo)就是為了每一個(gè)風(fēng)險(xiǎn)而設(shè)定的。
2.功能安全需求的設(shè)定(功能安全概念)
為了符合功能安全目標(biāo),在功能安全概念中規(guī)定了項(xiàng)目的功能安全需求。
所謂的功能安全概念,是指得出實(shí)現(xiàn)安全目標(biāo)所需的功能安全要求,并將他們分配到初步的設(shè)計(jì)架構(gòu),或者外部減少危險(xiǎn)的措施當(dāng)中去,以確保滿足相關(guān)的功能安全。
所謂的功能安全需求,是一種安全措施(減少有害影響的活動(dòng)或解決方案),且該安全措施不依賴于以安全目標(biāo)為基礎(chǔ)的項(xiàng)目安全行為規(guī)范和實(shí)施。
安全目標(biāo)和功能安全需求之間的關(guān)系是分層的,如下圖所示。
3.技術(shù)安全需求的設(shè)定(技術(shù)安全概念)
為了在項(xiàng)目中實(shí)現(xiàn)功能安全需求,必須根據(jù)技術(shù)安全概念,將項(xiàng)目級(jí)別的功能安全需求細(xì)化為系統(tǒng)級(jí)別所需要的技術(shù)安全需求。
所謂的技術(shù)安全需求,是為了實(shí)現(xiàn)功能安全需求,系統(tǒng)應(yīng)具備的技術(shù)性安全措施。
所謂的技術(shù)安全概念,是說明如何實(shí)現(xiàn)技術(shù)安全需求規(guī)范。
在整個(gè)開發(fā)生命周期,技術(shù)安全需求是要落實(shí)功能安全概念的技術(shù)需求,其用意是從細(xì)節(jié)的單級(jí)功能安全需求到系統(tǒng)級(jí)安全技術(shù)需求。
4.系統(tǒng)設(shè)計(jì)
在系統(tǒng)設(shè)計(jì)階段,系統(tǒng)及子系統(tǒng)需要按上面所定義的貫徹技術(shù)安全要求,設(shè)計(jì)出符合系統(tǒng)規(guī)范的開發(fā)方法。這里,不僅考慮安全需求,還考慮非安全需求(ASIL等級(jí)表中被判定為“QM”的要求)。為了實(shí)現(xiàn)技術(shù)安全要求,必須考慮到系統(tǒng)設(shè)計(jì)的可驗(yàn)證性 ,實(shí)現(xiàn)功能安全的技術(shù)能力 以及系統(tǒng)集成期間的測(cè)試可行性 。
將實(shí)施所需規(guī)范中的技術(shù)安全要求集合,即為系統(tǒng)規(guī)范樣式。
系統(tǒng)規(guī)范應(yīng)直接或通過進(jìn)一步細(xì)化到硬件,軟件或兩者兼有。此外,設(shè)計(jì)硬件 - 軟件接口(HSI),規(guī)定硬件和軟件的交互,并應(yīng)與技術(shù)安全的概念一致。
另外,系統(tǒng)規(guī)范必須驗(yàn)證對(duì)技術(shù)安全概念的符合性和完整性。
在7月29日的系統(tǒng)功能安全開發(fā)實(shí)踐技術(shù)培訓(xùn)中,來自國(guó)際Tier 1的實(shí)踐專家,會(huì)介紹如何完成系統(tǒng)與軟硬件的接口的設(shè)計(jì)和規(guī)范,還將結(jié)合實(shí)例深入講解如何進(jìn)行安全管理,安全分析,確定安全目標(biāo),F(xiàn)MEA,F(xiàn)TA的分析方法應(yīng)用,以及FTTI,技術(shù)安全需求及接口等,歡迎近期需要導(dǎo)入安全標(biāo)準(zhǔn)的企業(yè)前來參加。
5.硬件安全需求和功能安全的硬件開發(fā)
根據(jù)分配給硬件的技術(shù)安全要求,可以獲得硬件安全需求。硬件安全需求主要用于保證控制器內(nèi)部硬件故障的安全機(jī)制的安全要求。
