IEC 61508 5

Safety Requirements Review & Checklist

Requirement는 개발의 시작이고, 여러 단계를 수행하면서도 계속 엮여있는 output 입니다. 그래서 New development에 대해서 한번에 complete한 output을 만드는 것은 아주 어렵고 극히 드문 경우라고 생각합니다. 물론 제품의 개발 규모, 요구사항의 복잡성 등을 고려해보면 차이가 있겠지만, 그렇다고 해도 어려운 일입니다. 개인적인 경험에서 말씀 드리면, Requirement는 최초 작성할 경우에는 Inspection과 같은 Formal verification method를 적용하는 것이 바람직하다고 생각합니다. 여러 이해관계자들이 신중하고 충분하게 시간을 가지고서 검토해야 하기 때문입니다. 이후 변경되는 범위, 중요도에 따라 Walkthrough, Peer-review, te..

Verification Method

후후후, 근로자의 날이 끝나고 3일 밖에 근무하지 않는 한 주였지만 그래도 근무는 참...모든 직장인들의 마음은 비슷할 거라 생각한다. 표제와 관련한 Verification Method에 대해서 오늘은 잠시 얘기해보고자 한다.Verification을 하긴 해야 하는데 그래서 어떻게 해야 하는 걸까? (How to do) 오늘 얘기하고자 하는 Method는 산출물 (Work product)에 한해서 말해보고자 한다.ISO 61508, ISO 26262 표준을 조금만 살펴보면 여러 Verification Method 들이 있다. 예를 들면, ISO 26262에서 Method가 아래와 같이 기술되어 있다.단계: HW-SW Level대상(Work product): TSR목적: 산출물 검토 (Correct 검토)..

IEC 61508 Introduction 1/2

5월 1일, 근로자의 날이다.직장인, 자영업자, 알바생 등 모든 근로자들에게 "수고 많으십니다. 화이팅입니다." 라는 말을 전하고 싶다. 우연찮게 장모님 찬스를 통해 별다방에서 끄적거리다가 글을 적어본다. ISO 26262에 중점적으로 맞춰서 여러 일들을 하고 있지만, 과거(?) 에는 IEC 61508과 같은 다른 Safety standard와 관련된 업무를 아주 조금... 발을 살짝 들여놨다고 해야하나? 아니 그냥 관찰자 였던 것 같다. 지금에 와서 느끼지만 시간이 지나고 나면 의외의 답들은 가까이에 있던 것 같다.ISO 26262와 관련된 제품 개발 업무를 하면서 종종 의문이나 막히는 부분들을 의외의 곳에서 찾는데, 그 중에 하나가 IEC 61508인 것 같다. (왜... 관찰자에서만 머물렀을까 하는..

Protect method Processing Function

ISO 26262를 하면서 표제와 같은 고민을 많이 하게 된다. 비 개발자로서 더욱 난감하고 어렵다.그러니 더 노력하자 ARM techcon에서 발표한 자료 중에 해당 내용에 있어서 공유한다. 위 4가지 방법을 하나씩 보자.지금부터 적는 글/내용은 나 혼자 판단해서 적는 글이오니, 이점에 대해서 자문이 있다면 적어주시기 바랍니다. 1. Single 32b device with 8/16b checker device 장점1. 상대적으로 저렴한 비용2. 다양한 하드웨어를 통해 Safety 가능 단점1. 높은 SIL (Safety Integrity level)에는 적용이 어려움2. 빈번한 온라인 모니터링으로 인한 프로세스 전력에 제한이 있을 수 있음 위에 해당하는 ISO 26262 안전 메커니즘은 무엇일까 생각..

IEC 61508과 ISO 26262 비교

안전에 관한 대표 규격으로 IEC 61508이 있다. 자동차의 안전 규격으로 2011년 제정되었고, KS에서는 2012년 국내에 표준으로 도입한 ISO 26262가 있다. 둘다 기능안전(Functional safety)을 다루고 있으나, 두 규격에는 분명히 차이점이 있다. Functional safety의 차이점을 살펴보면,* IEC 61508-4 3.1.9Part of the overall relating to the EUC and the EUC control system which depends on the correct functioning of the E/E/PE safety-related systems, other technology safety-related systems and externa..