1 ET 2014 IPA ブースプレゼン GSN (Goal Structuring Notation) を用いたアシュアランスケース セーフティーケース作成支援 ~ 認証支援のための方法論 ~ 2014 年 11 月 20 日 ( 独 ) 産業技術総合研究所 セキュアシステム研究部門システムライ

Similar documents
RAMS の認証とセーフティケース 1) 独立行政法人産業技術総合研究所, 2) 西日本旅客鉄道株式会社 相馬大輔 1) 田口研治 1), 西原秀明 1), 大岩寛 1), 矢田部俊介 2), 森崇 2) 1

第 10 回 WOCS2 アシュアランスケースにおける品質到達性と トレーサビリティを考慮した記述ルール提案と 超小型衛星開発への適用評価 田中康平 1, 松野裕 2, 中坊嘉宏 3, 白坂成功 1, 中須賀真一 4 1 慶應義塾大学大学院システムデザイン マネジメント研究科 2 名古屋大学情報連携

S o f t w a r e R e l i a b i l i t y E n h an c e m e n t C e n t er Information-technology Promotion Agency, Japan つながる世界のセーフティ & セキュリティ設計の見える化 つながる

コンシューマデバイス安全規格の概要と規格策定の方法論 ( 独 ) 産業技術総合研究所 セキュアシステム研究部門 (RISEC) システムライフサイクル研究グループ (IPA/SEC コンシューマデバイス安全標準化 WG 副主査 ) 田口研治 産業技術総合研究所

1 1 DEOS D-Case [7, 17, 12, 10] [9, 2] D-Case D-Case 1 DEOS D-Script 1 DEOS D-Case (Safety Case) [3] (assure) D-Case 3 D-Script [14] D-Script D-RE 1

1 JAXA IV&V の概要 ~IV&V と評価戦略可視化の関係 ~ 2016 年 01 月 19 日 国立研究開発法人宇宙航空研究開発機構研究開発部門第三研究ユニット Copyright 2015 JAXA all rights reserved.

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO

PowerPoint プレゼンテーション

Microsoft PowerPoint - A3② JaSST_MISRA2004ソースコード品質診断.ppt

JISQ 原案(本体)

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務

2 コンシューマデバイス規格 (Safety Sensitive Consumer Devices(SSCD)) の概要 コンシューマデバイス規格自動車介護ロボットスマートハウス 目的 : コンシューマデバイスという製品カテゴリーに対するディペンダビリティの保証 特徴 : 日本主導型の製品の開発方法

会社概要と私の経歴 1 / 30 会社概要 所在地 : 本社 ( 名古屋市中区 ) 刈谷事業所( 刈谷市 ) 設立 : 売上高 : 40 億 800 万円 (2014 年 3 月期 ) 従業員数 : 235 名 (2014 年 4 月時点 ) 業務内容 : ITSソフト ( ナビ

PowerPoint プレゼンテーション

ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ パフォーマンス その他 (

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化

セキュリティ委員会活動報告

PowerPoint プレゼンテーション

ソフトウェアの受け入れテストに対するゴール構造化表記法を用いた効率化の取り組み 高井利憲 Towards an effective framework for software acceptance testing by applying goal structuring notation TAKA

15288解説_D.pptx

Microsoft PowerPoint プレス発表_(森川).pptx

日経ビジネス Center 2

【資料1-2】脳神経外科手術用ナビゲーションユニット基準案あ

9100 Key Changes Presentation

ISO 9001:2015 から ISO 9001:2008 の相関表 JIS Q 9001:2015 JIS Q 9001: 適用範囲 1 適用範囲 1.1 一般 4 組織の状況 4 品質マネジメントシステム 4.1 組織及びその状況の理解 4 品質マネジメントシステム 5.6 マネジ

AAプロセスアフローチについて_ テクノファーnews

組織 (organization) 自らの目的を達成するため 責任 権限及び相互関係を伴う独自の機能をもつ 個人 又は人々の集まり 注記 1 組織という概念には 法人か否か 公的か私的かを問わず 自営業者 会社 法人 事務所 企業 当局 共同経営会社 非営利団体若しくは協会 又はこれらの 一部若しく

