Esplora E-book
Categorie
Esplora Audiolibri
Categorie
Esplora Riviste
Categorie
Esplora Documenti
Categorie
2015
Rev.1 24.09.2015
Rev.1 24.09.2015
Rev.1 24.09.2015
Rev.1 24.09.2015
Rev.1 24.09.2015
Rev.1 24.09.2015
Requisiti di certificazione del
software del sistema di comando e
controllo primario del SAPR per il
sorvolo di aree urbane e
presentazione del sistema adottato
da Aprflytech
Rev.1 24.09.2015
Per l’effettuazione di operazioni critiche in aree urbane con APR il Regolamento ENAC
presuppone il conseguimento di appropriati livelli di sicurezza equivalenti a quelli
dell'aviazione generale, che costituisce al momento il segmento maggiormente ad essi
assimilabile.
Per il mantenimento di un livello di
rischio equivalente a quello posto
dall'aviazione tradizionale, ENAC ha
preso a riferimento la AC 23.1309-1 E
della Federal Aviation Administration
(FAA) applicabile ad un aeromobile
Classe I dell'aviazione generale, per la
condizione di avaria relativa alla
classificazione «Hazardous».
Nello specifico per poter effettuare operazioni specializzate in VLOS che prevedono il
sorvolo di aree congestionate, ENAC richiede che il SAPR sia dotato di un sistema
primario di comando e controllo il cui software sia conforme agli standard aeronautici di
cui alla specifica EUROCAE ED-12.
Maggiore Remota
Minore Occasionale
Peggiori sono gli effetti di una condizione di avaria sul sistema e più bassa dovrà essere la
sua probabilità di accadimento (maggiore affidabilità del software)!
Più alto è il livello di affidabilità richiesto al software maggiore è il numero di obiettivi
che devono essere soddisfatti; in particolare:
Condizione di con
Livello Obiettivi
avaria indipendenza
A Catastrofica 71 33
B Pericolosa 69 21
C Maggiore 62 8
D Minore 26 5
E Nessun effetto 0 0
Gli obiettivi da soddisfare con indipendenza sono quelli in cui è richiesto che il personale che effettua la
verifica e validazione di un obiettivo (come un requisito o un codice di sviluppo) sia indipendente da quello che
ha sviluppato il software al fine di garantire obiettività di giudizio.
Per un aeromobile di Classe I (che ENAC
ha preso a riferimento per i SAPR),
l’ AC 23.1309-1 E prevede che il software
del sistema primario di comando e
controllo garantisca, secondo lo standard
DO-178, un DAL C.
Configurazioni ridondanti
La presenza di moduli ridondanti permettono di
tollerare un’avaria operativa al sistema senza
comprometterne la sicurezza (caratteristiche di
fail safe). Alimentate con un processore a
tecnologia dissimilare, queste configurazioni
forniscono la ridondanza di sensori e datalink.
Per i dettagli riguardo le caratteristiche del sistema si rimanda alla scheda tecnica.
Sicurezza e certificazioni
L’Autopilota Veronte è progettato e realizzato
seguendo gli standard di sicurezza e qualità più
severi. In particolare soddisfa i seguenti standard:
• DO-178C (quello richiesto da ENAC per volare in
aree urbane!);
• DO-254 (standard per lo sviluppo dell’hardware
dei componenti installati a bordo degli aeromobili);
• DO-160G (standard di qualifica ambientale
dell’harware dei componenti installati a bordo degli
aeromobili);
Il software dell’Autopilota Veronte è
conforme allo standard di cui alla specifica
DO-178C (equivalente EUROCAE ED-12C) al
livello affidabilità progettuale B (DAL B) –
livello superiore a quello richiesto da ENAC
per le operazioni critiche in aree urbane
(DAL D)!