一家公司生产用于对电子测试设备进行自动调整以及对同一设备进行校准的软件(和硬件)。校准结果与设备一起发送到客户的校准证书上。
该校准证书说明校准的各种条件,例如使用何种硬件(型号/序列号)和软件(版本)进行校准,以及环境条件等。
假设用于产生校准证书上的数据(并列在校准证书上)的软件必须经过“测试/发布”过程,必须视为“发布”软件--这是否也意味着用于调整的软件也必须发布?
我相信在调整过程中使用或存在的方法(软件/环境条件/等等)并不重要,真正重要的是校准的最终结果,校准过程中的条件,以及设备是否在规格范围内。
我希望得到答案的真正问题是:是否有一个可靠的来源(例如,NIST或其他类似的来源)来解决这个问题?(我搜索了.)
这种想法是,在大产量生产运行期间,只要使用一个释放的系统进行校准,就可以使用“未释放”系统进行调整,因为进行调整所需的时间比校准时间长得多。这个未发布的系统最终会发布供使用,但目前并非如此。
此外,请不要区分“调整”和“校准”。来自BIPM国际计量词汇的定义,2.39:
在规定的条件下,在第一步中,在测量标准提供的测量不确定值与相应的指示与相关测量不确定度(校准仪器或次级标准)之间建立关系的操作,并在第二步骤中,使用该信息建立用于从指示获取测量结果的关系。
随后是附注2(原文中的重点):
校准不应与常被错误地称为“自校准”的测量系统的调整相混淆,也不应与校准的验证相混淆。
顺便说一句,我不知道为什么这会被否决。它是关于软件的,它是在发布之前和之后使用的。我相信有一个最佳做法可以应用,这是(希望)主要的意见为基础。
发布于 2013-10-29 19:35:31
听起来你完全依赖于设备校准的结果来作为一个未发布软件的核查和验证。
如果软件设计规范中对未发布软件的唯一要求是,它必须能够对正在校准的设备进行调整,那么这可能是一种有效的方法。但很少有软件只有一个这样的要求。如果有其他的软件需求,那么我会说这种方法是无效的。
正是这种合理化最终导致了诸如Ariane 5爆炸、Therac-25事故或丰田汽车突然加速这样的问题。
发布于 2013-10-29 20:27:51
调整是重新校准的过程。校准是指系统的精度和误差的状态。从监管框架来看,很少有人担心调整是如何进行的,而担心校准也很常见。因此,需要校准证书。(人们普遍担心校准后无法进行调整,我暂时不理会.)
一个简单的例子可能是在当地服务站的一个燃油泵的校准。你关心的是被正确校准的,就像法律一样。通常情况下,它是通过装满测试桶来完成的,但也许是在汽车加油时在泵喷嘴上安装了一个流量计。在这两种情况下,测试设备也必须进行校准(通常达到更高的标准)。然而,如果泵读数错误,需要调整,这并不重要,如果这是通过软件设置,旋转修剪锅或更换传感器。
在生产环境中,通常不要求(在监管框架内)调整过程严格,即在生产中可以使用任何你想要的方式进行调整,包括未发布的自动化软件,只要系统符合监管/商业要求。然而,在我的经验中,大容量生产线中未发布软件的商业风险和成本意味着它根本不会发生,因为这两个任务通常由同一个系统执行。
注:一些严格控制的框架(生命关键系统等)将对调整和校准进行监管监督。在这种情况下,答案不成立。
https://softwareengineering.stackexchange.com/questions/215910
复制相似问题