JIS Q 27001:2014への移行に関する説明会 資料1

<4D F736F F F696E74202D20534A D80904D978A835C A4A94AD82D682CC8EE DD EC816A2E707074>

資料7-2 川嶋委員からの資料

FSMS ISO FSMS FSMS 18

untitle

情報分野のアクセシビリティ標準について

<4D F736F F F696E74202D208E8E8CB18F8A944692E88D918DDB93AE8CFC E616C E B8CDD8AB B83685D>

技術士総合監理部門.indd

16年度第一回JACB品質技術委員会

Microsoft Word - №5 ISO22000.doc

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他 ( 考慮する 必要に応

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

パラダイムシフトブック.indb

品質マニュアル(サンプル)|株式会社ハピネックス

品質向上セミナー

ISO の概要

IAF ID X:2014 International Accreditation Forum, Inc. 国際認定機関フォーラム (IAF) IAF Informative Document IAF Informative Document for the Transition of Food S

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード]

<90528DB88EBF96E2955B2E786C73>

PowerPoint プレゼンテーション


(Informative) D-Case D-Case [1] D-Case ( DEOS: 2014) D-Case GSN (Goal Structuring Notation)[2] D-Case GSN [2] [2] D-Case D-Case [2] [3] D-Case GSN D-C

2015 TRON Symposium セッション 組込み機器のための機能安全対応 TRON Safe Kernel TRON Safe Kernel の紹介 2015/12/10 株式会社日立超 LSIシステムズ製品ソリューション設計部トロンフォーラム TRON Safe Kernel WG 幹事

Microsoft PowerPoint - DO-178C満たすべきObjectivesとツール資格A.pptx

<4D F736F F D F815B B E96914F92B28DB8955B>

JICA 事業評価ガイドライン ( 第 2 版 ) 独立行政法人国際協力機構 評価部 2014 年 5 月 1

プロジェクトマネジメント知識体系ガイド (PMBOK ガイド ) 第 6 版 訂正表 - 第 3 刷り 注 : 次の正誤表は PMBOK ガイド第 6 版 の第 1 刷りと第 2 刷りに関するものです 本 ( または PDF) の印刷部数を確認するには 著作権ページ ( 通知ページおよび目次の前 )

IAF ID 2:2011 Issue 1 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネ

ISO9001:2015内部監査チェックリスト

5. 文書類に関する要求事項はどのように変わりましたか? 文書化された手順に関する特定の記述はなくなりました プロセスの運用を支援するための文書化した情報を維持し これらのプロセスが計画通りに実行されたと確信するために必要な文書化した情報を保持することは 組織の責任です 必要な文書類の程度は 事業の

<4F F824F B4B8A B818E968D802E786C73>

Microsoft PowerPoint mitsuhashi.ppt [互換モード]

再利用アセスメント 計画 実行及び制御 レビュー及び評価ソフトウェアの再利用を行う組織では 再利用施策管理者 という人が位置づけされることになっており このプロセスはその人が組織の中で再利用を実施するために行うべき作業を定義したものである 再利用資産管理プロセス の目的は 構想から廃止までの再利用資

[2] ISO26262 [1] ISO26262 IEC61508 ISO26262 ( ) SG(Safety Goal) SG ISO26262 (EPS, Electronic Power Steering system) EPS ( ) KAOS[3] EPS 2 KAOS Tim Kel

001†`032 (Page 1)

IPSJ SIG Technical Report Vol.2013-IS-126 No /12/ CIO Examination of Strategic Decision Making for System Planning Phase Yukio Amagai

アジェンダ アシュアランスケースとは アシュアランスケースの必要性 論理の基礎 アシュアランスケースの表記法 GSN を例とした記法の説明 アシュアランスケースの利用 つながる世界での応用 3

第 5 部 : 認定機関に対する要求事項 目次 1 目的 IAF 加盟 ISO/IEC 認定審査員の力量 連絡要員... Error! Bookmark not defined. 2 CB の認定

