ZHDS036 January 2026 F29H850TU , F29H859TU-Q1 , TMCS1123 , TMCS1123-Q1 , TPS650362-Q1 , TPS650365-Q1
第二步是制定 FuSa 目标和相应危险事件安全状态。FuSa 目标是一项高级别安全要求,必须满足该要求才能防止发生在 HARA 期间发现的危险。它源自对元件或系统所有可能失效模式的全面分析。对于每个 FuSa 目标,必须指定相应的安全状态;只要发生相关的危险事件,系统就必须转换到该安全状态。
根据表 1-3,从 A 到 D 分配 ASIL 的每种危险都至少需要一个 FuSa 目标,而归类为 QM 的危险不需要安全目标。当多种危险导致相似的安全目标但具有不同的 ASIL 时,可以使用其中最高的 ASIL 将它们整合到一个目标中。