Table of Contents
הבנה ואימות
[הההפצה והאימות מהווים את עמוד השדרה של אבטחת איכות בהנדסת מערכות, אך הם משרתים מטרות נפרדות. Verification הוא תהליך סטטי ודינמי שתשובות, FLT:0]" האם אנו בונים את המוצר נכון?", ההרחבה 1:1 היא מבטיחה שכל רכיב מערכת ומערכת משולבת לעמוד בדרישות המפורטות שלה, כולל בדיקת מסמכים, ביצוע ביקורות קוד, ביצוע בדיקות, ניתוח, הפעלת בדיקות, והפעלה של ניתוחי הפעלה, בדיקות הפעלה, ותיקון כל אחד על פני תהליכי פעולה, בדיקה, בדיקה, תיקון, ותיקון, ותיקון, האם זה כולל תשובות תפעוליים, האם זה כולל דרישות הפיתוח של המערכת הסופית, האם זה כולל דרישות תפעולית, האם זה כולל דרישות הפיתוח של המערכת המתאימה, והאם היא כוללת: 2.
לדוגמה, בפרויקט ה-HDAS (Advanced Driver-Assistance Systems), אימות עשוי לכלול בדיקות כי אלגוריתם היתוך חיישן מייצר פלט נכון בהתחשב קלטות ספציפיות, בעוד אימות יהיה כרוך במניעה של הרכב בתנאים אמיתיים כדי להבטיח שהמערכת להימנע ממכשולים בבטחה.
מדוע תוכנית V&V של רובוסט חשובה
תוכנית V&V חלשה או לא שלמה יכולה להוביל לעלויות, לעיכובים בלוח הזמנים ואפילו לכשלונות קטסטרופליים.על פי ה- INCOSE Systems הנדסה Handbook, פגמים שנמצאו מאוחר יותר במחזור החיים יכולים לעלות 10 עד 100 פעמים יותר כדי לתקן מאשר אלה שנתפסו מוקדם.תוכנית חזקה מסייעת לזהות בעיות בשלב מוקדם ביותר האפשרי, להפחית את עבודת ההחלמה, ומספקת ראיות אובייקטיביות של איכות.
יתר על כן, תוכנית V&V מאורגנת היטב בונה אמון עם בעלי העניין.לקוחות ומשתמשי הקצה מקבלים אמון כאשר הם רואים דרך ברורה, עקבית מדרישות לבדיקות.שקיפות זו יכולה גם להפחית את הסכסוכים החוזיים ולאפשר בדיקות קבלה חלקה יותר.
תוכנית V&V
תוכנית V&V מקיפה כוללת בדרך כלל את האלמנטים הבאים, שכל אחד מהם יתרחב בסעיפים הבאים:
- (ב) ,0) ,Scope and Objectives: FLT:1hil Defines אשר חלק מהמערכת יש לאמת / לאומת ולמטרות הכלליות.
- (FLT:0) חקירה של מטריקס אחריות (RTMIR): 1 קישורים לכל דרישה לפעילויות V&V ספציפיות ומקרי מבחן.
- (FLT:0) אסטרטגיה: FLT:1 outlines את השיטות (למשל, בדיקה, ניתוח, הפגנה, מבחן) ורמת הקפדה.
- (ב) [15] , ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- מקור:0 (ב) ,1 ,5 , ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- (ב) ,0) ,Schedule ו- מיילstones: שלב 1 של V&V תואם את תוכנית הפיתוח.
- (ב) ניהול:0.Risk Management:FLT:1) זיהוי סיכונים קריטיים ודגש V&V המתאים.
- (ב) ,0) ניהול נתונים ותיעוד: כיצד יועדו תוצאות, מאוחסנים ודיווחו.
- (ב) קריטריונים ל-FLT:0 (Acceptance Criteria:FIRLT:1) קריטריונים של הליכה / לא-גו לכל שער ביקורת גדול.
שלב-בי-שלב-שלבי-שלב כדי לפתח תוכנית Robust V&V
1. Define Clear Objectives
החל על ידי קביעת מה שמאמץ V&V חייב להשיג.יעדים אלה צריכים להתאים את המטרות הכלליות של הפרויקט.לדוגמה, בפרויקט מכשיר רפואי, מטרה יכולה להיות: "כדי לוודא שהדיוק של משאבת ההיתוך נשאר בתוך ±2% תחת כל תנאי התפעול המפורטים, וכדי לאמת כי משתמשים קליניים יכולים להפעיל את המכשיר ללא שגיאות".
