ISO 25119-3-2010 Tractors and machinery for agriculture and forestry - Safety-related parts of control systems - Part 3 Series development hardware and software.pdf

上传人:sumcourage256 文档编号:1252806 上传时间:2019-09-02 格式:PDF 页数:64 大小:2MB
下载 相关 举报
ISO 25119-3-2010 Tractors and machinery for agriculture and forestry - Safety-related parts of control systems - Part 3 Series development hardware and software.pdf_第1页
第1页 / 共64页
ISO 25119-3-2010 Tractors and machinery for agriculture and forestry - Safety-related parts of control systems - Part 3 Series development hardware and software.pdf_第2页
第2页 / 共64页
ISO 25119-3-2010 Tractors and machinery for agriculture and forestry - Safety-related parts of control systems - Part 3 Series development hardware and software.pdf_第3页
第3页 / 共64页
ISO 25119-3-2010 Tractors and machinery for agriculture and forestry - Safety-related parts of control systems - Part 3 Series development hardware and software.pdf_第4页
第4页 / 共64页
ISO 25119-3-2010 Tractors and machinery for agriculture and forestry - Safety-related parts of control systems - Part 3 Series development hardware and software.pdf_第5页
第5页 / 共64页
点击查看更多>>
资源描述

1、 Numro de rfrence ISO 25119-3:2010(F) ISO 2010NORME INTERNATIONALE ISO 25119-3 Premire dition 2010-06-01Tracteurs et matriels agricoles et forestiers Parties des systmes de commande relatives la scurit Partie 3: Dveloppement en srie, matriels et logiciels Tractors and machinery for agriculture and f

2、orestry Safety-related parts of control systems Part 3: Series development, hardware and software ISO 25119-3:2010(F) PDF Exonration de responsabilit Le prsent fichier PDF peut contenir des polices de caractres intgres. Conformment aux conditions de licence dAdobe, ce fichier peut tre imprim ou visu

3、alis, mais ne doit pas tre modifi moins que lordinateur employ cet effet ne bnficie dune licence autorisant lutilisation de ces polices et que celles-ci y soient installes. Lors du tlchargement de ce fichier, les parties concernes acceptent de fait la responsabilit de ne pas enfreindre les condition

4、s de licence dAdobe. Le Secrtariat central de lISO dcline toute responsabilit en la matire. Adobe est une marque dpose dAdobe Systems Incorporated. Les dtails relatifs aux produits logiciels utiliss pour la cration du prsent fichier PDF sont disponibles dans la rubrique General Info du fichier; les

5、paramtres de cration PDF ont t optimiss pour limpression. Toutes les mesures ont t prises pour garantir lexploitation de ce fichier par les comits membres de lISO. Dans le cas peu probable o surviendrait un problme dutilisation, veuillez en informer le Secrtariat central ladresse donne ci-dessous. D

6、OCUMENT PROTG PAR COPYRIGHT ISO 2010 Droits de reproduction rservs. Sauf prescription diffrente, aucune partie de cette publication ne peut tre reproduite ni utilise sous quelque forme que ce soit et par aucun procd, lectronique ou mcanique, y compris la photocopie et les microfilms, sans laccord cr

7、it de lISO ladresse ci-aprs ou du comit membre de lISO dans le pays du demandeur. ISO copyright office Case postale 56 CH-1211 Geneva 20 Tel. + 41 22 749 01 11 Fax + 41 22 749 09 47 E-mail copyrightiso.org Web www.iso.org Publi en Suisse ii ISO 2010 Tous droits rservsISO 25119-3:2010(F) ISO 2010 Tou

8、s droits rservs iiiSommaire Page Avant-propos .iv Introduction.v 1 Domaine dapplication 1 2 Rfrences normatives.1 3 Termes et dfinitions 1 4 Termes abrgs .2 5 Conception du systme3 5.1 Objectifs .3 5.2 Gnralits .3 5.3 Conditions pralables.4 5.4 Exigences.4 6 Matriel .8 6.1 Objectifs .8 6.2 Gnralits

