3.1整车危害分析和SOTIF分解 3.1.1整车危害分析与残余风险估计 整车的预期功能安全危害分析通常包含对于危害的识别,以及对相关风险的 分析。首先需要在相关场景下,评估整车系统产生的危害,然后进一步衡量导致 的伤害。然后,需要从严重程度(Severity)和可控性(Controllability)两个角度 分析整车相关危害行为导致的后果,从而帮助判定是否是SOTIF 相关需要进一 步分析的场景。通常,将严重程度(S)>〇且可控性(C)>O的整车危害行为, 作为潜在的 SOTIF相关危害进行初筛。随后,需依据预设的风险接受准则(如 风险矩阵),筛选出需要进一步开展SOTIF分析的场景。 险进行估计,具体评估方法遵从这一原则,即整车发生的风险的概率小于相同成 熟驾驶员发生的风险概率。因此,对于整车风险的上限估计可以转换为对于成熟