ISO 26262所要求的硬件設(shè)計(jì)的要點(diǎn),一是定量地實(shí)施對(duì)硬件架構(gòu)指標(biāo)的評(píng)估,二是由于偶發(fā)硬件故障而導(dǎo)致的隨機(jī)失效率的評(píng)估。
硬件架構(gòu)指標(biāo) ,是用于評(píng)估硬件架構(gòu)對(duì)硬件的偶然故障的影響(魯棒性)的指標(biāo),且為定量數(shù)值,由標(biāo)準(zhǔn)定義的公式來確定。
隨即失效率 ,是基于概率論,用來評(píng)價(jià)安全機(jī)制在安全性的邏輯支持之下的有效性。
6.軟件安全需求的規(guī)范
軟件安全要求以因故障引起技術(shù)安全要求偏離的功能為對(duì)象,并將其細(xì)化定義至可實(shí)施/驗(yàn)證軟件的等級(jí)。
在軟件安全要求的設(shè)計(jì)方面,需要考慮指定的系統(tǒng)和硬件配置,硬件/軟件接口,硬件安全要求,時(shí)間限制,與項(xiàng)目外部視圖的接口,受軟件影響的車輛,系統(tǒng)以及硬件涉及的各個(gè)動(dòng)作模式。
軟件安全要求規(guī)范還必須驗(yàn)證與技術(shù)安全概念、系統(tǒng)規(guī)范、硬/軟件接口規(guī)范的兼容性和一貫性。
功能安全的軟件級(jí)開發(fā)
符合功能安全的軟件開發(fā)有什么不一樣的嗎?
1.軟件安全要求的可追溯性
ISO 26262要求將各危險(xiǎn)風(fēng)險(xiǎn)降低設(shè)定為安全目標(biāo),并且在整個(gè)開發(fā)過程中,保證測(cè)試結(jié)果都可以通過其驗(yàn)證測(cè)試、實(shí)施、規(guī)范和要求來追溯。這就是功能安全的可追溯性??勺匪菪钥赏ㄟ^給需求添加ID號(hào)碼來識(shí)別。
在軟件開發(fā)中,ID號(hào)碼用于關(guān)聯(lián)軟件安全需求標(biāo)準(zhǔn)的軟件安全需求(相當(dāng)于軟件功能設(shè)計(jì)) 、軟件架構(gòu)設(shè)計(jì)標(biāo)準(zhǔn)的軟件組件 以及軟件單元設(shè)計(jì)標(biāo)準(zhǔn)的函數(shù) (如下圖)。 這使得安全需求的關(guān)系明確,并且通過驗(yàn)證和試驗(yàn),可以有效地發(fā)現(xiàn)對(duì)于上級(jí)要求來說的下級(jí)要求存在的遺漏,以及對(duì)函數(shù)不良影響的條件的影響等。
關(guān)于需求的可追溯性管理,可使用軟件開發(fā)中的需求管理工具來實(shí)現(xiàn)。
2.設(shè)計(jì)方法
在ISO 26262中,軟件想要達(dá)到系統(tǒng)所分配的更高安全目標(biāo)的ASIL D等級(jí),就需要更加嚴(yán)謹(jǐn)?shù)能浖軜?gòu)。
在軟件架構(gòu)設(shè)計(jì)中,如果想要達(dá)到符合ASIL D等級(jí),就必須滿足軟件組件的分層化、軟件組件大小的限制、適當(dāng)?shù)恼{(diào)度、軟件組件的內(nèi)聚、耦合限制和中斷限制。
在各種軟件設(shè)計(jì)的方法中,結(jié)構(gòu)化設(shè)計(jì)方法 已經(jīng)不是什么新鮮的方法了。但在ISO 26262中,顯然,該方法是處理應(yīng)對(duì)ASIL相應(yīng)等級(jí)的必須手段。
在軟件架構(gòu)級(jí)別的錯(cuò)誤檢測(cè)階段中,對(duì)于ASIL D的要求,必須進(jìn)行輸入輸出數(shù)據(jù)的范圍檢查、數(shù)據(jù)有效性檢查、外部監(jiān)控、控制流監(jiān)視和軟件冗余設(shè)計(jì)。
在軟件架構(gòu)級(jí)別的錯(cuò)誤處理階段中,對(duì)于ASIL D的要求,必須具有發(fā)生錯(cuò)誤時(shí)的縮退功能以及并行的冗余。