9、.8 6.3 Conditions pralables.8 6.4 Exigences.8 6.5 Catgories de matriel10 6.6 Produits fabriqus.10 7 Logiciel .11 7.1 Planification de dveloppement du logiciel11 7.2 Spcification relative aux exigences de scurit du logiciel14 7.3 Architecture et conception du logiciel 18 7.4 Conception et mise en uvr

10、e du module du logiciel21 7.5 Essai du module du logiciel .30 7.6 Intgration et essai du logiciel.39 7.7 Validation de scurit du logiciel 41 7.8 Paramtrage fond sur le logiciel44 Annexe A (informative) Exemple de programme relatif une valuation de la scurit fonctionnelle au niveau AgPL = e 46 Annexe

11、 B (informative) Indpendance par partitionnement du logiciel48 Bibliographie.57 ISO 25119-3:2010(F) iv ISO 2010 Tous droits rservsAvant-propos LISO (Organisation internationale de normalisation) est une fdration mondiale dorganismes nationaux de normalisation (comits membres de lISO). Llaboration de

12、s Normes internationales est en gnral confie aux comits techniques de lISO. Chaque comit membre intress par une tude a le droit de faire partie du comit technique cr cet effet. Les organisations internationales, gouvernementales et non gouvernementales, en liaison avec lISO participent galement aux

13、travaux. LISO collabore troitement avec la Commission lectrotechnique internationale (CEI) en ce qui concerne la normalisation lectrotechnique. Les Normes internationales sont rdiges conformment aux rgles donnes dans les Directives ISO/CEI, Partie 2. La tche principale des comits techniques est dlab

14、orer les Normes internationales. Les projets de Normes internationales adopts par les comits techniques sont soumis aux comits membres pour vote. Leur publication comme Normes internationales requiert lapprobation de 75 % au moins des comits membres votants. Lattention est appele sur le fait que cer

15、tains des lments du prsent document peuvent faire lobjet de droits de proprit intellectuelle ou de droits analogues. LISO ne saurait tre tenue pour responsable de ne pas avoir identifi de tels droits de proprit et averti de leur existence. LISO 25119-3 a t labore par le comit technique ISO/TC 23, Tr

16、acteurs et matriels agricoles et forestiers, sous-comit SC 19, lectronique en agriculture. LISO 25119 comprend les parties suivantes, prsentes sous le titre gnral Tracteurs et matriels agricoles et forestiers Parties des systmes de commande relatives la scurit: Partie 1: Principes gnraux pour la con

17、ception et le dveloppement Partie 2: Phase de projet Partie 3: Dveloppement en srie, matriels et logiciels Partie 4: Procds de production, de fonctionnement, de modification et dentretien ISO 25119-3:2010(F) ISO 2010 Tous droits rservs vIntroduction LISO 25119 tablit une approche pour la conception

18、et lvaluation de toutes les activits relatives au cycle de vie de scurit des systmes relatifs la scurit constitus de composants lectriques et/ou lectroniques et/ou lectroniques programmables (E/E/PES) utiliss sur les tracteurs agricoles et forestiers, sur les machines automotrices conducteur port et

19、 sur les machines portes, semi-portes et remorques utilises en agriculture. Elle est galement applicable aux quipements municipaux. Elle couvre les ventuels phnomnes dangereux dus au comportement fonctionnel des systmes E/E/PES relatifs la scurit, indpendamment des phnomnes dangereux dus lquipement

20、E/E/PES lui-mme (par exemple choc lectrique, incendie, niveau de performance nominal du E/E/PES ddi la scurit passive et active). Les parties des systmes de commande des machines concernes sont frquemment prvues pour assurer les fonctions critiques des parties relatives la scurit des systmes de comm

21、ande (SRP/CS). Ces parties peuvent tre constitues de matriels et de logiciels, elles peuvent tre des parties isoles du systme de commande ou en faire partie intgrante, et elles peuvent soit assurer uniquement des fonctions critiques, soit faire partie dune fonction oprationnelle. En gnral, le concep

