ASIL(Automotive Safety Integrity Level,汽車安全完整性等級)作爲 ISO 26262 功能安全标準的核心評估指标,採(cǎi)用A、B、C、D的分級體系(D級爲最高風險等級)。通常在項目開發初期概念階段就要根據相關項的功能進行失效分析,從而確(què)定ASIL等級,以量化的方法平衡該項目開發時的安全與成本。
ASIL等級的確(què)定基於(yú)三個主要因素S(Severity,嚴重性)、E(Exposure,暴露概率)、C(Controllability,可控性) 評估風險參數,再分配相應失效下的ASIL等級。
● 嚴重性(Severity, S):衡量故障可能導(dǎo)緻的傷(shāng)害或損傷(shāng)的嚴重程度。
● 暴露率(Exposure, E):衡量人員在特定操作條(tiáo)件下暴露於(yú)危險中的可能性。
● 可控性(Controllability, C):衡量駕(jià)駛員或其他涉險人員避免事故或傷(shāng)害的可能性。

圖1 ASIL等級(jí)確(què)定流程
其中S、E、C 的評(píng)估順序可以調(diào)整。
表1 嚴重度等級S

表2 暴露概率等級

表3 可控性等級

通過一套組合拳,確(què)定嚴重性、暴露度和可控性三維風險參數量化分析後,即可依據風險矩陣確(què)定ASIL等級,以下表格提供瞭(le)相關的參考。
表4 ASIL等級確定

三、ASIL等級(jí)與(yǔ)FMEA
實際項目開發過程中,已有的FMEA流程和ASIL等級確(què)定步驟有何關系?危害分析與風險評估(HARA)的步驟與FMEA較爲詳細,應如何結合並(bìng)進行融合?
其實ASIL等級的確定方法HARA與FMEA中前幾個步驟很相似,兩者均屬於(yú)安全分析方法,我理解它們可以在系統安全工程中相互補充,二者分别通過風險量化和失效分析的方式協同工作,共同支撐産品的安全設計。ASIL 的確定彌補瞭(le)FMEA在側重單一失效模式、缺乏系統性風險評估方面的不足,同樣ASIL等級的確定可以系統性地量化風險,確保高風險場景被優先處理。
針對(duì)兩者交集部分,例如,S嚴重度或嚴重性的確(què)定,可以充分考慮雙方對(duì)失效模式的分析方法,同時分别關注安全合規性與其他法規符合性要求;又例如,在暴露概率E與發生概率O的評估中,需明確(què)其評分準則的對(duì)應關系等。
具體整合建議如下● 通過ASIL確(què)定FMEA範圍,在項目初期進行ASIL等級確(què)定後,針對(duì)高等級的ASIL,如C、D,需要開展更深入的FMEA,如硬件FMEA、軟件FMEA等;
● 針對新版FMEA,可以結合ASIL中S/E/C的評估準則,參(cān)考補(bǔ)充FMEA中的S/O/D評分說明;
● FMEA中輸出的糾正措施需要與相應的ASIL等級要求一緻,例如ASIL D需要故障注入測(cè)試,在FMEA的糾正措施中就不能隻有簡單(dān)的測(cè)試措施;
●ASIL等級适當地修訂AP值,針對新版FMEA,雖然AP的評分已經比老版更加注重瞭(le)高風險項的處理,但是針對自動駕駛感知系統的某些功能失效,例如未識别前方行人,在FMEA中需要確(què)保該失效是高優先級;
●FMEA是ASIL的具體實踐類工具,可以在FMEA中适當(dāng)增加安全目标、ASIL等級、診斷(duàn)覆蓋率等信息,提供具體的實施方案。
四、注意事項
基於(yú)ISO 26262标準,ASIL等級由危害事件的三個屬性(S/E/C)決定。當對這三個屬性進行準確(què)評估後,即可確(què)定ASIL等級。但需注意,ISO 26262僅提供方法框架,實際應用中需通過多部門協同、充分溝通及集體決策確(què)定較爲合理的ASIL等級。
ASIL等級反映産(chǎn)品安全底線要求,與産(chǎn)品實際安全水平無必然關聯。高等級ASIL表明産(chǎn)品可能會帶(dài)來比較高的安全風險,需在全生命周期内實施更嚴格的開發流程和管理規範,需要按照标準滿足更爲嚴苛的技術和管理要求。
功能安全入門(mén)系列課(kè)程(799元):

點(diǎn)擊圖片/下述課程文字跳轉鏈接立即購(gòu)課,道路功能安全概覽隻需0.01元!
▶ 道路功能安全概覽(lǎn)(0.01元即可學習(xí))
▶ 功能安全管理(199元)
▶ 聊一聊功能安全概念的開(kāi)發(fā)(199元)
▶ 如何基於(yú)功能安全系統級的開發(fā)與驗證(199元)
▶ 如何進行基於(yú)功能安全硬件級開發(fā)與驗證(199元)
▶ 如何進行基於(yú)功能安全軟件級開發(fā)與驗證(199元)
更多功能安全課程:
ISO 26262功能安全基礎(chǔ)培訓(xùn)
ISO 26262 功能安全中級(jí)工程師培訓(工信部備(bèi)案資質)
ISO 26262 功能安全内審(shěn)員培訓(xùn)
功能安全相關技術服務:
ISO 26262 功能安全流程搭建技術(shù)服務(wù)
ISO 26262 功能安全産(chǎn)品開發(fā)技術服務