首页
关于我们
公司简介
专业团队
合作案例
产品详情
最新资讯
公司动态
知识分享
产品中心
ASPICE
ISO26262
ISO21434
敏捷SPICE
资质培训
工具链
DPAI
低空飞行器
机器人
工程服务
培训课程
联系我们
人才招聘
用心服务·专业技术·合作发展 13524704775
NEWS

最新资讯

当前位置:首页 - 最新资讯 - 知识分享

亚远景-GB 44721‑2026 自动驾驶安全需求定义:依托 ASPICE SYS.2 完成安全需求拆解

发表时间:2026-08-20 作者:亚远景 返回列表

GB 44721‑2026 强制标准实施之后,自动驾驶项目必须把安全目标转化为明确、可测试、可追溯的安全需求。不少企业在实际开发中,存在安全需求描述模糊、无法测试、和风险分析结果脱节等问题,造成后期测试难以执行,合规证据缺失。已经实施 ASPICE 体系的项目,可以复用 SYS.2 系统需求过程域能力,高效完成国标要求的安全需求定义工作。


ASPICE SYS.2 的核心是输出完整、无歧义、可验证的系统需求,该过程域的要求与 GB 44721‑2026 安全需求编制要求高度匹配。安全需求不能直接照搬标准条文,需要结合前期风险分析输出的安全目标,进行逐层拆解,形成适配本项目自动驾驶系统的具体需求条目。


安全需求定义的输入包含风险分析输出的安全目标、系统功能边界、运行场景约束,同时参考 GB 44721‑2026 中功能安全、AI 安全、人机交互相关条款。在 ASPICE SYS.2 需求编写规范约束下,每条安全需求做到表述清晰、具备可测试性,规避 “系统尽量保证安全” 这类模糊化描述。


针对机器学习类自动驾驶功能,需要联动 ASPICE MLE 过程域,补充 AI 专属安全需求,包含数据集约束、模型性能指标、模型失效检测、模型版本管控等内容,补齐传统软件需求覆盖不到的机器学习维度。


需求完成初稿后,开展多方联合评审,参与人员包含系统工程师、安全工程师、测试工程师,评审记录既是 ASPICE 评估证据,也是 GB 44721‑2026 审核的重要材料。所有安全需求纳入 SUP.8 配置管理建立基线,需求发生变更时执行完整变更流程,避免需求随意修改带来安全漏洞。


同时建立双向追溯关系,把安全需求和上游安全目标、风险项进行绑定,为下游架构设计、软件需求、测试用例提供输入源头。完整的追溯链路,能够同时满足 ASPICE 评估和国标合规双重核查要求。



咨询