ACR-C 保証継続報告書 独立行政法人情報処理推進機構原紙理事長藤江一正押印済変更 TOE 申請受付日 ( 受付番号 ) 平成 24 年 1 月 12 日 (IT 継続 2077) 認証番号 C0312 申請者コニカミノルタビジネステクノロジーズ株式会社 TOEの名称日本語名 :bi

GSN_Standard_by_ChangeVision (Ver3)

PMI2005北米大会報告書

「GMP担当者研修・認定講座」の運用規定(案)

5005-toku3.indd

総合衛生管理製造過程と PDCAサイクル

第39章 ISO 15504

ASNITE 試験事業者認定の一般要求事項 (TERP21) ASNITE 校正事業者認定の一般要求事項 (CARP21) ASNITE 試験事業者 IT 認定の一般要求事項 (TIRP21) ASNITE 標準物質生産者認定の一般要求事項 (RMRP21) ASNITE 試験事業者認定の一般要求事

O-27567

ISO/IEC 27000family 作成の進捗状況

Microsoft Word - JSQC-Std 目次.doc

Microsoft Word - RM最前線 doc

1. 食品安全専門 材育成の 的 1. 品安全管理に関する基礎的な知識 専 的な知識や技能の修得体制をつくる 2. FSMS 監査員の育成体制をつくる 3. 国際的な議論に参画できる 材を育てる 本研究会は主に について 議論を進めている 1

73-5 大友

2-工業会活動.indd

「GMP担当者研修・認定講座」の運用規定(案)

個人依存開発から組織的開発への移行事例 ~ 要求モデル定義と開発プロセスの形式化 による高生産性 / 高信頼性化 ~ 三菱電機メカトロニクスソフトウエア ( 株 ) 和歌山支所岩橋正実 1

英国のFunding Agency としてのResearch Councils の役割

PARTⅢ 検証事例 2. トレーサビリティ管理の自動化に踏み切った理由や経緯 (1) 国際スタンダード認証に関する課題 ISO DO-178B/C IEC などの国際スタンダードでは 開発工程全般にわたって要件が満たされていること ( システムの正しい要件が 正しい方法で

Microsoft PowerPoint - 08LR-conflicts.ppt [互換モード]

国際規格の動向について (ISO 22000の改訂状況)

IEC :2014 (ed. 4) の概要 (ed. 2)

Microsoft Word HPコンテンツ案 _履歴なし_.doc

恣意的に限定した適用範囲になっていませんか 主力サイトは適用範囲外になっていませんか ( 当該サイト活動を適用範囲外することにより経営的に大きな影響を受けていませんか ) 環境マネジメントシステムの意図した成果 ( 箇条 4.1) に影響する部門 部署を除外していませんか 適用範囲に含まれるサイトと

本文/YAZ172P

Microsoft PowerPoint  講演資料.pptx

スライド 1

4.4 マネジメントシステム プロセス 5 リーダーシップ 5.1 リーダーシップ コミットメント 組織の状況を考慮し リスク ( 不確かさに影響 ) 及び機会 ( 何かをするのによい時期 ) として取り組むことを決定した情報から適用範囲に含まれていない範囲が存在していませんか恣意的に限定した適用範

DOUSHISYA-sports_R12339(高解像度).pdf

Microsoft Word - 評価規準v4.0.docx

第16部 ソフトウェア・プロセスの改善

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

はじめてのPFD

(Microsoft PowerPoint - JaSST 10 LT\(\203e\203X\203g\201E\203q\203X\203g\203\212\201[\) ppt)

Transcription:

1 ET 2014 IPA ブースプレゼン GSN (Goal Structuring Notation) を用いたアシュアランスケース セーフティーケース作成支援 ~ 認証支援のための方法論 ~ 2014 年 11 月 20 日 ( 独 ) 産業技術総合研究所 セキュアシステム研究部門システムライフサイクル研究グループ 田口研治 相馬大輔

