基于ISO 21448:2022标准的完整生命周期工程实践
培训目标
通过本培训,学员将能够:
· 深入理解ISO 21448:2022标准的核心要求与工程实践
· 掌握SOTIF完整开发流程(V模型)与各阶段交付物
· 具备开展SOTIF危害分析与风险评估的能力
· 掌握SOTIF场景构建与测试验证方法论
· 能够制定SOTIF技术安全概念和功能改进策略
· 了解SOTIF与功能安全、网络安全的协同开发
课程大纲
一:SOTIF基础理论与概念阶段开发
模块1:SOTIF标准体系与核心概念
· ISO 21448:2022标准演进与核心变化
· SOTIF与ISO 26262的关系与协同
· 四个关键区域的定义与理解:
o 区域1:已知安全场景
o 区域2:已知不安全场景
o 区域3:未知不安全场景
o 区域4:未知安全场景
· SOTIF生命周期概览与V模型流程
· 项目启动与SOTIF管理计划制定
· 相关项定义与SOTIF范围界定
· 功能定义与预期功能描述
· 运行设计域(ODD)的定义方法
· 实战演练:定义智能驾驶功能的ODD
· SOTIF危害识别方法(HAZOP、STPA等)
· 危害分析与风险评估(HARA)在SOTIF中的应用
· 触发条件识别与分析
· 风险评估与接受准则
· 案例研讨:L3高速公路驾驶功能的HARA分析
· 实战演练:针对特定功能场景进行危害分析
· 功能改进策略的制定
· SOTIF技术安全概念开发
· 安全目标和安全需求的导出
· 架构设计中的SOTIF考虑
· 实战演练:制定功能改进方案
· 场景分类与描述方法
o 功能场景
o 逻辑场景
o 具体场景
· 场景来源与获取方法:
o 法规标准场景
o 自然驾驶数据
o 专家经验场景
o 竞品分析场景
· 场景参数空间定义
· 场景库管理工具与方法
· 实战演练:构建城市道路典型场景库
· 已知不安全场景识别方法
· 场景风险评估与优先级排序
· 功能改进措施开发
· 功能限制
· 性能提升
· 运行设计域限制
· 安全措施的有效性验证
· 案例分享:AEB系统的误触发场景处理
· SOTIF验证计划制定
· 测试方法学:
o 基于场景的测试
o 基于里程的测试
o 探索性测试
· 测试环境与工具链
o 仿真测试
o 硬件在环
o 车辆在环
o 道路测试
· 验收准则的制定
· 未知场景识别策略
· 探索性测试方法
· 模糊测试
· 对抗性测试
· 极限测试
· 数据采集与场景挖掘
· 残余风险评估
· 案例研讨:极端天气条件下的场景挖掘
· 安全评估方法与流程
· 接受准则的达成度评估
· SOTIF评估报告编制
· 发布决策与条件
· 现场数据监控与持续改进
· 实战演练:编制SOTIF评估报告
· SOTIF与ISO 26262的协同开发
· SOTIF与ISO/SAE 21434网络安全的接口
· 与ASPICE流程的集成
· 企业级SOTIF流程建设
· 组织能力建设建议