Suche:

Basisfehler, die Fehler von Sicherheitszielen als Folge haben und nicht durch Fehlererkennungen abgesichert sind.

Erläuterung:

Es werden Basisfehler (BF) gesucht, die einen sicherheitskritischen Fehler als Folge haben und für die keine Fehlererkennungen vereinbart wurden.

Von der Suche ausgenommen sind solche BF, für die festgelegt wurde, dass kein Sicherheitsmechanismus „Fehlererkennung“ erforderlich ist. Diese Festlegung wird im Objektinspektor unter der Registerkarte „Funktionale Sicherheit“ getroffen.

Anmerkungen:

  • Basisfehler (BF) sind Fehlfunktionen, die keine Fehlerursachen, aber Fehlerfolgen haben.
  • Sicherheitsmechanismen sind Fehlererkennungen und Fehlerreaktionen.
  • Ein sicherheitskritischer Fehler ist durch einen SIL/ASIL-Wert ungleich QM definiert.

Beispiel:


Abkürzungen
  • Anf = Anforderung
  • ASIL = Sicherheitsanforderungsstufe im Automobilbereich
  • BF = Basisfehler einer Basisfunktion
  • BFkt = Basisfunktion eines Basis-Strukturelements
  • BSE = Basis-Strukturelement
  • BZ = Betriebszustand
  • DC = Diagnose-Deckungsgrad
  • DSCF = Gefährlicher sicherheitskritischer Fehler
  • Erk = Fehlererkennung
  • EM = Entdeckungsmaßnahme
  • F = Fehler
  • FIT = Ausfallrate
  • Fkt = Funktion
  • FSM = Funktionales Sicherheits-Management
  • Kl Anf = Klassifikation für Anforderung
  • Kl PdM = Klassifikation für Produktmerkmal
  • Kl PzM = Klassifikation für Prozessmerkmal
  • LF = Latenter Fehler
  • LFM = Latent-Fehler-Berechnung
  • LM = Lenkungsmethode
  • PdM = Produktmerkmal
  • PE = Prozesselement
  • PFH = Fehlerwahrscheinlichkeit pro Stunde
  • PMHF = Probabilistic metric for random hardware failures
  • Pr = Prüfung
  • PrM = Prüfmittel
  • PzM = Prozessmerkmal
  • QM = Qualitätsmaßnahme
  • QR = Qualitätsregel
  • Reak = Fehlerreaktion
  • RMR = Risiko-Matrix-Rang
  • RP = Reaktionsplan
  • SE = Strukturelement
  • SE Erk = Strukturelement für Fehlererkennungen
  • SE Reak = Strukturelement für Fehlerreaktionen
  • SFF = Anteil ungefährlicher Ausfälle
  • SIL = Sicherheitsanforderungsstufe
  • SM = Ordnungs-Strukturelement für „Sicherheitsmechanismen“
  • SPF = Einzelfehler
  • SPFM = Einzelfehler-Berechnung
  • SZ = Sicherheitsziel
  • TF = Topfehler einer Topfunktion
  • TFkt = Top-Funktion beim Wurzelelement
  • VM = Vermeidungsmaßnahme


Die Beispielstruktur besteht aus drei Strukturelementen, denen Fehler zugeordnet sind und zwei Strukturelementen, welche die Sicherheitsmechanismen aufweisen.

  • TF1 ist ein sicherheitskritischer Fehler. Ihm wurde ein Wert ASIL = C über die Registerkarte „Funktionale Sicherheit“ des Objektinspektors zugewiesen.

  • BF5 ist ein Basisfehler (BF), dem keine Fehlererkennung zugewiesen werden muss, obwohl BF5 einen sicherheitskritischen Fehler TF1 als Folgefehler aufweist. Die Entscheidung, dass keine Fehlererkennung erforderlich ist, wird im Objektinspektor unter der Registerkarte „Funktionale Sicherheit“ getroffen.

  • BF6 ist ein Basisfehler (BF), dem keine Sicherheitsmechanismen (Fehlererkennung und Fehlerreaktion) zugeordnet sind, obwohl er einen sicherheitskritischen Fehler TF1 als Folgefehler aufweist.
  • BF7 ist ein Basisfehler (BF), der einen sicherheitskritischen Fehler TF1 als Folgefehler aufweist und dem Sicherheitsmechanismen (Fehlererkennung und Fehlerreaktion) zugeordnet sind.
  • BF8 ist ein Basisfehler (BF), der keinen sicherheitskritischen Fehler als Folgefehler aufweist und auch keine Sicherheitsmechanismen hat.
  • BF9 ist ein Basisfehler (BF), der den sicherheitskritischen Fehler TF1 als Folgefehler aufweist. Außerdem ist BF9 ein Betriebszustand zugeordnet, auf den eine Fehlererkennung folgt.
  • BF10 schließlich ist ein Basisfehler (BF), der den sicherheitskritischen Fehler TF1 als Folgefehler aufweist. Auch BF10 ist ein Betriebszustand zugeordnet, auf den allerdings eine Fehlerreaktion folgt.

Die zuvor beschriebenen Zusammenhänge stellen sich im Graph-Editor und im Fehlernetz wie folgt dar:

Graph-Editor aus BF-Sicht:

Fehlernetz-Editor aus BF-Sicht:

Suchergebnis Suchergebnis:

BF6 und BF10 werden als Basisfehler ausfindig gemacht, die durch keine Fehlererkennung abgesichert sind, obwohl beide BF einen sicherheitskritischen Folgefehler aufweisen. Ob zwischen dem BF und der Fehlererkennung ein Betriebszustand angeordnet ist oder nicht, hat für das Suchergebnis keine Bedeutung.

Herunterladen der QR-Beispieldatei