Dobre rano, ano, EZU dela zkousky ochrany proti urazu elektrickym proudem. To, co Vas zaujalo je "functional safety" (asi funkcni bezpecnost cesky). Na rozdil od urazu el. proudem, tohle ze zameruje na to, ze jednotka dela/ridi veci tak, jak ma a tak, aby svou aktivitou neublizila svemu okoli.
Je to pokryto radou norem, pro ruzna odvetvi se normy ruzne lisi, nicmene alespon co je mi znamo (automotive), certifikacni autorita jako takova neexistuje. Relevantni normy popisuji postupy, jak danou vec vyvijet, "best practices", jake analyzy behem koncepce, navrhu, vyroby, testovani, atd. delat, jak je vyhodnocovat a jak pouzit vysledky pro pripadne upravy v navrhu. Zohlednuje se jake riziko muze nespravna funkce zarizeni predstavovat a kriteria se podle toho meni. Z hlavy pro dalsi googleni: IEC61508 je starsi a obecnejsi pristup (klicova slova SIL-1 az SIL-4), ISO26262 je novejsi, ale uz specificka pro vozidla (QM, ASIL-A az ASIL-D). Drazni systemy maji neco, medicinske pristroje maji neco, atd.
Spolecny pristup ale je vlastne samocertifikace, kdy se de-fakto ohlidate porozumenim a dodrzenim postupu. Aby bylo prakticky mozne projekt udelat podle dane normy (napr. to ISO26262), potrebujete tym lidi, v jednom cloveku se cela problematika obsahnout neda. Tym lidi znamena vic oci a vic vzajemne kontroly, ze byly postupy dodrzeny, vyhodnoceny spravne a tak.
Soucasti takoveho vyvoje je i testovaci predpis (functional testing), tedy vektory, ktere vznikaji jednak podle zadavaci dokumentace (aby se overilo, ze zarizeni dodava funkce, ktere byly pozadovany) a podle vystupu z ruznych analyz (FMEA, FMEDA, a pod) udelanych behem vyvoje. Pokryti takoveho testovani je velmi dobre, neni 100%-ni, ale pravdepodobnost maleru je pod obecne prijatelny limit. (Co je obecne prijatelny limit se take soucasti tech norem a lisi se podle nebezpeci, ktere muze dane zarizeni predstavovat).
Existuji firmy, ktere vam s aplikaci takove normy pomuzou, pripadne zkontroluji, ze jste podle ni postupoval spravne. Level 2 je posouzeni navrhu hardware, mechaniky, termalni analyza, strukturalni analyza SW, pokryti stavu, integrace do okolniho sveta apod. To je ale dost slozite a pracne a podle toho take dost nakladne. Na rozdil otestovani bezpecnosti proti urazu el. proudem, tohle neni otazka nekolika hodin ve standardni laboratori. Tohle je spis nekolik mesicu prace pro skupinu odborniku.