2 research outputs found

    Risk Management Core -- Towards an Explicit Representation of Risk in Automated Driving

    Full text link
    While current automotive safety standards provide implicit guidance on how unreasonable risk can be avoided, manufacturers are required to specify risk acceptance criteria for automated driving systems (SAE Level 3+). However, the 'unreasonable' level of risk of automated driving systems (SAE Level 3+) is not yet concisely defined. Solely applying current safety standards to such novel systems could potentially not be sufficient for their acceptance. As risk is managed with implicit knowledge about safety measures in existing automotive standards, an explicit alignment with risk acceptance criteria is challenging. Hence, we propose an approach for an explicit representation and management of risk, which we call the Risk Management Core. The proposal of this process framework is based on requirements elicited from current safety standards and apply the Risk Management Core to the task of specifying safe behavior for an automated driving system in an example scenario.Comment: 16 pages, 6 figure

    System Safety in SysML

    No full text
    Ein Systementwurf kann durch die formale Beschreibung des Systems mit Hilfe der SysML (systems modeling language) erfolgen. Aber, der Entwurf sicherheitskritischer Systeme kann derzeit nicht vollständig abgedeckt werden, da die Bewertung der Systemsicherheit noch nicht explizit durch die SysML unterstützt wird. Mit Methoden wie der FMEA oder der FTA können Safety-Ingenieure solche Bewertungen während der Entwicklung durchführen. Durch das Anwenden eines modellbasierten Entwicklungsansatzes während der Entwicklung sicherheitskritischer Systeme, können System- und Safety-Ingenieure ihre Systementwürfe austauschen. Dieses Papier zeigt, bestehende Ansätze, um einen modellbasierten System-Entwicklungsprozess zu ermöglichen. Der Schwerpunkt liegt auf Ansätzen, die entweder SysML um sicherheitskritische Methoden erweitern wollen oder das Meta-Modell mit sicherheitskritischen Informationen zu erweitern versuchen. Ebenso werden die Vor- und Nachteile dieser Ansätze diskutiert
    corecore