6 保障要求
6.1 安全保障要求
6.1.1 一般要求
车辆制造商应建立、实施 SMS,并记录 SMS 相关的过程和活动。
6.1.2 安全方针
6.1.2.1 安全方针应概述车辆制造商为实现预期的安全成果所设立的目标。
6.1.2.2 车辆制造商应提供证据,证明其安全方针落实了以下方面:
a) 安全方针与原则;
b) 组织的安全目标,以及制定安全档案中所用安全性能指标的过程;
c) 考虑法律法规(例如,道路通行规定)、标准、最佳实践指南以及 ADS 应用场景,建立适用于 SMS 架构,并将其组织架构、过程及工作成果对应到 SMS 中;
d) 安全文化;
e) 安全管理,包括管理承诺、清晰的责任划分及岗位职责;
f) 质量管理体系。
6.1.3 风险管理
6.1.3.1 SMS 应包括一套整体风险管理过程,用于识别、评估并缓解组织、人员和技术层面的风险,并体现风险缓解措施、相关风险之间的关联。
6.1.3.2 车辆制造商应记录其风险管理过程和活动,包括以下内容:
a) 风险识别;
b) 风险分析;
c) 风险评估;
d) 风险处置;
e) 确保持续更新风险评估的过程;
f) 对组织的安全绩效及风险控制有效性的评审过程。
6.1.4 安全保证
6.1.4.1 车辆制造商应证明定期进行独立的内审和外部检验,以确保 SMS 的过程持续执行。
6.1.4.2 车辆制造商应与参与 ADS 开发、制造或部署后阶段的任何组织(例如,签约供应商、服务提供商或车辆制造商子组织)建立适当的工作机制(例如,合同管理、质量管理体系和开发接口协议)。车辆制造商应记录其过程和活动,包括以下方面:
a) 供应链管理方针;
b) 供应链风险的管控机制;
c) 对供应商 SMS 的评估及相应审核过程;
d) 建立协议(例如,合同)的过程,以确保开发、生产和部署后阶段的安全;
e) 分布式安全活动的过程;
f) 具备向相关方提供安全相关信息的过程,以证明履行其法律义务。
6.1.4.3 SMS 文档应根据 SMS 的任何相关变更定期更新。在审核和变更 SMS 时,应使用差距分析;在制定更合适的新 SMS 之前,应查验当前的安全文化,以确保问题得到充分解决。
6.1.4.4 车辆制造商应建立过程,以实现以下目标:
a) 确保 SMS 记录的所有实践和活动得以执行;
b) 确保对相关要求的符合性进行独立查验,至少查验方不是待查数据提供方;
c) 确保对 SMS 进行持续评估,使其保持有效。
6.1.4.5 车辆制造商应定义适当的 KPI,以衡量 SMS 在 ADS 全生命周期中的有效性。
注:全生命周期一般包括开发、生产和部署后阶段。
6.1.5 安全提升
6.1.5.1 SMS 应包括持续改进的过程。SMS 文档的更改应按要求上报。
6.1.5.2 车辆制造商应建立并维护以下机制:
a) 内部关于安全事项的有效沟通机制;
b) 与外部的信息共享机制;
c) 关于 SMS 的培训计划。
来源:智能网联汽车 自动驾驶系统安全要求 报批稿