분야 | 국제 표준 | 설 명 | 분류 방법 |
---|---|---|---|
산업 일반 | IEC 61508 | 시스템 수준에서 8개의 안전무결성수준(SIL*)(저 요구 동작 모드 4개 수준, 고 요구/연속동작 모드 4단계)으로 안전 분류를 제시 | 위험 심각도와 발생 확률을 사용 |
철도 | IEC 62279 | 시스템 수준에서 4단계의 안전무결성수준(SIL)으로 안전 분류를 제시 | 위험 심각도와 발생 확률을 사용 |
항공 | DO-178C | 5단계의 Software Level로 안전 분류를 제시 | 위험 심각도만 사용 |
자동차 | ISO 26262 | 시스템 수준에서 5단계의 자동차안전무결성수준(ASIL*)으로 안전 분류를 제시 | 위험 심각도, 발생확률, 제어도를 사용 |
의료 기기 | IEC 62304 | SW 수준에서 3단계의 클래스(Class)로 안전 분류를 제시 | 위험 심각도만 사용 |
구 분 | 설 명 |
---|---|
MIL-STD-882E | - 미 국방부 산하의 모든 군사부서 및 국방기관에서 사용이 승인된 시스템 안전 표준 - 해당 시스템 안전 표준에는 군사용으로 개발/사용되는 SW에 대해 안전 분류 기준이 존재 - 산업 일반, 철도, 자동차 영역의 연구와 다르게 SW 중심의 안전 분류를 수행할 수 있도록 위험 심각도와 SW 통제 등급을 이용하는 매트릭스를 제공 |
NASA Software Safety Guidebook | - 미 항공우주국에서 안전을 고려하여 SW를 개발할 수 있도록 고안 된 표준 - 해당 표준에서는 일반적인 SW 개발이나 안전을 중점적으로 고려해야 하는 SW를 대상으로 모두 적용할 수 있는 SW 안전 분류를 제시 - MIL-STD-882E와 유사하게 SW 중심의 안전 분류를 수행할 수 있도록 위험 심각도와 SW 통제 등급을 이용하는 매트릭스를 제공 |
SW 안전 통제 등급 SW safety control level\위험 심각도 Severity | 재앙적 Catastrophic | 치명적 Critical | 심각한 Serious | 견딜만한 Tolerable | 경미한 Negligible |
---|---|---|---|---|---|
Full autonomy | SSRI 1 | SSRI 1 | SSRI 3 | SSRI 4 | SSRI 5 |
반(半)자율 Semi autonomy | SSRI 1 | SSRI 2 | SSRI 3 | SSRI 4 | SSRI 5 |
지원 Aid | SSRI 2 | SSRI 2 | SSRI 3 | SSRI 4 | SSRI 5 |
안전 제어 없음 No Safety Control | SSRI 5 | SSRI 5 | SSRI 5 | SSRI 5 | SSRI 5 |
SW안전위험색인 | 설 명 |
---|---|
SSRI 1 | △SW가 보유하고 있는 위험방지 제어 기능에 대해 반(半)자율 이상의 자율성을 가지고 재앙적(catastrophic) 수준의 위험을 제어하거나 △완전자율 수준의 자율성을 가지고 치명적(critical) 수준의 위험을 제어함 |
SSRI 2 | △SW가 보유하고 있는 위험방지 제어 기능에 대해 지원 수준의 자율성을 가지고 재앙적(catastrophic) 수준의 위험을 제어하거나 △지원 및 반(半)자율 수준의 자율성을 가지고 치명적(critical) 수준의 위험을 제어함 |
SSRI 3 | △SW가 보유하고 있는 위험방지 제어 기능에 대해 자율성 가지며 심각한(serious) 수준의 위험을 제어함 |
SSRI 4 | △SW가 보유하고 있는 위험방지 제어 기능에 대해 자율성 가지며 견딜만한(tolerable) 수준의 위험을 제어함 |
SSRI 5 | △SW가 위험방지 제어 기능을 보유하지 않거나 △경미한(negligible) 수준의 위험을 제어함 |