システムの故障伝播の影響検証

コンセプト

システムの安全性に欠かせない故障影響分析

故障発生時にもシステムの安全性が維持され、故障対策が十分であることを立証します。
自動車の機能安全規格(ISO 26262)では、必要な安全度を提供するために、安全メカニズムの有効性の検証が求められます。
検証する構成要素が多くなると、また、複数の安全メカニズムが存在すると、検証が難しく多くの手間が必要です。
アトリでは、形式手法により正しく網羅的に検証します。

システムの安全性に欠かせない故障影響分析

システムの故障分析でお困りではないですか?

システム設計において、 故障分析でメカニズムを織り込んで、安全設計をしたい!

→アトリエが形式手法を用いて、安全設計上の弱点を指摘します

安全が求められるシステムの設計では、危険に至りうる故障を検出するしくみ(安全メカニズム)を予め組み込んでおく必要があります。
しかしながら、システムの高機能化、複雑化により、故障時の振る舞いの検証が困難になっています。
本サービスでは、形式手法を活用し、システム要素における異常/故障の発生と、その影響伝播をモデリングし、故障検出のしくみが十分であるかを検証します。
異常や故障に弱い部分を明らかにして検討を促します。

サービスの流れ

支援の流れ

適用例

  • ソフトウェア安全分析

    ソフトウェア安全分析

    ソフトウェアアーキテクチャ設計における安全メカニズムの導入が十分であるかを検証します。

  • セーフティケースにおける論証ゴールの設定、論拠書類の作成

    セーフティケースにおける論証ゴールの設定、論拠書類の作成

    セーフティケースの論証を、形式手法により強固なものにします。

  • システム安全運用のための前提条件の提示

    システム安全運用のための前提条件の提示

    システム設計のモデリングにより、安全性証明が成立するための前提条件が明確になります。この前提条件に基づいて、システム安全のため運用者が遵守すべき事項を提示します。