2 自己紹介 経歴 産業技術総合研究所招聘研究員 ( 併任 ) 2010 年 4 月 ~ ( 株 ) シーエーブイテクノロジーズ代表取締役社長 2011 年 4 月 ( 設立 ) ~ 産業界における 11 年間の経験 ソフトウェア業界における研究開発 コンサルティング 大学 研究機関での 13 年間の経験 海外の大学教員 (5 年間 ) Uppsala Uni. (Sweden), Bradford Uni. (UK) 国立情報学研究所特任教授 ( 5 年間 ) 専門分野 + 高信頼システム開発方法論 ( 形式検証 国際規格認証 システム保証 安全 脅威分析方法論 ) + 形式手法 ソフトウェア工学 システムアシュアランスに関する 多くの主要な国際会議の PC 等を歴任 (FM 05, HASE 04, ASSURE 04, ICECCS 03) 規格 国際会議関連 International Conference on Formal Engineering Methods 2012 のプログラム委員長 OMG System Assurance Platform Task Force の co-chair FP7 OPENCOSS プロジェクトの External Advisory Board Member SICE 認証工学 WG 主査 共同研究 + 新列車制御システムの安全評価

3 著書 ( 編者 著者 ) Integrated Formal Methods (ifm) 国際会議設立 (1999 年 ) 共同編者 ソフトウェア科学基礎 近代科学社 2008 年 共同著者 ACM SIGCSE, inroads Bulletin, 2009 年 共同編者 (Special Issue on Formal Methods Education and Training) セキュリティ要求工学の実効性 情報処理学会学会誌 2009 年 共同編者 International Conference on Formal Engineering Methods (ICFEM) 国際会議 2012 年 共同編者

4 アシュアランスケースに関するこれまでの実績 国際標準規格策定関連 OMG SACM (Structured Assurance Case Metamodel) RTF (Revision Task Force) メンバー セーフティケースに関連する国際会議関連での学会活動 ASSURE (International Workshop on Assurance Case for Software-intensive Systems) 2013, 2014 PC AAA (International Workshop on Argument for Agreement and Assurance) 2013 Program co-chair SASSUR (International Workshop on System Assurance Approaches for Safety-Critical Systems) 2013, 2014 PC 論文発表 Y. Matsuno, K. Taguchi: Parameterised Argument Structure for GSN Patterns: QSIC 11 K. Taguchi, D. Souma, H. Nishihara, T. Takai: Linking Traceability with GSN, ASSURE 14 その他 External Examiner, ヨーク大学 Linling Sun, Establishing Confidence in Safety Assessment Evidence (2012) ( 指導教官 : Tim Kelly)

5 内容 (1) 安全を担保するセーフティーケース制度に関する説明と セーフティーケースの作成を支援する記法である GSN (Goal Structuring Notation) がどのような背景から生まれたかを説明します 背景 セーフティーケースがなぜ生まれたか? セーフティケース制度 (Safety Case Regime) がどのような規格 ガイドラインにより社会制度として確立しているか 問題点はあるのか? セーフティーケース作成を支援する表記法である GSN の文法 利用方法

6 セーフティーケース制度 (Safety Case Regime) の始まり 1988 年 7 月における 北海油田における Piper Alpha 事故 167 名死亡 (229 名中 ) 270 億円の被害を生じた Cullen 卿による事故調査レポートにより安全ケースの重要性が強調された Compliance with detailed prescriptive regulations was not sufficient to ensure safety The Offshore Installations (Safety Case) Regulations 1992 に導入 ( 最新版 2005 [1]) 法規 規格に書かれた通りにすれば安全であるという考え方への反省から セーフティケースの提出 アセスメント方式の厳格化などについて社会的基盤の形成 研究が進んだ セーフティーケース制度 (Safety Case Regime) の導入!

7 セーフティケースの定義 英国の防衛規格 (Defence Standard 00-56) による定義 与えられた運用環境におけるシステムの適用に関して 安全であることを 強制的かつ理解可能 妥当な事例として提供する 根拠資料の集まりにより支援された構造化された議論 A structured argument, supported by a body of evidence that provides a compelling, comprehensible and valid case that a system is safe for a given application in a given operating environment.

