Definición
El estado de cumplimiento de los procesos y objetivos descritos en RTCA DO-254 para la aseguramiento del diseño de hardware electrónico aeronáutico, evidenciado por diseño basado en requisitos, verificación, documentación y controles del ciclo de vida adecuados al nivel de aseguramiento de hardware asignado.

Principio

Principio
Gestionar el ciclo de vida del hardware con diseño impulsado por requisitos, verificación y pruebas formales, control de configuración y cambios, y evidencias documentadas escaladas al nivel de aseguramiento de hardware para que el hardware electrónico crítico (FPGAs, ASICs, PLDs) cumpla criterios de confiabilidad y certificación aceptables.

Demostración

Demostración
Un FPGA utilizado en avionica crítica se desarrolla bajo prácticas DO-254: los requisitos hardware del sistema se fluyen a requisitos hardware, los artefactos de diseño y RTL se revisan, la verificación hardware incluye pruebas basadas en requisitos y cobertura estructural cuando procede, y se proporciona el bitstream gestionado en configuración y el paquete de evidencias para revisión de certificación.

Aplicación incorrecta

Aplicación incorrecta
Tratar el diseño de hardware como si fuera software y aplicar solo procesos de software, omitir la verificación específica de hardware (por ejemplo cobertura estructural hardware), o no controlar los bitstreams FPGA y los componentes del proveedor bajo control de configuración.

Consecuencia

Consecuencia
La conformidad correcta con DO-254 produce un paquete de aseguramiento trazable para componentes hardware aceptable para certificación, reduce el riesgo de fallos hardware no detectados en servicio y proporciona pistas de auditoría claras para decisiones de diseño y actividades de verificación.

Inversión

Inversión
El desarrollo hardware no conforme puede resultar en fallo de cualificación, restricciones en la aprobación operativa, necesidad de rediseño hardware o retrasos en certificación que afecten el despliegue del producto.

Límite

Límite
Se aplica al hardware electrónico aeronáutico (AEH) y componentes electrónicos complejos cuando las autoridades de certificación invocan los objetivos DO-254; no reemplaza a DO-178C para software, aunque ambas normas interactúan cuando las funciones se reparten entre hardware y software.

Tensión semántica

Tensión semántica
Surge tensión entre aplicar prácticas semejantes a las de software al hardware (lo que puede infra-verificar comportamientos hardware) y reconocer las necesidades de verificación específicas del hardware; los programas deben elegir evidencia centrada en hardware en lugar de importar suposiciones de software.

Síntesis

Síntesis
La conformidad con DO-254 es la ejecución demostrada de procesos de aseguramiento del diseño hardware —trazabilidad de requisitos, diseño y verificación controlados y gestión de configuración— escalada al nivel de aseguramiento hardware para que el hardware electrónico aeronáutico pueda certificarse como seguro y fiable.