22、teur (et, dans une certaine mesure, lutilisateur) associe la conception et la validation de ces SRP/CS dans le cadre de lapprciation du risque. Lobjectif est de rduire le risque li un phnomne dangereux donn (ou une situation dangereuse) dans toutes les conditions dutilisation de la machine. Cela peu

23、t tre ralis en appliquant diverses mesures de prvention (aussi bien SRP/CS que non-SRP/CS) dans le but final de raliser une condition de scurit. LISO 25119 aborde la capacit des parties relatives la scurit raliser une fonction critique dans des conditions prvisibles en cinq niveaux de performance. L

24、e niveau de performance dun canal contrl dpend de plusieurs facteurs, tels que la structure du systme (catgorie), ltendue du mcanisme de dtection de dfaut (couverture de diagnostic), la fiabilit des composants (temps moyen avant dfaillance dangereuse, dfaillances de cause commune), le processus de c

25、onception, la contrainte en service, les conditions environnementales et les procdures de fonctionnement. Trois types de dfaillances sont considres: les dfaillances systmatiques, les dfaillances de cause commune et les dfaillances alatoires. Afin de guider le concepteur pendant la conception et faci

26、liter lvaluation du niveau de performance atteint, lISO 25119 dfinit une approche fonde sur une classification de structures avec diffrentes caractristiques de conception et un comportement spcifique en cas de dfaut. Les niveaux et catgories de performance peuvent tre appliqus aux systmes de command

27、e de tous les types de machines mobiles, des systmes simples (par exemple valves auxiliaires) aux systmes complexes (par exemple transmission par fil), ainsi quaux systmes de commande dquipements de protection (par exemple dispositifs de verrouillage ou dispositifs sensibles la pression). lISO 25119

28、 adopte une approche fonde sur le risque du client pour dterminer les risques, tout en fournissant un moyen permettant de spcifier le niveau de performance cible pour les fonctions relatives la scurit mettre en uvre par les canaux E/E/PES relatifs la scurit. Elle fournit les exigences pour tout le c

29、ycle de vie de scurit des E/E/PES (conception, validation, production, fonctionnement, maintenance, dmantlement) ncessaires pour assurer la scurit fonctionnelle requise pour les E/E/PES lis aux niveaux de performance. NORME INTERNATIONALE ISO 25119-3:2010(F) ISO 2010 Tous droits rservs 1Tracteurs et

30、 matriels agricoles et forestiers Parties des systmes de commande relatives la scurit Partie 3: Dveloppement en srie, matriels et logiciels 1 Domaine dapplication La prsente partie de lISO 25119 fournit des principes gnraux pour le dveloppement en srie, les matriels et les logiciels des parties rela

31、tives la scurit des systmes de commande (SRP/CS) utiliss sur les tracteurs agricoles et forestiers, sur les machines automotrices conducteur port et sur les machines portes, semi-portes et remorques utilises en agriculture. Elle peut tre galement applicable aux quipements municipaux (par exemple mac

32、hines de balayage des rues). Elle spcifie les caractristiques et les catgories requises des SRP/CS pour raliser leurs fonctions de scurit. La prsente partie de lISO 25119 est applicable aux parties relatives la scurit des systmes lectriques/lectroniques/lectroniques programmables (E/E/PES). Dans la

33、mesure o celles-ci sont lies aux systmes mcatroniques, elle ne spcifie ni les fonctions de scurit ni les catgories censes tre utilises dans un cas particulier. Elle nest pas applicable aux systmes non-E/E/PES (par exemple hydraulique, mcanique et pneumatique). 2 Rfrences normatives Les documents de

34、rfrence suivants sont indispensables pour lapplication du prsent document. Pour les rfrences dates, seule ldition cite sapplique. Pour les rfrences non dates, la dernire dition du document de rfrence (y compris les ventuels amendements) sapplique. ISO 25119-1:2010, Tracteurs et matriels agricoles et

35、 forestiers Parties des systmes de commande relatives la scurit Partie 1: Principes gnraux pour la conception et le dveloppement ISO 25119-2:2010, Tracteurs et matriels agricoles et forestiers Parties des systmes de commande relatives la scurit Partie 2: Phase de projet ISO 25119-4:2010, Tracteurs e

