标准机构 Standards Body
起草标准的人通常高度关注怎么定义最佳过程实践(Best Practice),而常常忽视一个问题“遵循标准的人如何向别人证明,我开发的产品是安全的这个问题”。并不是说,我们遵循了一些预先设计好的开发过程,那些所谓的最佳实践,就能证明我们开发的产品是安全的。我们需要通过评估危害(assess hazards),设计减轻(mitigation hazards)这些危害的手段,最终剩下那些可以接受(acceptable)的残余危害(residual hazards)的方式来向他人证明我们的产品安全。
对于标准来说,如果你不喜欢,你总能够找到替代标准。很难说的清楚到底有多少种与功能安全相关的标准(safety sthandards),可能会有几百种。为什么这么说,是因为安全相关的标准(safety sthandards)没有明确的边界定义(no clear boundary),像IEC 29119这种涉及到软件测试的标准,就很难说的清楚它是否是安全相关的标准。
有很多组织在发布标准,后续更新的汽车电子开发文章中的参考标准主要来自于两个标准化组织,一个是国际电工委员会(International Electrotechnical Commission)IEC另外一个是国际标准组织(International Organization for Standards)ISO,同时会涉及一些欧洲电工技术标准化委员会(European Committee for Electrotechnical Standardization )CENELEC的标准。IEC和ISO都在瑞士的日内瓦办公,尽管,每个组织都会发布自己的标准,但是,还有一些标准是联合发布的。比如系统架构描述标准42010就是这样的标准,它使用混合前缀(prefixes)ISO/IEC/IEEE(ISO/IEC/IEEE 42010)。CENELEC在比利时的布鲁塞尔主要负责欧洲地区的电气工程标准起草。尽管CENELEC是一个欧洲标准组织(前缀EN),但是,它起草的铁路系统安全标准在全世界范围内使用广泛。
IEC,ISO,CENELEC不像互联网工程任务组(Internet Engineering Task Force)IETF和分布管理任务组(Distributed Management Task Force )DMTF一样按照标准收费,而是按照看标准的人头来收费。一般IEC61508标准的英文版一个单人授权( single-user license )是3000美元,大约4.5美元每页(670页),注意这只是给一个用户来用的授权License,理论上,如果一家公司有多人需要读这份标准的话,必须按照人数来买授权license。
有很多互联网站点可以提供24小时标准访问服务,这种通常只需要几美元就可以看到完整标准,这种一般只适合简单了解一下标准,而不是拿到完整备份重复使用。
IEC和ISO的这种标准授权方式,偶尔会遇到一种奇葩情况。比如,一个公司的工程师通过采购部门买了一份单人授权( single-user license )标准,结果买回来的标准上每一页都打着采购的名字,理论上,这份标准只有采购能看,工程师是无权看这份标准的。
ISO和IEC的这种收钱方式经常被批,因为,它使小公司获取“合法”的标准十分困难。很多人建议ISO和IEC免费提供标准,然后,从执行标准的过程中收费:每当认证机构根据标准颁发认证的时候,才收取版税。这样不但利于标准普及,也能够推动标准化组织发布更多有用的标准,因为越多人用标准,标委会收入越高。然而,这种方式也存在利益冲突的问题,通常要求标委会不能参与认证过程,不能一个人既参与考试又要监考。
上面三个标委会的标准制定过程基本上是一样的,行业专家们创建一个标准,标准能否通过取决于标委会参与国的投票结果。IEC和ISO标准投票过程中,大家都是平等的,每个国家一票(中国、美国、德国各一票,蒙古、不丹、拉夫堡也是各一票)。但是CENELEC的投票是有权重的(德国、法国、英国比冰岛有更大的权重)。
如果想参与标准投票,工程师必须参加本国的标准化组织比如德国的DIN,美国的ANSI,我们国家的国标委。