8 セーフティーケースの提出が義務付けられている分野 規格 EUROCONTROL 航空管制システムにおける安全性の保証 Rail Yellow Book 英国における鉄道信号システムの安全性の保証 Railway Safety Case Regulations 英国における鉄道安全法規 IEC 62425/EN 50129 鉄道システムのセーフティーケース規格 ISO 26262 車載組込みシステムの機能安全規格 他にも 防衛 原子力 海上設備 医療機器 など

9 米国における軍事製品調達におけるシステム保証 米国における戦略的な Safety Case への取り組み DHS (Department of Homeland Security) Common Body of Knowledge (CBK) DoD (Department of Defense) Engineering For System Assurance 2008

10 セーフティーケースとは? 鉄道におけるセーフティーケース規格 (IEC 62425) を例として アセスメントの対象となる構造化された文書 Part 1: システムの定義 Part 2: 品質管理報告書 Part 3: 安全管理報告書 Part 4: 技術安全報告書 Part 1: はじめに Part 2: 正しい運用の保証 Part 3: 故障の影響

11 セーフティーケースが必ずしも有効でなかった例 ( Nimrod の事故例 ) 指摘された問題点を記述 ( 未完成 )

12 セーフティーケース アシュアランスケース自体に関する規格 OMG (Object Management Group) による SACM (Structured Assurance Case Metamodel) 規格 ISO/IEC 15026-2 Systems and software engineering -- Systems and software assurance -- Part 2: Assurance case 日本からの貢献 SACM は産総研 田口が参加 15026 は神奈川大 木下教授が参加 ケース のための記法 GSN (Goal Structuring Notation) T. Kelly らによる GSN Community Standard

13 内容 (2) セーフティーケースを記述する記法である GSN (Goal Structuring Notation) と その書き方を説明します 背景 セーフティーケース作成を支援する記述法の 1 つである GSN について説明 どのような書き方が正しいか? 規格への適合性確認を支援する際の書き方

14 Goal Structuring Notation (GSN) システム保証のための構造化された議論の記述方法 T. Kelly (York University) により開発 詳細な記法は GSN Community Standard トップダウン手法 Goal : 議論を構成する主張 Strategy : ある Goal とそれ以外の一つ以上の Goal の間に存在する推論の説明 Supported by : 推論関係や証拠関係 Goal Strategy Solution をつなぐ Solution : 証拠となるものへの参照 Context : Goal や Strategy の内容に対する補足情報 In Context of : 文脈上の関係 Goal Strategy から Context などへつなぐ

15 GSN による議論の記述例 機能安全規格に従うことで どのように安全性が保障されるか その記載内容を GSN で記述することで示す 対象 : IEC 62278 鉄道分野の機能安全規格

16 IEC 62278 とその GSN 記述について 開発プロセスは 14 の段階から構成される 各段階が適切に実施されているかを GSN により記述 ここでは第 3 段階 リスク分析 を対象とする 対象

17 IEC 62278 各段階の構成 IEC 62278 の各段階は以下のような項目から構成されている Objective : 段階で達成するべき事項 Input : 段階で必要となる情報やドキュメント Requirement : 目的を達成の sub-goal や成果物への記載内容など Deliverable : 段階で作成されるドキュメント Verification : 段階で実施しなくてはならない検証項目

IEC 62278 第 3 段階の GSN 図全体像 Argument for achieving objectives Argument for input Argument for safety analysis Argument for process for on-going risk management IEC 62278 第 3 段階 : 2 ページ GSN 図 : Goal 36, Strategy 14, Solution 29, Context 14 18

19 GSN による記述の説明範囲 GSN による記述 1 GSN による記述 2

第 3 段階が適切に実施されたことをトップゴールとして配置 GSN による記述 1 6.3 第 3 段階 : リスク分析 6.3.1 目的この段階の目的は 次のとおり a) 当該システムに関わるハザードを特定する b) ハザードの発生につながる事象を特定する c) ハザードに付帯するリスクを明らかにする d) リスクを継続的に管理数 r プロセスを確立する 6.3.2 インプットこの段階へのインプットは 6.3.3 要求事項 6.3.4 成果物 6.3.5 検証 IEC 62278 ( 英和対訳版 ) より 目的ごとに達成されていることを議論する 20