דרישות Gather and Analyze
לאסוף את כל דרישות המערכת מן המפרט, כולל פונקציונלי, ביצועים, ממשק, בטיחות, אבטחה, רגולציה, דרישות סביבתיות.זה המקום שבו דרישות Traceability Matrix (RTM) הופך להיות יקר ערך.כל דרישה צריכה להיות מזוהה ייחודי ולאחר מכן קשורה אחד או יותר V&V פעילויות. לדוגמה, דרישה "המערכת תגיב לקלט בתוך 100 מ" תהיה קשורה לבדיקות ביצועים גם כן, ייתכן כי לעתים קרובות לכידת תרחישים באופן רשמי.
פיתוח אסטרטגיות V&V
בהתבסס על סוג הדרישה, בחרו שיטות מתאימות.השיטות הנפוצות הן:
- (FLT:0) Inspection: 1FLT (הבדיקה ידנית של תיעוד, פריטי עיצוב וקוד (למשל, ביקורות עמיתים, ביקורת צ'קיסט).
- (FLT:0) אנליז: המחשה: 1 (שימוש במודל, סימולציה או חישובים מתמטיים כדי להוכיח כי יש צורך (למשל ניתוח מתח, ניתוח תזמון).
- (ב) ⁇ :0 (הדגשה: 1) מראה כי המערכת יכולה לבצע פונקציה בתנאים מוגדרים, לעתים קרובות עם כלי מינימלי (למשל, הפעלת אור אינדיקטור).
- (ב) ⁇ :0; ⁇ : ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
בחר את מערכת המינימום של שיטות המספקות ראיות מספיקות לכל דרישה.לדרישות קריטיות בטיחות, שיטות מרובות (למשל, הן מבחן והן ניתוח) עשויים להיות נחוצים.
4.עיצוב פרטי Test Cases
לכל דרישה, בדיקת עיצוב המכסה את הניתוח הרגיל, תנאי גבול, טיפול בשגיאות ותרחישים הגרועים ביותר.כל מקרה מבחן צריך לכלול:
- מקרה מבחן ייחודי
- אישור זיהוי (s)
- תנאים מוקדמים (למשל, מערכת, מערכת, מערכת סביבה)
- שלב אחר צעד פרוצדורות מבחן
- מידע על Input (כולל וריאציות)
- תוצאות צפויות עם קריטריונים קבלה
- תנאי דואר
השתמש בפיצול שווה ובדיקת ערך הגבולות כדי למזער את מספר מקרי הבדיקה תוך כדי למקסם את הכיסוי.לדוגמה, אם חיישן טמפרטורה חייב לפעול בין -40 מעלות צלזיוס ו +85 ° C, מקרים הבדיקה צריכים לכלול -40 מעלות צלזיוס, +85 ° C, ערך רק מתחת ל -40 מעלות צלזיוס, ערך רק מעל +85 מעלות צלזיוס, ו טיפוסי בערכים לטווח.
5. הקצאת משאבים יעילה
תכנון משאבים כולל זיהוי אנשי הצוות (מהנדסים, מומחי דומיין, מומחים לנושא), ציוד בדיקה (oscilloscopes, סימולטורים עומס, תאי סביבה), כלי תוכנה (מסגרות אוטומציה, כלי ניהול דרישות), ומתקנים (מעבדות, מסלולי בדיקה) נדרשים.בפרויקטים גדולים, צוות V&V ייעודי עשוי להיות נחוץ.חשב גם את התקציב עבור בדיקות מחוץ לניסויים, כלי רישיון, וקביעת ציוד לפיקוי של ציוד נדרש.
פעילויות V&V
פעילות V&V לתוך לוח הזמנים הכולל של הפרויקט באופן אידיאלי, V&V צריכה להתחיל מוקדם ככל האפשר - גם במהלך הדרישות ושלבי עיצוב. השתמש בגישה קשורה: אימות ברמת יחידה במהלך הפיתוח, אימות שילוב כמו רכיבים משולבים, ואימות מערכתית מאוחר יותר.לוודא כי תלותיות נקבעות עבור (למשל, מערכת, אינטגרציה חייבת להיות מלאה לפני אימות מערכת).