在單體軟件設(shè)計(jì)階段中,對(duì)于ASIL D的要求,相關(guān)函數(shù)只能有1個(gè)出入口,限制動(dòng)態(tài)安全對(duì)象(例如堆棧區(qū)域),執(zhí)行變量初始化,禁止相同變量名稱,限制使用全局變量,限制指針使用,禁止隱式類型轉(zhuǎn)換,禁止隱藏?cái)?shù)據(jù)流/控制流,禁止無條件跳轉(zhuǎn),禁止遞歸調(diào)
ISO 26262沒有深入涉及建模設(shè)計(jì)。關(guān)于汽車建模設(shè)計(jì)(基于模型的開發(fā)),MATLAB / Siml ink被認(rèn)為是典型方法,盡管如此,執(zhí)行建模設(shè)計(jì)并不一定有助于導(dǎo)入功能安全。
不基于模型設(shè)計(jì)的軟件開發(fā)代碼質(zhì)量,與基于模型設(shè)計(jì)的軟件開發(fā)代碼質(zhì)量是相同的。在建模設(shè)計(jì)中提高模型的質(zhì)量,也有助于由此產(chǎn)生的產(chǎn)品(項(xiàng)目)的安全性。關(guān)于設(shè)計(jì)模型時(shí)的指南,ISO 26262結(jié)合編碼指南定義了設(shè)計(jì)指南的要求。
針對(duì)特殊的應(yīng)用場(chǎng)合,軟件安全設(shè)計(jì)還涉及信息安全,以及面向自動(dòng)駕駛的預(yù)期功能安全等相關(guān)考量,具體的實(shí)施上需要制定合適的安全機(jī)制,安全架構(gòu)(比如E-GAS安全架構(gòu)),并進(jìn)行滿足安全標(biāo)準(zhǔn)的測(cè)試,軟件部分與ASPICE有諸多重疊支出,將二者融合起來執(zhí)行,能夠更加全面的改進(jìn)軟件安全和質(zhì)量。
3.驗(yàn)證
所謂“驗(yàn)證”,就是確認(rèn)已“正確”完成產(chǎn)品開發(fā)。
在ISO26262中,關(guān)于軟件架構(gòu)設(shè)計(jì)、軟件單體設(shè)計(jì)和實(shí)現(xiàn)(編碼),規(guī)定需要完成與ASIL等級(jí)相對(duì)應(yīng)的驗(yàn)證。
對(duì)于軟件架構(gòu)設(shè)計(jì)驗(yàn)證,如果是ASIL A級(jí)別,只要排查就足夠了。但如果是達(dá)到符合ASIL D級(jí)別,則必須進(jìn)行檢查,動(dòng)態(tài)(可執(zhí)行模型)仿真,原型設(shè)計(jì),控制流/數(shù)據(jù)流分析。
對(duì)于軟件單一設(shè)計(jì)和實(shí)現(xiàn)(編碼)驗(yàn)證,如果是ASIL A級(jí)別,只要排查就足夠了。但如果是達(dá)到符合ASIL D級(jí)別,就必須進(jìn)行檢查,半正式驗(yàn)證(使用基于模型的仿真驗(yàn)證等),控制流/數(shù)據(jù)流分析,靜態(tài)代碼分析。
4.確認(rèn)
所謂“確認(rèn)”,就是通過提供客觀證據(jù)對(duì)特定的預(yù)期用途或應(yīng)用要求已得到滿足的認(rèn)定。通過試驗(yàn)來確認(rèn)是否產(chǎn)生了滿足要求的成果物。
對(duì)于ASIL D等級(jí)要求,無論是軟件單元測(cè)試還是軟件集成測(cè)試,都必須進(jìn)行基于需求的測(cè)試、接口測(cè)試、故障注入測(cè)試、資源測(cè)試和背靠背測(cè)試。
在測(cè)試用例的導(dǎo)出方法中,需求分析,等價(jià)類的創(chuàng)建和分析以及邊界值分析是對(duì)于符合ASIL D等級(jí)的基本要求。
對(duì)于軟件單元測(cè)試的覆蓋率,ASIL A可以執(zhí)行100%的C0覆蓋(指令覆蓋率),而ASIL D則要求100%實(shí)施C1覆蓋(分支網(wǎng)羅率)及MC/DC(Modified Condition/Decision Coverrage) 。
