QA 計畫、聯合評審、專案管理、測量
SUP.1 品質保證:獨立檢視「過程是否有照規定執行」,產出不符合項並追蹤。它不是替開發者把關產品品質,而是確保流程被遵守。
QA 檢查(週期:每雙週): Q 1 需求變更是否有 CR 批准? → 符合 Q 2 SWE.4 測試報告是否齊全? → 不符(缺 2 份)→ 開 NCR-07 Q 3 基線標籤與需求庫是否對應? → 符合 追蹤:NCR-07 於一週內補齊並驗證。
里程碑 M3(SWE.4 完成)狀態: 完成度:100%|通過率:96.2% 風險:資格測試環境尚未到位(影響 SWE.6)→ 升溫為 R-3 措施:提早與客戶排 HIL 時段。
專案 AEB|2026-08-16 需求追溯完成率 98% (缺:2 條 SWR 未對應測試)← 紅 單元測試通過率 96.2% 覆蓋率(語句/分支) 100% / 95%(分支目標 100%)← 黃 缺陷密度(/KLOC) 0.8 (目標 ≤ 1.0)✓ 未關閉問題單 3 (1 高 2 中)← 追蹤 → 管理行動:紅/黃項各指派負責人,下週復查。
動手:設計你專案的 5 個品質指標與各自閾值。
QA 的獨立性是為了避免利益衝突,不是讓 QA 只在專案結尾開一張缺失清單。有效的 SUP.1 會依風險安排檢查頻率,抽樣需求、設計、測試與配置證據,將發現項交給負責人,並驗證修正確實完成。MAN.3/MAN.6 則把品質訊號轉成決策,例如追溯率下降代表里程碑不應放行,而不是等稽核才補文件。
| 指標 | 管理問題 | 行動例 |
|---|---|---|
| 追溯完成率 | 哪些需求沒有驗證? | 阻擋里程碑、補測試 |
| 缺陷老化 | 高風險問題是否被拖延? | 升級、調整資源 |
| 評審重開率 | 入口準則是否不足? | 改善範本與訓練 |
儀表板:追溯 98%、分支覆蓋 95%、1 個高嚴重度問題未關閉。 QA 不直接判定「平均 98% 所以可接受」,而是指出缺口是否涉及安全需求。 若未關閉問題對應 ASIL D TSR,里程碑保持阻擋; 專案經理補資源,測試負責人完成回歸,QA 重新確認證據後才放行。
成熟的品質管理會讓問題早出現、早處理;把所有問題壓到最終稽核才揭露,通常代表指標與評審沒有真正進入日常決策。
品質指標的價值在於提前暴露風險。例如追溯率下降應觸發需求清理,覆蓋率下降應觸發補測,問題老化應觸發資源升級。指標門檻要依 ASIL、里程碑與專案風險設定,不能只追求平均值;一條未驗證的 ASIL D 需求可能比許多已通過的 QM 案例更重要。
專案目標:同時通過 ASPICE CL3 評鑑與 ISO 26262 符合性確認。 ┌─ 整合評鑑的優勢與挑戰 ──────────────────────────────────┐ │ 優勢: │ │ • 減少重複工作:ASPICE 的 SWE.1 ≈ ISO 26262 Part 6 §6 │ │ • 統一評鑑時間:一次評鑑滿足兩個標準 │ │ • 統一客觀證據:同一份文件可滿足兩個標準的要求 │ │ │ │ 挑戰: │ │ • 評鑑師專業不同:ASPICE 評鑑師 vs ISO 26262 審核員 │ │ • 評鑑方法不同:ASPICE 關注過程成熟度,ISO 26262 關注 │ │ 安全完整度 │ │ • 文件要求不同:ASPICE 要求過程文件,ISO 26262 要求 │ │ 安全文件(Safety Case) │ ├─ 整合方案 ──────────────────────────────────────────────┤ │ 1. 文件整合: │ │ • 過程文件:遵循 ASPICE 格式 │ │ • 安全文件:遵循 ISO 26262 格式 │ │ • 重疊部分:統一格式(如需求追溯矩陣) │ │ │ │ 2. 評鑑流程整合: │ │ • Phase 1:ASPICE 評鑑(Process Assessment) │ │ • Phase 2:ISO 26262 審核(Safety Assessment) │ │ • 共享客觀證據 │ │ │ │ 3. 人員整合: │ │ • 指定「整合評鑑協調人」(Assessment Coordinator) │ │ • 協調 ASPICE 評鑑師與 ISO 26262 審核員 │ │ • 確保兩方需求同時滿足 │ └────────────────────────────────────────────────────────────┘
ISO 26262 與 ASPICE 在「過程要求」上有大量重疊——例如: ISO 26262 Part 8 §7(變更管理)≈ ASPICE SUP.10;ISO 26262 Part 6 §6(軟體需求分析) ≈ ASPICE SWE.1。整合評鑑可以利用這些重疊,減少重複工作。
關鍵概念:「整合評鑑」的時機選擇。 最佳時機是「概念階段結束後、系統設計開始前」——此時過程文件已建立,可以進行差距分析; 同時距量產還有足夠時間修正缺失。過早評鑑(如 CL1 階段)無法驗證過程成熟度; 過晚評鑑(如量產前)修正空間不足。
| 症狀 | 可能原因 | 解決方案 |
|---|---|---|
| 整合評鑑成本超標 | 評鑑範圍過大,同時評鑑過多 Process Area | 分階段整合:先整合核心 Process Area,再逐步擴展 |
| ASPICE 評鑑師與 ISO 26262 審核員意見衝突 | 兩方的評估標準不同 | 在評鑑前對齊評估標準,明確重疊區域的處理方式 |
| 整合評鑑後維持困難 | 兩套標準的維護工作量叠加 | 建立統一的過程維護機制,避免「雙軌並行」 |