白皮書:了解從 Automotive SPICE V3.1 到 V4.0 的演變
汽車 SPICE(ASPICE)已成為汽車行業(yè)流程評估的事實(shí)上的標(biāo)準(zhǔn)。隨著 2023 年 ASPICE V4.0 的發(fā)布,該模型在現(xiàn)代化和與不斷發(fā)展的技術(shù)和行業(yè)需求保持一致 方面邁出了重要一步。本白皮書對 ASPICE V3.1 和 ASPICE V4.0 進(jìn)行了深入比較,為經(jīng)驗(yàn)豐富的 ASPICE 從業(yè)者以及渴望了解新版本含義和應(yīng)用的新手提供了 指導(dǎo)。本白皮書涵蓋了結(jié)構(gòu)變化、新增流程、改進(jìn)的指南以及與網(wǎng)絡(luò)安全(ISO/SAE 21434)和功能安全(ISO 26262)等相關(guān)標(biāo)準(zhǔn)的集成。
1. 簡介
Automotive SPICE 是根據(jù) ISO/IEC 330xx 系列開發(fā)的過程評估模型, 由汽車特別 興趣小組 (SIG) 和 VDA QMC 管理。ASPICE V3.1 于 2017 年發(fā)布, 已成為汽 車領(lǐng)域軟件開發(fā)和系統(tǒng)工程流程評估的廣泛采用的基準(zhǔn)。
2023 年 11 月,ASPICE V4.0 正式發(fā)布。此版本包含現(xiàn)代化的架構(gòu)、針對新興工程 實(shí)踐的更新,以及與行業(yè)標(biāo)準(zhǔn)的更好接軌。本白皮書旨在服務(wù)于以下兩類受眾:
• 專業(yè)人士已經(jīng)熟悉 ASPICE V3.1 并尋求了解 V4.0 中的變化。
• 新來者希望在最新發(fā)展的背景下了解 ASPICE 。
2. V3.1 至 V4.0 的主要變化概述
|
特征
|
V3.1
|
V4.0
|
流程參考模型(PRM)
|
專注于軟件/系統(tǒng)開發(fā)。
|
范圍更廣,包括硬件、人工智能、網(wǎng)絡(luò)安全
|
過程評估模型 (PAM)
|
16 個基本流程和擴(kuò)展流程
|
加強(qiáng)指導(dǎo)并重組流程
|
可追溯性
|
基本鏈接
|
明確的可追溯性要求
|
結(jié)盟
|
基本符合 ISO 26262 標(biāo)準(zhǔn)
|
與 ISO 26262 和 ISO 21434 更 加一致
|
新流程
|
不適用
|
VAL.1、MLE.1-4 、HWE.1-4、 SUP.11
|
3. Automotive SPICE V4.0 - 結(jié)構(gòu)概述
ASPICE V4.0 包括:
• 流程參考模型(PRM):描述要實(shí)施的流程。
• 過程評估模型(PAM):描述能力級別和指標(biāo)。
該模型結(jié)構(gòu)現(xiàn)在可容納:
• 終端用戶(VAL.1)
• 硬件工程(HWE.1-HWE.4)
• 機(jī)器學(xué)習(xí)工程(MLE.1-MLE.4)

圖 1. Automotive SPICE 流程參考模型-概述
4. ASPICE V4.0 的主要增強(qiáng)功能
4.1 PAM V4.0 的變化
ASPICE V4.0 引入了覆蓋先前 V3.1 不足領(lǐng)域的流程:
• 基本范圍:新術(shù)語的介紹
o 在 ASPICE V4.0 中,“基本范圍” 一詞取代了之前的“VDA 范圍” 。
這一變化并非僅僅是表面功夫,而是反映了更廣泛的概念轉(zhuǎn)變。新術(shù)語更具包容性和精準(zhǔn)性,尤其是在 ASPICE 的范圍擴(kuò)展至網(wǎng)絡(luò)安 全、硬件和人工智能之際。
• 注釋說明:注釋僅供參考,不具規(guī)范性
o 在 ASPICE V4.0 中,過程評估模型 (PAM) 中的注釋被明確聲明為信息性說明,這意味著它們提供了指導(dǎo)和說明,但并非合規(guī)性的強(qiáng)制 性要求
• 可追溯性和一致性:合并為一個基礎(chǔ)實(shí)踐
o 在 V3.1 中,可追溯性和一致性被描述為單獨(dú)的基礎(chǔ)實(shí)踐 (BP),這
常常導(dǎo)致冗余的文檔和審計工作。在 V4.0 中,它們被合并為一個基 礎(chǔ)實(shí)踐 (BP),從而全面地解決了相關(guān)工件之間的相互關(guān)系。
• 工作產(chǎn)品特征:更精確、更系統(tǒng)的語言
o 該模型已從 V3.1 版本中使用的“輸出工作產(chǎn)品”和“工作產(chǎn)品特性” 轉(zhuǎn)變?yōu)?V4.0 版本中使用的“信息項 (II)”和“信息項特性 (IIC)”。這一變化使 ASPICE 術(shù)語與 ISO/IEC 330xx 標(biāo)準(zhǔn)更加一致,并提高了 語義清晰度。
• 確認(rèn):跨流程統(tǒng)一命名
o ASPICE V4.0 中所有與測試相關(guān)的流程現(xiàn)在都統(tǒng)一歸入“驗(yàn)證”范 疇。這一術(shù)語的轉(zhuǎn)變有助于區(qū)分檢查工作產(chǎn)品(驗(yàn)證)和確認(rèn)利益相關(guān)者需求(確認(rèn))。
• 刪除一級基礎(chǔ)實(shí)踐中的“策略”
