Definition
Der Zustand, die in RTCA DO-178C definierten Ziele und Lebenszyklusaktivitäten für die Entwicklung von Luftfahrsoftware zu erfüllen, nachgewiesen durch Dokumentation, Verifikationsergebnisse, Planungs- und Prozessartefakte, die für eine Zertifizierung auf dem zugewiesenen Design Assurance Level (DAL) ausreichend sind.
Prinzip
Prinzip
Wenden Sie die Ziele der Norm an (Planung, Anforderungen, Entwurf, Codierung, Verifikation, Konfiguration, Qualitätssicherung und Zertifizierungskoordination), skaliert zum DAL der Software; erzeugen Sie objektive Nachweise (Rückverfolgbarkeit, Reviews, Testergebnisse, Coverage-Metriken und Tool-Qualifikationen), die zeigen, dass jedes Ziel erfüllt ist.
Demonstration
Demonstration
Ein Softwareelement mit DAL A implementiert seine Planungsdokumente (PSAC, SDP, SQAP), trace Systemanforderungen zu Softwareanforderungen und Quellcode, führt strukturelle Coverage-Analysen und Verifikationstests durch, die MC/DC-Coverage zeigen, wo erforderlich, und dokumentiert Tool-Qualifikationsnachweise für eingesetzte automatisierte Werkzeuge.
Fehlanwendung
Fehlanwendung
Konformität nur als Abhakliste behaupten, ohne kohärente Artefakte zu liefern; DAL falsch zuweisen (kritische Software unterklassifizieren); sich auf informelle Tests statt auf anforderungsbasierte Verifikation verlassen; oder unqualifizierte Werkzeuge verwenden, die nicht verifizierbare Ergebnisse liefern.
Konsequenz
Konsequenz
Richtige DO-178C-Konformität liefert ein verifizierbares Software Assurance-Paket, das von Zertifizierungsstellen akzeptiert wird, reduziert verbleibende Softwarefehler und bietet eine verteidigungsfähige Grundlage für Zertifizierungsanerkennung und Betriebszulassung.
Umkehrung
Umkehrung
Nichtkonformität kann zusätzliche Verifikationen, Neuentwürfe, Re-Zertifizierungsaktivitäten oder Betriebsbeschränkungen erfordern und die Muster- oder Zusatztypenzulassung gefährden.
Abgrenzung
Abgrenzung
Gilt speziell für die Entwicklungsabsicherung von Luftfahrsoftware; Hardware-Designsicherung wird durch DO-254 abgedeckt, und bestimmte modellbasierte, objektorientierte oder formale Methoden werden durch die Supplements DO-331/DO-332/DO-333 sowie die Tool-Qualifikationsleitlinien DO-330 behandelt und stehen in Wechselwirkung mit DO-178C-Zielen.
Semantische Spannung
Semantische Spannung
Es besteht eine Spannung zwischen der Auslegung von DO-178C als vorschreibende Schritte und als objektbasiertes Nachweisschema: Programme müssen Prozessdisziplin mit objektivem Nachweis in Einklang bringen und dürfen Papierarbeit nicht für echte Verifikationstätigkeiten substituieren.
Synthese
Synthese
DO-178C-Konformität ist die nachgewiesene Erfüllung objektbasierter Software Assurance-Aktivitäten, skaliert nach der Kritikalität der Software, durch rückverfolgbare Planung, diszipliniertes Entwickeln und Verifizieren sowie qualifizierte Werkzeuge zur Erstellung eines zertifizierbaren Nachweispakets.