认可Accrediation 与 认证Certification

产品认证(Product Certification)\ 过程认证(Process Certification)
一个公司希望它的产品(Product)或者过程(Process)能够按照某个标准进行认证(Certification),通常有两种方式,一种是自己声明(self-declare)它的产品(Product)或者过程(Process)满足该标准的全部要求(meets all the requirements),然后找另外一家外部的公司来确认自己的声明(confirm the declaration)。另一种是雇佣一个认证机构(Certification body)来认证(certify)自己的产品(Product)或者过程(Process)。
认证机构(Certification body)的认可Accrediation

原则上,任何公司都可以作为认证机构(Certification body),不过,有些公司可以得到认可(Accrediation)来针对某些标准进行认证(Certification)。被认可(Accrediation)的认证机构(Certification body)提供的标准认证(Certification)比非认可认证机构(Certification body)的认证(Certification)具有更高的商业价值(公信力更好).认证机构(Certification body),的认可(Accrediation)一般都是由所在国的认监委(Accrediation Authority)来进行。比如,一个认证机构(Certification body)可以被认可(Accrediation)根据IEC61508执行最高SIL2等级的硬件安全产品认证。所以,一般公司寻找认证机构(Certification body)合作时,一定要检查候选认证机构(Certification body)被认可(Accrediation)的等级来保证最终执行的认证(Certification)可信且具有更高的商业价值。

比如,ISO26262的认证就可以在认监委查询认证机构的备案,大家感兴趣的可以在如下网址查询:

德国认监委DAkkS: https://www.dakks.de/en/content/accredited-bodies-dakks

中国认监委CNCA:http://www.cnca.gov.cn/

认可人(Accreditor)的认可(Accrediting),

每个参与International Accreditation Forum (IAF)国际认可论坛的国家都有至少一位认可人(Accreditor)进行认证机构(Certification body)的认可(Accrediation)。因为,没有更高等级的组织存在,对于认可人(Accreditor)来说,谁来认可他们呢?答案是,他们会在持续的评估周期中相互验证对方的合规性(they verify each other’s compliance in an ongoing cycle of evaluations.)。

没有任何说法说,你的公司在那个国家,你就一定要找那个国家认可的认证机构(Certification body)来进行认证(Certification)。公司选择认证机构的关键还是要看你的主要客户在哪里,你的客户认可那些机构,满足主要客户需求的认证才有价值。

得到安全标准认证并不容易,英国的两位认证专家Martin Lloyd and Paul Reeve 在( “IEC 61508 and IEC 61511 Assessments—Some Lessons Learned,” in 4th IET International Conference on Systems Safety 2009, 2009. )统计过IEC61508和IEC61511的认证情况,在提交审核的12家公司中,只有3家通过了认证,其他公司尽管也花了很多人力物力,最后还是失败了。不过他们统计的2011到2015的数据(M. Lloyd, “Trying to Introduce IEC 61508: Successes and Failures,” in Warsaw Functional Safety Conference, 25-26 February 2015. )显示,虽然还有和以前一样的失败案例,但是,总体失败的概率在不断下降。他们认为失败率下降,主要是因为参与认证的公司更加清楚要求是什么,而且在没有准备好必要材料的情况下,不会盲目开始认证。

为了最大化产品认证的成功率,公司最好在开发的前期阶段就开始与认证机构合作。在进行最终审核之前,与认证机构(Certification body)的审核员(auditor)沟通清楚安全档案(safety case)的结构(structure)以及需要那些关键证据(argument)。在安全档案(safety case)中添加证据(argument)时,那些证据(argument)更让人信服,在添加之前达成共识是对认证非常有帮助的。

功能安全-26262-理论到实践-基础知识-标准机构与认可、认证相关推荐

  1. 深蓝学院-视觉SLAM从理论到实践基础知识导图

  2. 一、新民主主义革命理论的实践基础。

    一.新民主主义革命理论的实践基础. 新民主主义革命理论不是凭空产生的,而是适应新民主主义革命的实践需要,在认真总结中国革命检验教训的基础上形成的. 1.旧民主主义革命的失败呼唤新的革命理论的诞生.新民 ...

  3. 计算机基础知识--标准16位I/O设备的ISA总线周期

    计算机基础知识--标准16位I/O设备的ISA总线周期 写在前面的话:英语水平也有限,错误在所难免,请各位大牛不吝赐教,完善翻译.便于大家受益,在此谢过!(翻译选自<ISA System Arc ...