對(duì)于軟件集成測(cè)試,ASIL D要求100%實(shí)施功能覆蓋和調(diào)用覆蓋。
5.軟件工具的認(rèn)證
為了軟件開發(fā)而使用導(dǎo)入的各種軟件工具(以下簡(jiǎn)稱為工具),ISO 26262為它們?cè)O(shè)定了可靠性評(píng)估指標(biāo),只有被認(rèn)定為符合指標(biāo)的工具才能夠用于開發(fā)。
所以,首先第一步,我們需要看看工具是否符合ISO 26262的認(rèn)證標(biāo)準(zhǔn)。
為此,我們需要驗(yàn)證軟件工具對(duì)于安全功能的影響(TI),也要同時(shí)考評(píng)軟件工具,針對(duì)自身可能出現(xiàn)的內(nèi)部錯(cuò)誤的診斷能力(TD),并最終生成該軟件工具的置信等級(jí)(TCL)。
TI 是對(duì)軟件工具是否對(duì)正在開發(fā)的設(shè)計(jì)產(chǎn)生直接的安全相關(guān)影響的評(píng)估。TI分為兩個(gè)級(jí)別,TI1和TI2。TI1意味著對(duì)設(shè)計(jì)沒有直接影響,而TI2則表示對(duì)設(shè)計(jì)有直接影響。當(dāng)軟件工具故障對(duì)項(xiàng)目或者組件完全沒有影響時(shí),可選擇TI1。其他情況則選擇TI2。
TD 指對(duì)工具由于誤操作而引起錯(cuò)誤輸出防護(hù)手段,以及工具發(fā)生錯(cuò)誤時(shí)候檢測(cè)能力的信賴性,,用TD1,TD2,TD3三個(gè)等級(jí)來評(píng)價(jià)。當(dāng)對(duì)于誤動(dòng)作以及對(duì)應(yīng)的誤輸出的防護(hù)和檢測(cè)手段信賴性要求比較高時(shí)候,選擇TD1;信賴度要求處于中等程度的時(shí)候選擇TD2,其他情況選擇TD3。
例如,假設(shè)某工具用于檢測(cè)設(shè)計(jì)模型的錯(cuò)誤。該工具對(duì)模型執(zhí)行靜態(tài)分析。當(dāng)靜態(tài)分析良好時(shí),該工具不能檢測(cè)模型中的所有可能違規(guī)行為。還有一點(diǎn)值得注意的是,這并不一定意味著該模型是錯(cuò)誤的,而僅僅表明需要額外的測(cè)試。該例是一種中等程度的置信水平,即TD2。
根據(jù)TI和TD,我們可以通過以下矩形表格來確定TCL
判定為TCL1的工具無需認(rèn)證即可使用,而判定為TCL2和TCL3的工具則需要附加鑒定方法,以下為適用的四種認(rèn)證方法:
1a 信賴度通過使用而增強(qiáng)
只有提供了標(biāo)準(zhǔn)規(guī)定的工具實(shí)際應(yīng)用的有關(guān)證據(jù),才能基于使用歷史,提升工具的信賴度。
1b 評(píng)估工具開發(fā)過程
該工具開發(fā)的開發(fā)過程是否開發(fā)流程,開發(fā)標(biāo)準(zhǔn)。
1c 軟件工具確認(rèn)確認(rèn)
確認(rèn)滿足標(biāo)準(zhǔn)所判定的指標(biāo)的方法。
1d 按照安全標(biāo)準(zhǔn)進(jìn)行開發(fā)
工具開發(fā)是否符合ISO26262,IEC61508和RTCA DO-178(航空系統(tǒng)和設(shè)備的安全標(biāo)準(zhǔn))等標(biāo)準(zhǔn)。
事實(shí)上,只要執(zhí)行了附加認(rèn)證,就可以使用TCL2或TCL3中評(píng)估的軟件工具。ISO 26262也列出了關(guān)于TCL2和TCL3級(jí)工具可接受的認(rèn)證方法。
ISO 26262-8:2011表4列出了對(duì)TCL3級(jí)工具可接受的認(rèn)證方法,表5列出了對(duì)TCL2級(jí)工具可接受的認(rèn)證方法。(如圖)