o 在 ASPICE V3.1 中,一些基礎(chǔ)實(shí)踐包含定義“策略”(例如,測試策 略、配置策略)的要求。這些策略通常比較抽象,對于小型或敏捷團(tuán)隊來說,在能力級別 1 實(shí)施起來比較困難。在 V4.0 中,這些策略已從能力級別 1 的業(yè)務(wù)流程中移除,并保留給需要流程標(biāo)準(zhǔn)化的更 高成熟度級別。
• 刪除明確的“驗(yàn)證標(biāo)準(zhǔn)”基本實(shí)踐
o ASPICE V4.0 取消了之前僅專注于定義驗(yàn)證標(biāo)準(zhǔn)的獨(dú)立基礎(chǔ)實(shí)踐, 這會導(dǎo)致工作產(chǎn)品重復(fù)。取而代之的是, 標(biāo)準(zhǔn)應(yīng)隱式或顯式地包含在相應(yīng)的流程活動或工作產(chǎn)品定義中。
4.2 機(jī)器學(xué)習(xí)集成
雖然 ASPICE V3.1 未涵蓋機(jī)器學(xué)習(xí),但 V4.0 包含專門的機(jī)器學(xué)習(xí)工程流程:
• MLE.1 機(jī)器學(xué)習(xí)需求分析
• MLE.2 機(jī)器學(xué)習(xí)架構(gòu)
• MLE.3 機(jī)器學(xué)習(xí)訓(xùn)練
• MLE.4 機(jī)器學(xué)習(xí)模型測試
• SUP.11 機(jī)器學(xué)習(xí)數(shù)據(jù)管理
4.3 硬件工程集成
HWE.1(硬件規(guī)范)和 HWE.6(硬件資格測試)等流程涵蓋硬件生命周期活動。這使 得原始設(shè)備制造商 (OEM) 和一級供應(yīng)商能夠評估集成產(chǎn)品團(tuán)隊。
• HWE.1 硬件需求分析
• HWE.2 硬件設(shè)計
• HWE.3 硬件設(shè)計驗(yàn)證
• HWE.4 針對硬件要求的驗(yàn)證
這些流程與 ISO 26262 高度契合,參考了 ISO 26262 Partb5 ,8、9 和 11。
5. 有經(jīng)驗(yàn)的從業(yè)人員指南
如果您熟悉 V3.1,那么過渡到 V4.0 將使您的組織受益:
• 提高完整性:V3.1 中缺失的鏈接(例如,在系統(tǒng)集成中)現(xiàn)已得到解決
• 實(shí)現(xiàn)跨學(xué)科評估:現(xiàn)在您可以評估硬件和網(wǎng)絡(luò)安全活動
• 支持敏捷/DevOps 實(shí)踐:V4.0 體現(xiàn)了分布式、迭代式的開發(fā)方法
建議:
• 使用新的流程 ID 和基本實(shí)踐更新評估清單
• 對當(dāng)前流程和新的/修改的 V4.0 實(shí)踐進(jìn)行差距分析
6. 新人介紹指導(dǎo)
對于新采用者來說,ASPICE V4.0 可能看起來很復(fù)雜,但它提供了明確的指導(dǎo):
6.1 從簡單開始
• 首先關(guān)注關(guān)鍵工程流程:SYS.2-5、SWE.1-6
• 了解過程能力水平、基本實(shí)踐
6.2 利用 PAM
• PAM 提供特定的基礎(chǔ)和通用實(shí)踐
• 在流程實(shí)施或改進(jìn)期間使用 PAM 作為檢查表
6.3 理解相互依賴關(guān)系
• 需求工程(SYS.2/SWE.1)影響所有下游活動
• 可追溯性和雙向一致性在評估中至關(guān)重要
6.4 工具和角色
• 建立明確的角色定義:系統(tǒng)工程師、軟件開發(fā)人員、網(wǎng)絡(luò)安全工程師
• 使用工具支持可追溯性、版本控制、審查和測試管理
7. 采用 ASPICE V4.0 的戰(zhàn)略優(yōu)勢
• 面向未來的評估:融合現(xiàn)代工程領(lǐng)域
• 監(jiān)管協(xié)調(diào):更好地與 ISO 26262、ISO/SAE 21434 、SOTIF 集成
• 供應(yīng)商參與:硬件/軟件/安全團(tuán)隊之間加強(qiáng)協(xié)作
• 持續(xù)改進(jìn):推動敏捷、分布式和數(shù)字化開發(fā)環(huán)境的成熟
8. 結(jié)論
ASPICE V4.0 代表了汽車行業(yè)流程評估模型的重大革新。它秉承了 V3.1 的嚴(yán)謹(jǐn) 基礎(chǔ),同時新增了結(jié)構(gòu)、擴(kuò)展了領(lǐng)域并提供了實(shí)用指南,使其能夠更好地契合當(dāng)前 的開發(fā)實(shí)踐和未來的汽車挑戰(zhàn)。無論對于經(jīng)驗(yàn)豐富的專家還是新進(jìn)入者,采用并遵 循 V4.0 都將有助于在整個供應(yīng)鏈中實(shí)現(xiàn)卓越的工程設(shè)計和合規(guī)性
9.參考文獻(xiàn)
• 汽車 SPICE V4.0 流程評估模型 (PAM)、VDA QMC
• ISO/IEC 33020:2019 ,過程測量框架
• ISO/SAE 21434:2021,道路車輛 - 網(wǎng)絡(luò)安全工程
• ISO 26262:2018,道路車輛 - 功能安全
如需進(jìn)一步咨詢或支持實(shí)施 Automotive SPICE© 潛力分析、Automotive SPICE© 請聯(lián)系anderson@hlemc.com 劉老師
|