GB 44721‑2026 明确要求项目必须编制完整的自动驾驶系统安全计划,定义安全活动、岗位职责、各阶段输入输出。很多项目直接套用通用模板,内容空洞,和企业实际开发流程脱节,审核阶段会被大量打回。而已经推行 ASPICE 的企业,可以直接基于 ASPICE 过程框架来搭建安全计划。
ASPICE 把软件生命周期划分为需求、设计、实现、集成、测试、变更、退役完整阶段,每个过程域定义角色、任务、工作产品。编制安全计划时,不需要重新再造一套流程,而是将 GB 44721‑2026 的安全要求嵌入 ASPICE 现有流程节点。
在项目启动阶段,安全计划需要明确安全负责人、系统工程师、测试负责人、配置管理员的权责,对应 ASPICE 中 MAN.3 项目管理过程定义的角色。把国标要求的风险识别、安全目标定义、安全验证活动,嵌入项目里程碑,明确每个阶段需要输出的安全证据。
需求阶段,结合 SYS.2 系统需求过程,在安全计划中规定安全需求识别、分解、评审的流程;风险分析活动对接 SYS.5 系统风险分析过程;测试阶段衔接 SYS.4 系统集成、SYS.6 系统测试,规划安全相关测试用例、测试报告输出要求。
针对 AI 机器学习组件,安全计划需要补充 MLE 过程域相关活动,数据集管理、模型训练、模型评估、模型版本管控,满足 GB 44721‑2026 对于机器学习系统的特殊管控条款。
安全计划不能静态封存,ASPICE MAN.3 项目监控机制支持计划动态更新。当需求变更、架构调整、模型迭代时,同步修订安全计划,保证计划和项目实际执行保持一致。真正做到写我所做,做我所写,满足国标审核以及 ASPICE 评估双重证据要求。