根據(jù)工具中開發(fā)的項(xiàng)目或ASIL類別的不同,優(yōu)先選擇應(yīng)用不同的認(rèn)證方法。下圖為合并的表格,其中突出顯示了優(yōu)選方法并且進(jìn)行了說明。
++表示該方法被強(qiáng)烈建議用于所對(duì)應(yīng)的ASIL
+表示該方法被建議用于所對(duì)應(yīng)的ASIL
注:*沒有如何安全標(biāo)準(zhǔn)完全適用于軟件工具的開發(fā)。但可以選擇安全標(biāo)準(zhǔn)的相關(guān)子集要求。
在TCL2的情況下,ASIL A/B/C需要附加驗(yàn)證方法1a和1b,ASIL D需要附加驗(yàn)證方法1c和1d。
在TCL3的情況下,ASIL A/B 需要附加驗(yàn)證方法1a和1b,ASIL C/D需要附加驗(yàn)證方法1c和1d。
實(shí)際上,從供應(yīng)商處購(gòu)買工具時(shí),用戶很難執(zhí)行認(rèn)證。因此,引入符合ISO 26262的第三方認(rèn)證工具是非常符合現(xiàn)實(shí)需求的。
6.通過保護(hù)功能防止故障的傳播
在特定軟件組件發(fā)生故障時(shí),為了防止對(duì)另一軟件組件造成不良影響,ISO 26262一個(gè)名為“軟件隔離”的結(jié)構(gòu)技術(shù)。當(dāng)多個(gè)不同ASIL等級(jí)的軟件組件在同一個(gè)MPU上共存時(shí),該技術(shù)非常適用。
舉個(gè)例子:在沒有分區(qū)的情況下,假設(shè)有ASIL A,ASIL B和ASIL C三個(gè)不同等級(jí)的軟件,使用一個(gè)MPU和一個(gè)資源(共享內(nèi)存)進(jìn)行操作,則三個(gè)軟件必須符合最高的ASIL等級(jí)要求(即ASIL C),導(dǎo)致必須承擔(dān)高于必要的開發(fā)成本。同時(shí),低等級(jí)的任務(wù)修改高等級(jí)的數(shù)據(jù),會(huì)造成高等級(jí)使用了不可信的數(shù)據(jù),影響安全功能。
如果有分區(qū),即使三個(gè)不同ASIL等級(jí)的軟件在一個(gè)MPU上,也可以將最佳的ASIL等級(jí)應(yīng)用于各個(gè)軟件組件,可以避免浪費(fèi)的開發(fā)成本。
軟件分區(qū)技術(shù)有很多,將軟件分區(qū)應(yīng)用于汽車MPU時(shí),從成本方面考慮,一般認(rèn)為,利用MPU的存儲(chǔ)器保護(hù)單元的OS方法是最有希望的。
7.流程改進(jìn)
在嵌入式軟件領(lǐng)域,要求不斷改進(jìn)過程標(biāo)準(zhǔn),如
CMMI 和Automotive SPICE。
ISO 26262也需要流程改進(jìn),但基本上是對(duì)現(xiàn)有流程改進(jìn)的延伸。建議至少通過CMMI Level 2和Automotive SPICE Level 3認(rèn)證。
在ISO26262中,Part2功能安全的管理規(guī)定了確認(rèn)審查(從技術(shù)的觀點(diǎn)驗(yàn)證成果)和功能安全審核(從過程的角度確認(rèn)功能安全活動(dòng)的實(shí)施狀態(tài))。通過結(jié)合三點(diǎn)功能安全評(píng)估的驗(yàn)證策略(S/E/C)實(shí)現(xiàn)獨(dú)立評(píng)估ASIL等級(jí),該評(píng)估項(xiàng)目可評(píng)估功能安全的合規(guī)性。
ASIL的獨(dú)立性被定義為4個(gè)級(jí)別,最輕的級(jí)別是“認(rèn)證方案應(yīng)由不同的人實(shí)施”,最重的級(jí)別是“來自不同部門或組織的人員實(shí)施認(rèn)證”(即并且必須由第三方實(shí)施)。根據(jù)認(rèn)證的內(nèi)容,較高的ASIL級(jí)別需要更高的獨(dú)立性。
