工具鉴定对于符合ISO 26262至关重要。其目的是确保项目中使用的所有工具都是可靠的,识别出任何故障,并且可以处理出现的任何问题。必须考虑到开发过程中涉及的所有工具,包括间接使用的工具。
工具鉴定的目的是提供证据,证明软件工具适用于根据ISO26262标准开发安全相关软件。第8部分第11条包括有助于工具鉴定的方法和指南。然而,有必要确定工具是否需要鉴定。这个问题的答案很大程度上取决于用例、项目范围和上下文。
软件工具的使用可以简化或自动化安全相关软件开发所必需的活动和任务。资格认证过程的目标之一是证明对特定工具的认识和广泛知识。实现这一目标的第一步是正确识别工具的特性。在该阶段,需要提供版本号、供应商、校准或配置等信息。验证工具供应商创建的官方漏洞日志是一个很好的做法来比较给定工具的弱点是否影响安全相关项目。