סיקור: Define Acceptance Criteria and Success Metrics
עבור כל פעילות V&V, להגדיר מה מהווה מעבר או להיכשל. קריטריונים אלה חייבים להיות אובייקטיביים ובלתי-מביעים: "כל השלבים של הבדיקה הושלמו ללא שגיאות; מדד עלייה בזמן ה-FLT:0 2."
Best Practices for Robust V&V תכנון
מעורבים בעלי מניות מוקדם ולעתים קרובות
מעורבות לא רק צוות הפרויקט, אלא גם לקוחות, משתמשי קצה, נציגי רגולציה ומהנדסי מבחן במהלך תכנון V&V. הקלט שלהם עוזר להגדיר תרחישים של מבחן מציאותי, לזהות הנחות נסתרות, ולהבטיח כי בדיקות אימות באמת לשקף שימוש מבצעי.
לשמור על יכולת תוך כדי
דרישות Traceability Matrix (RTM) הוא חיוני.אבל מעקב צריך להרחיב מעבר לדרישות קישור למקרים - זה צריך גם לקשור מפרטים, מסמכים עיצוב, הערכות סיכון, ואפילו דוחות פגומים.זה מאפשר להעריך את ההשפעה של שינוי במהירות להוכיח כי כל דרישה כבראומת.
אוטומציה של Embrace, היכן שאפשר
בדיקות אוטומטיות יכולות להפחית באופן דרסטי את המאמץ ידני, להגדיל את ההחזרות, ולהגביר את בדיקות התוקפנות. להשקיע במסגרות אוטומציה של בדיקות יחידה, בדיקות API, ובדיקות GUI. אוטומציה היא בעלת ערך במיוחד עבור אימות של ממשקים, שינויים בנתונים ודירוגי ביצועים.עם זאת, עבור אימות של חוויית המשתמש או התנהגות בעולם האמיתי, בדיקות ידניות ושיפוט מומחה נשאר חשוב.
מסמך תוריד ותיקון
כל פעילות V&V חייבת להיות תועדות עם פרטים מספיקים כדי לתמוך בביקורתיות ותחזוקה עתידית.זה כולל תוכניות מבחן, נהלי בדיקה, תוצאות בדיקה (עם ראיות חולפות / חולות), דוחות אנומליות, ו- מיילדות מעקב אחר יכולת שליטה בגירסת כל התיעוד.בתעשיות מוסדרות (למשל, ה- FDA 21 CFR חלק 820, ISO 13485), המסמכים חייבים לעקוב אחר תהליכי בקרה ותקנות של סימנים רשמיים.
סקירה ועדכון התוכנית באופן יצירתי
תכנון V&V אינו פעילות חד פעמית.כאשר המערכת מתפתחת, דרישות חדשות מופיעות, שינויים בתכנון נעשות, והלקחים נלמדים מבדיקות מוקדמות.תתת ביקורות תקופתיות של תוכנית V&V – לדוגמה, לאחר כל שחרור גדול או בסוף כל שלב פיתוח.עדכון הערכות סיכון, אסטרטגיות בדיקה, ותכניות בהתאם.
מלכודות נפוצות להימנע
- (FLT:0)Starting V&V מאוחר מדי:FreaLT:1 לחכות עד לאחר שקידוד הוא שלם מוביל לעתים קרובות לפגמים מפספסים ולעבודות חוזרות יקרות.
- (FLT:0) כיסוי מבחן יעיל: FIRLT:1 במיוחד עבור מקרים פינה וטיפול שגיאות. השתמש בכלי ניתוח כיסוי כדי לזהות דרכים לא נבדק.
- (FLT:0) over-reliance on a Single V&Vallus:FLT:1 for Criticalדרישות, באמצעות ניתוח בלבד ללא בדיקה בפועל יכול להשאיר פגמים נסתרים.
- (FLT:0)Lack of Independence:FLT:1 כאשר מפתחים בודקים את הקוד שלהם, הם עשויים להתעלם מהפגמים. השתמש צוות V&V עצמאי או לפחות מבקר נפרד.
- (FLT:0) אבחון דרישות שאינן פונקציונליות: גרף 1 (ביצועים, אבטחה, אמינות וכדאיות דורשות פעילות V&V ייעודית, לא רק בדיקות פונקציונליות.
