DO-178C
يُعدّ معيار DO-178C، الخاص باعتبارات البرمجيات في أنظمة ومعدات الطيران، الوثيقة الأساسية التي تعتمدها هيئات الاعتماد، مثل إدارة الطيران الفيدرالية الأمريكية (FAA) والوكالة الأوروبية لسلامة الطيران (EASA) وهيئة النقل الكندية، للموافقة على جميع أنظمة الطيران التجارية القائمة على البرمجيات. وقد نشرت هذه الوثيقة من قِبل RTCA، بالتعاون مع EUROCAE، لتحل محل معيار DO-178B . ويُطلق على الوثيقة الجديدة اسم DO-178C/ED-12C، وقد أُنجزت في نوفمبر 2011، وحصلت على موافقة RTCA في ديسمبر 2011. وأصبحت متاحة للبيع والاستخدام في يناير 2012. [ 1 ] [ 2 ] [ 3 ]
باستثناء FAR 33 / JAR E، لا تشير لوائح الطيران الفيدرالية بشكل مباشر إلى صلاحية البرمجيات للطيران . [ 4 ] في 21 يوليو 2017، وافقت إدارة الطيران الفيدرالية على AC 20-115D ، الذي يُصنّف DO-178C على أنه "وسيلة مقبولة، ولكنها ليست الوسيلة الوحيدة، لإثبات الامتثال للوائح صلاحية البرمجيات للطيران المعمول بها في لوائح الطيران الفيدرالية فيما يتعلق بجوانب البرمجيات الخاصة بشهادات أنظمة ومعدات الطيران". [ 5 ]
خلفية
منذ إصدار معيار DO-178B ، طالبت جهاتٌ عديدة من ممثلي الهندسة المعينين لدى إدارة الطيران الفيدرالية (FAA) بتوضيح/تحسين تعريفات وحدود المفاهيم الرئيسية في هذا المعيار، وهي: المتطلبات عالية المستوى، والمتطلبات منخفضة المستوى، والمتطلبات المشتقة؛ بالإضافة إلى تعريفٍ أدق لمعايير الدخول/الخروج بين متطلبات الأنظمة وتصميمها (انظر ARP4754 )، وبين متطلبات البرمجيات وتصميمها (وهو مجال DO-178B). وشملت المخاوف الأخرى معنى التحقق في نموذج التطوير القائم على النماذج ، وإمكانية استبدال بعض أو كل أنشطة اختبار البرمجيات بمحاكاة النماذج أو الأساليب الرسمية. تم إصدار معيار DO-178C والوثائق المصاحبة له، وهي DO-278A (الأنظمة الأرضية)، و DO-248C (معلومات إضافية مع شرح لكل هدف من أهداف DO-178C)، وDO-330 (تأهيل الأدوات)، وDO-331 (النمذجة)، وDO-332 (البرمجة الكائنية)، وDO-333 (الأساليب الرسمية)، لمعالجة المشكلات المذكورة. وقد تعاون أعضاء اللجنة الفرعية SC-205 مع لجنة SAE S-18 لضمان أن يوفر معيار ARP4754A ووثائق DO-xxx المذكورة أعلاه عملية موحدة ومترابطة بمعايير متكاملة.
بشكل عام، يحتفظ معيار DO-178C بمعظم نص معيار DO-178B، الأمر الذي أثار مخاوف من أن بعض المشكلات المتعلقة بمعيار DO-178B، مثل الغموض المحيط بمفهوم المتطلبات منخفضة المستوى، قد لا يتم حلها بشكل كامل. [ 6 ]
تنظيم اللجان
تم تقسيم عمل اللجنة المشتركة بين RTCA و EUROCAE إلى سبع مجموعات فرعية:
- SG1: دمج وثائق SCWG
- SG2: القضايا والأساس المنطقي
- SG3: تأهيل الأدوات
- SG4: التطوير والتحقق القائم على النموذج
- SG5: تقنية البرمجة الكائنية
- SG6: الأساليب الرسمية
- SG7: الاعتبارات المتعلقة بالسلامة
كانت المجموعة الفرعية للتطوير والتحقق القائم على النماذج (SG4) أكبر مجموعات العمل. يتم جمع جميع الأعمال وتنسيقها عبر موقع إلكتروني يُعد آلية لإدارة العمل التعاوني. [ 7 ] وقد حُفظت وثائق العمل ومسودات الوثائق في منطقة مخصصة لأعضاء المجموعة فقط.