  4. 计算机科学基本理论,计算机科学的基础知识.ppt

    计算机科学的基础知识 第二章 计算机科学的基础知识 本章学习目标: 数据的理解.分类与表示 计算机的基本结构与工作原理 程序设计基础 算法基础 2.1 数据类型 2.2 计算机内部的数据 2.3 表示 ...

  5. python入门与提高实践,Python基础06:功能增强与实践,基础知识,学习,函数,加强,及,练习...

    1.了解递归 1.1递归的作用 ① 递归作为一种编程思想, 在我们日常开发中,若需要遍历一个文件夹下面所有的文件, 为了化简代码 ,更加高效,通常会使用递归来实现: ② 帮我们完成一写高级算法,例如: ...

  6. 程序算法艺术与实践:基础知识之函数的渐近的界

    众所周知,算法所需的时间应当是随着其输入规模增长的,而输入规模与特定具体问题有关.对大多数问题来说其最自然的度量就是输入中的元素个数.算法的运行时间是指在特定输入时所执行的基本操作数.我们可以得到关于 ...

  7. html中如何实现选择存储路径的功能_HTML是Web前端的基础知识,刚入门的你真的学对了吗?...

    HTML 概念 前端最核心的技术 HTML + CSS + javascript HTML - 结构 - 骨架 CSS - 样式 - 效果 JAVASCRIPT - (用户)行为 - 做的事情 超文本 ...

  8. 20世纪50年代电子计算机的功能元件,第1章 计算机基础知识习题答案

    第三部分 习 题 第章 一.单项选择题 1.通常人们普遍使用的电子计算机是( ). A.数字电子计算机 B.模拟电子计算机 C.数字模拟混合电子计算机 D.以上都不对 2.世界上第一台电子计算机研制成 ...

  9. 计算机的基础知识理论讲座,计算机基础知识讲座

    一.Kb是否等于KB 许多教师经常遇到这样一个问题,我在电信部门申请的明明是100Mb带宽的光纤,可是当我下载本地网站的软件时,下载速度只能达到10MB左右的速度,而电信部门却说我的网络速度完全正常. ...

最新文章

  1. Python学习之路-装饰器生成器正则表达式
  2. 字节跳动客户开发_实习|字节跳动 客户端实习生 1-5面 面经
  3. 图像处理入门 100 题,有人把它翻译成了中文版!
  4. openWRT自学---针对backfire版本的主要目录和文件的作用的分析整理
  5. 工作172:自己工作开始封装的一个小组件
  6. 深度学习《GAN模型学习》
  7. How to enable nested virtualization in KVM
  8. python如何写生日快乐图片_Python 生活第一周母校生日快乐
  9. 一行代码打印python之禅
  10. 在ASP.NET中运用JavaScript重定向页面
  11. 浅谈C语言字符串结束符'\0'
  12. Python Revisited Day10 (进程与线程)
  13. 深入理解java虚拟机 - 垃圾回收机制(GC)
  14. Anaconda下载官网
  15. flash cs6 初试
  16. 雨人系统ORA-01821,时间无法识别
  17. 目前我国网络安全人才市场状况
  18. f.lux 自动调节显示器色温
  19. 图书管理系统项目导入
  20. 计算机专业大学课程学习路线图

热门文章

  1. 利用房价预测推导梯度下降
  2. 省市县数十万数据集PM2.5面板数据(更新至2020年)
  3. mysql 1025_ERROR 1025 (HY000): Error on rename of to
  4. 【光流评估】《Optical Flow Estimation using a Spatial Pyramid Network》2016 Tubingen, Germany
  5. 为subclipse配置http代理,解决“RA layer request failed, Unable to connect to a repository at URL ... 错误
  6. Linux 音频驱动(一) ASoC音频框架简介
  7. win10 升级到21H1 后Thinkpad X系列本本 音频驱动 没有声音
  8. DNS和Web服务的配置与访问
  9. ndows 资源管理器,windows资源管理器如何打开
  10. “三天打鱼,两天晒网”问题