36、t matriels agricoles et forestiers Parties des systmes de commande relatives la scurit Partie 4: Procds de production, de fonctionnement, de modification et dentretien 3 Termes et dfinitions Pour les besoins du prsent document, les termes et dfinitions donnes dans lISO 25119-1 sappliquent. ISO 25119

37、-3:2010(F) 2 ISO 2010 Tous droits rservs4 Termes abrgs Pour les besoins du prsent document, les termes abrgs suivants sappliquent. AgPL niveau de performance agricole (agricultural performance level) AgPL rniveau de performance agricole requis (required agricultural performance level) CAD conception

38、 assiste par ordinateur (computer-aided design) Cat catgorie de matriel CCF dfaillance de cause commune (common-cause failure) DC couverture de diagnostic (diagnostic coverage) DC avgcouverture moyenne de diagnostic (average diagnostic coverage) UCE unit de commande lectronique ETA analyse par arbre

39、 dvnements (event tree analysis) E/E/PES systmes lectriques/lectroniques/lectroniques programmables (electrical/electronic/ programmable electronic systems) CEM compatibilit lectromagntique EUC quipement command (equipment under control) AMDE analyse des modes de dfaillance et de leurs effets AMDEC

40、analyse des modes de dfaillance, de leurs effets et de leur criticit EPROM mmoire morte reprogrammable (erasable programmable read-only memory) FSM gestion de la scurit fonctionnelle (functional safety management) FTA analyse par arbre de panne (fault tree analysis) HAZOP tude des phnomnes dangereux

41、 et de lexploitabilit (hazard and operability study) HIL matriel incorpor (hardware in the loop) MTTF temps moyen avant dfaillance (mean time to failure) MTTF dtemps moyen avant dfaillance dangereuse (mean time to dangerous failure) MTTF dCtemps moyen avant dfaillance dangereuse pour chaque canal (m

42、ean time to dangerous failure for each channel) PES systme lectronique programmable (programmable electronic system) QM management (mesures) de la qualit (quality measures) RAM mmoire vive (random-access memory) SOP dmarrage de la production (start of production) SRL niveau dexigence du logiciel (so

43、ftware requirement level) SRP parties relatives la scurit (safety-related parts) SRP/CS parties relatives la scurit dun systme de commande (safety-related parts of control systems) SRS systme relatif la scurit (safety-related system) UML langage de modlisation UML (unified modelling language) ISO 25

44、119-3:2010(F) ISO 2010 Tous droits rservs 35 Conception du systme 5.1 Objectifs Lobjectif est de dfinir un processus de dveloppement pour la production dune conception qui rponde aux exigences de scurit pour tout le systme relatif la scurit. 5.2 Gnralits Les exigences de scurit constituent toutes le

45、s exigences visant raliser et assurer la scurit fonctionnelle. Pendant le cycle de vie de scurit, les exigences de scurit sont dtailles et spcifies de manire plus approfondie par niveaux hirarchiques. Les diffrents niveaux relatifs aux exigences de scurit sont illustrs la Figure 1. Pour la reprsenta

46、tion globale de la procdure de dveloppement des exigences de scurit, voir galement 5.4. Afin de prendre en charge la gestion des exigences de scurit, il est recommand dutiliser des outils appropris pour la gestion des exigences. Lgende rsultat vrification validation aDans lensemble de ces botes, le

47、premier chiffre correspond la partie de lISO 25119, le deuxime, spar par une barre oblique, larticle de la partie, par exemple, 2/6 signifie ISO 25119-2:2010, Article 6, 3/5 signifie ISO 25119-3:2010, Article 5, et ainsi de suite. Figure 1 Structuration des exigences de scurit ISO 25119-3:2010(F) 4 ISO 2010 Tous droits rservs5.3 Conditions pralables Avant de commencer la conception du systme, dfinir les exigences de la fonction relative la scurit, lapplication et l

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 标准规范 > 国际标准 > 其他

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1