- (FLT:0) תקשורת של תוצאות: FLT:1ir נכשל לשתף את הסטטוס V&V ונומאס עם צוות הפרויקט הרחב יכול להוביל לשינויים לא תואמים.
יישום אמיתי בעולם: מקרה מחקר
קחו בחשבון פרויקט לפיתוח מערכת בקרת טיסה חדשה לרכב אווירי לא מאויש (UAV) תוכנית V&V עשויה לכלול:
- אימות של תוכנת טייס אוטומטי באמצעות סימולציה מודל-in-the-loop (שיטה אנליזה) כדי לאשר חוקי בקרה לעמוד בשוליים היציבות.
- בדיקות אינטגרציה של ממשק חומרה-תוכנות באמצעות ספסלים במבחן חומרה-ב-the-loop (שיטת מבחן).
- טיסות ל- Airspace מבוקר עם טייס בטיחות (Demonstration + test).
- תיאור קוד עבור עמידה במטרות DO-178C.
התוכנית תעקוב אחר כל דרישה (למשל, "השימוש בכטב"ל ישמור על הגובה בתוך ±10 רגל ברוח של 20knot מתמשכת") למקרים ספציפיים בסימולציה ובבדיקות טיסה בפועל.התוכנית תאפשר למגוון רחב של היחלשות: אימות ראשון בסימולציה, לאחר מכן בדיקות על הקרקע, ואז טיסות מוגבלות, ולבסוף אימות מלא.
כלים וטכנולוגיות ל-V&V המודרנית
כלים למינוף יכולים לשפר באופן משמעותי את יעילות V&V. חלק מהכלים הנפוצים כוללים:
- (ב) ניהול:0) דרישות: 1.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.10.
- (ב) ⁇ (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- בדיקה אחרונה ב-17 ביולי 2008. ^ "FLT:1 Selenium, Appium, Robot Framework, ג'נקינס (CI/CD)
- (ב) ⁇ ואנליזה: 1FLT 1 MATLAB / Simulink, Ansys, Modelica
- (ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
כלים אלה יכולים מעקב אוטומטי, ליצור דוחות, לנהל גרסאות, ולשלב עם סביבות פיתוח.עם זאת, להימנע מהחלמה יתר על המידה עבור מקרים שבהם שיפוט אנושי הוא חיוני, כגון אימות שימושיות.
עקבו אחרי V&V עם Agile and DevOps
תוכניות V&V מסורתיות קשורות לעתים קרובות לפיתוח מפל, אבל הן חשובות באותה מידה ב- Agile ו-DevOps.In Agile, אימות מבוצעות ברציפות באמצעות בדיקות יחידה אוטומטיות ובדיקות אינטגרציה בכל קידוד. אימות מתרחש בסוף כל קידוד באמצעות ביקורות קידוד או דמו לבעלי העניין.תוכנית V&V צריכה להיות מסמך חי המגדיר, עבור כל תכונה, את האימות והאימות הדרושים.
מסקנה: הדרך אל מערכות אמינות
פיתוח תוכנית אימות חזקה ואימות אינה רק תרגיל בוד קופסה - היא השקעה אסטרטגית באיכות המערכת, בטיחות, שביעות רצון בעלי עניין. על ידי הבנת התפקידים הייחודיים של אימות ואימות, לאחר תהליך תכנון מובנה, ולאמץ שיטות הטובות ביותר כגון מעורבות בעלי מניות מוקדמת, מעקב, אוטומציה, מהנדסי מערכות יכולים להקטין סיכונים ביסודו.
(ב) לקריאה נוספת על שיטות V&V, מתייחס ל-V&V:0.09K ו-Promission פרק אימות ו-V (V&V) ו-VFLT:2INCOSE VerificationFLT 3 (עבור הדרכה רגולטורית במערכות מכשירים רפואיות, עקרונות ה-FLT:4 של ה- FDA של Software אימות תוכנה:5 מספק תובנות מועילות, בנוסף ל-Fnal Studys of Engineering and RUSR.
זכרו, מטרת תוכנית V&V טובה היא לבנות אמון שהמערכת תפעל כמתוכנן, בכל פעם, עם תכנון קפדני וביצוע, ביטחון זה הוא הרוויח.