6.3 第 3 段階 : リスク分析 成果物が証拠となる GSN による記述 2 ハザード特定の十分性を示す方法ごとに議論する 参照する文書 条件などをコンテキストとして配置 サブゴールとして要求事項などを配置する 6.3.1 目的この段階の目的は 次のとおり a) 当該システムに関わるハザードを特定する b) ハザードの発生につながる事象を特定する c) ハザードに付帯するリスクを明らかにする d) リスクを継続的に管理数 r プロセスを確立する 6.3.2 インプット 6.3.3 要求事項 6.3.3.1 この段階の要求事項その1は 次の事項を行うことである a) その適用環境で当該システムに関わるすべての合理的に予見可能なハザードを体系的に特定し 順位付けを行う このハザードには 次の原因で発生するものを含む システムの正常運用 6.3.4 成果物 6.3.4.1 この段階で得た結果は この段階で行ったすべての仮定と正当性の証明とともに文書化しなければならない 6.3.4.2 リスク分析の結果はハザードログに記録されなければならない 6.3.5 検証 6.3.5.1 この段階では 次の検証を行わなければならない c) リスク査定の完全性の査定 g) この段階の業務を行ったすべての担当者の力量の査定 IEC 62278 ( 英和対訳版 ) より 21

22 内容 (3) セーフティーケースや GSN などの記法に関連する話題についてより詳細な説明をします 背景 GSN の書き方 どう書けば良いのか? GSN の意味論的背景

23 GSN 記述の注意 一つの要素 (Goal, Context, Solution) に複数の内容を含めない 明確に記述する 文の構造や語が複数の解釈が可能とならないようにする Context により曖昧な語の意味を添える 論理の飛躍に注意する

24 GSN の問題点 表記法としての問題点 意味論の欠如 論理的導出? それとも 特定のデータ構造 ( 木構造 グラフ構造 ) を持った図表現? 公理的意味論? 表示的意味論? どのような意味論があるのか? 論理的導出からの逸脱 本来 論理的導出を基本にしていたので ある程度は 論理的な導出と同じ しかし Justification, Assumption, Context, Solution など論理的に解釈が難しい要素が導入されている 利用の問題点 論理的導出だから正しいという誤った判断に導かれやすい 図表現としての曖昧さを利用して 様々な本来の意図とは異なる利用方法が容易に可能 A 論理学の導出規則 ( 自然演繹 ) A B - 導入 論理的導出の例 A A B C (A B) C - 導入 - 導入 ここまでは容易に対応関係が言えるが 他の構文要素 (context など ) が入ると 伝統的論理学からは逸脱する A B A B GSN の例 - 導入

25 議論構造の検討について 以下は全てのハザードに対し十分対抗されている際に安全とする場合の GSN 図の例 どちらが良い?

26 GSN で表せること A) どのように保証を行うかの考え方を表現 例 : パターン言語を使用 B) セーフティーケースなどの規格やガイドラインへの適合性確認のための根拠資料の支援 A) の例 GSN のパターン言語 B) の例認証支援

27 ソフトウェアの安全性の保証規則 : 安全ソフトウェア要件 (SSR) は 抽象度が高いものから 詳細なものに分解される SSR は各階層において 設計と連携している 上位の階層から下位に洗練される R. Hawkins より引用

28 まとめ セーフティーケース制度による安全の保証についての概要 ( 背景 歴史 様々な法規制 規格 など ) セーフティーケース作成支援のための記法 GSN (Goal Structuring Notation) の概要 利用方法 動画による解説 https://www.youtube.com/watch?v=vedmkvmcbeg https://www.youtube.com/watch?v=s32klhbt96c

29 認証工学にご興味がある人 SICE の 認証工学 WG では この発表のような GSN による認証支援を含む様々な国際規格や認証に関する課題が話合われています 国際規格策定や製品 プロセス認証に関する工学的 科学的方法論の確立のためには 課題やその解決方法について 幅広く議論が出来る場が必要です そのために メーカー 認証機関 研究機関が 認証や規格に関する諸問題を研究するためのフォーラムとして設立されました 認証に関する新たな学問分野 認証工学 を確立し 新たな知見を創出する場として今後活動します ご支援の程 宜しくお願い申し上げます