第三方組織可以是公司內(nèi)的獨(dú)立部門,例如質(zhì)量保證部門,或是外部
第三方認(rèn)證機(jī)構(gòu) 。為應(yīng)對(duì)功能安全認(rèn)證的市場(chǎng)需求,有許多供應(yīng)商和工具供應(yīng)商要求知名第三方認(rèn)證機(jī)構(gòu)進(jìn)行審核,
結(jié)論
2011年11月15日,ISO 26262 標(biāo)準(zhǔn)正式頒布。2018年,ISO 26262正式上路。
在這一領(lǐng)域,歐洲、日本應(yīng)用ISO 26262要早于國(guó)內(nèi),美國(guó)則推出SAE J2980標(biāo)準(zhǔn)。技術(shù)咨詢公司在和國(guó)內(nèi)OEM合作時(shí)會(huì)要求引入功能安全。國(guó)際汽車廠商(寶馬、通用、福特等)、汽車零部件供應(yīng)商(博世、德爾福等)早已采用該標(biāo)準(zhǔn)開發(fā)安全相關(guān)的電子電器產(chǎn)品,應(yīng)用在汽車的開發(fā)。
ISO 26262涉及汽車電子電氣系統(tǒng)的整個(gè)安全生命周期及其管理過程,滿足該標(biāo)準(zhǔn)對(duì)汽車企業(yè)及供應(yīng)商來說必將是巨大的挑戰(zhàn)。為滿足ISO 26262,必須在公司安全文化、工作流程制定、產(chǎn)品設(shè)計(jì)與開發(fā)等方面進(jìn)行持續(xù)的改進(jìn)。
ISO26262標(biāo)準(zhǔn)暫時(shí)沒有出現(xiàn)官方層面的強(qiáng)制執(zhí)行要求,但該標(biāo)準(zhǔn)的執(zhí)行,將減少因?yàn)殡娮悠骷г斐傻慕煌ㄊ鹿屎徒档蜐撛谡倩仫L(fēng)險(xiǎn),所以目前國(guó)際大型車企非常重視ISO26262標(biāo)準(zhǔn)的應(yīng)用和推廣。
遺憾的是,目前國(guó)內(nèi)汽車電子領(lǐng)域的專用功能安全標(biāo)準(zhǔn)尚屬空白,雖然部分意識(shí)比較超前的民族品牌企業(yè)也關(guān)注ISO26262標(biāo)準(zhǔn)的制定和發(fā)展,然而,有些企業(yè)在接觸功能安全之后,遇到重重困難后選擇了放棄。
功能安全工程師的人才缺口也不斷擴(kuò)大,相應(yīng)的薪資水平也在隨之增長(zhǎng),一名資深的功能安全專家,年薪可達(dá)百萬(wàn)。
展開全文
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè) 、食品檢測(cè) 、第三方檢測(cè)機(jī)構(gòu) 、網(wǎng)絡(luò)信息技術(shù)檢測(cè) 、環(huán)境檢測(cè) 、管理體系認(rèn)證 、服務(wù)體系認(rèn)證 、產(chǎn)品認(rèn)證 、版權(quán)登記 、專利申請(qǐng) 、知識(shí)產(chǎn)權(quán) 、檢測(cè)法 、認(rèn)證標(biāo)準(zhǔn) 等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站: 百度百科 、搜狗百科 、360百科 、知乎 、市場(chǎng)監(jiān)督總局
、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì) 、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!
本文來源: http://www.1cjaei.cn/zs/202004/ccaa_3271.html