Оценщик, независимо от разработчика осуществляет проверку разработки (путем аудита) и функций безопасности проекта (путем точечных проверок).
Объясним подробнее роль оценщика.
Задачи оценщика разделяются на две категории. Он должен вынести оценку на базе доказательств:
- Функций безопасности, задействованных в оборудовании и физическом продукте.
- Процесса разработки оборудования и продуктов.
- НЕ допускается заключение на основании только одной из этих категорий.
Оценщик должен проводить аудит, основываясь на плане Менеджмента безопасности проекта, системах Менеджмента Промышленного качества и Безопасности а также операторов и компаний, управляющих инфраструктурой и он должен быть убежден в том, что эти системы менеджмента адаптированы и правильно применяются.
Чтобы убедиться в том, что оборудование и продукты надежны, оценщик также должен осуществлять точечные проверки точных технических моментов, с тем, чтобы проверить, что функции безопасности технически правильно разрабатываются, тестируются и поддерживаются. Оценщик рассматривает документы, соответствующие функциям безопасности: Реестр опасностей, требования к безопасности, Анализ рисков.
Пример:
- Представим себе серию вопросов, касающихся проекта по модификациям автотестов поезда при запуске;
- Что происходит, если машинист понимает, что во время автотеста произошли неполадки?
- Кто решает, касается ли неполадка вопросов безопасности?
- Описана ли роль этого лица в плане безопасности?
- Как регистрируется неполадка?
- Информируется ли тот, кто будет проводить автотест в следующий раз?
- Если да, то как он будет обрабатывать неполадку?
- Есть ли отчет о неполадке?
- Появляется ли исправленная ошибка в сведениях о конфигурации?
- И т.д …