انصبّ التركيز في هذا العمل على تحديث معيار DO-178B/ED-12B بما يتماشى مع ممارسات وأدوات وتقنيات تطوير البرمجيات الحالية. [ 8 ] [ 9 ]
مستوى البرمجيات
يُحدد مستوى البرمجيات ، المعروف أيضًا بمستوى ضمان التطوير (DAL) أو مستوى ضمان تطوير العنصر (IDAL) كما هو مُعرّف في ARP4754 (يذكر DO-178C فقط IDAL كمرادف لمستوى البرمجيات [ 10 ] )، من خلال عملية تقييم السلامة وتحليل المخاطر ، وذلك بدراسة آثار حالة الفشل في النظام. تُصنّف حالات الفشل وفقًا لتأثيراتها على الطائرة والطاقم والركاب.
- كارثي - قد يتسبب الفشل في وقوع وفيات، وعادة ما يؤدي إلى فقدان الطائرة.
- خطير - الفشل له تأثير سلبي كبير على السلامة أو الأداء، أو يقلل من قدرة الطاقم على تشغيل الطائرة بسبب الإجهاد البدني أو زيادة عبء العمل، أو يتسبب في إصابات خطيرة أو مميتة بين الركاب.
- عطل جسيم - يقلل هذا العطل بشكل كبير من هامش الأمان أو يزيد بشكل كبير من عبء عمل الطاقم. قد يؤدي إلى إزعاج الركاب (أو حتى إصابات طفيفة).
- عطل طفيف - يؤدي إلى تقليل هامش الأمان بشكل طفيف أو زيادة عبء العمل على الطاقم بشكل طفيف. ومن الأمثلة على ذلك التسبب في إزعاج الركاب أو تغيير روتيني في خطة الرحلة .
- لا يوجد تأثير - لا يؤثر الفشل على السلامة أو تشغيل الطائرة أو عبء عمل الطاقم.
لا يُقصد بمعيار DO-178C وحده ضمان جوانب سلامة البرمجيات . يجب أن تخضع سمات السلامة في التصميم، كما هي مُطبقة كوظائف، لمهام سلامة نظام إضافية إلزامية لإثبات استيفاء متطلبات السلامة الصريحة وتقديم أدلة موضوعية على ذلك. تشترط جهات الاعتماد، ويحدد معيار DO-178C، تحديد مستوى تحليل البيانات (DAL) الصحيح باستخدام أساليب التحليل الشاملة هذه لتحديد مستوى البرمجيات AE. "يُحدد مستوى البرمجيات الدقة اللازمة لإثبات الامتثال" لمعيار DO-178C. [ 10 ] يجب أن يحصل أي برنامج يُصدر أوامر، أو يتحكم، أو يراقب وظائف بالغة الأهمية للسلامة على أعلى مستوى تحليل بيانات (DAL) - المستوى A.
يُحدد مستوى مهندس البرمجيات عدد الأهداف المطلوب تحقيقها (بعضها باستقلالية). تشير عبارة "باستقلالية" إلى فصل المسؤوليات، حيث تُضمن موضوعية عمليات التحقق والتدقيق بفضل "استقلاليتها" عن فريق تطوير البرمجيات. بالنسبة للأهداف التي يجب تحقيقها باستقلالية، قد لا يكون الشخص الذي يتحقق من العنصر (مثل أحد المتطلبات أو شفرة المصدر) هو نفسه الشخص الذي أنشأه، ويجب توثيق هذا الفصل بوضوح. [ 11 ]
| مستوى | حالة الفشل | الأهداف [ 12 ] | مع الاستقلال |
|---|---|---|---|
| أ | كارثي | 71 | 30 |
| ب | خطر | 69 | 18 |
| ج | رئيسي | 62 | 5 |
| د | صغير | 26 | 2 |
| هـ | لا يوجد تأثير على السلامة | 0 | 0 |
العمليات والوثائق
تهدف العمليات إلى دعم الأهداف، وفقًا لمستوى البرنامج (من A إلى D - المستوى E خارج نطاق معيار DO-178C). تُوصف العمليات في معيار DO-178C بأنها مجالات عمل مجردة، ويقع على عاتق مخططي المشاريع الحقيقية تحديد وتوثيق تفاصيل كيفية تنفيذ كل عملية. في المشاريع الحقيقية، يجب توضيح الأنشطة الفعلية التي ستُنفذ في سياق العملية لدعم الأهداف. ويُحدد مخططو المشروع هذه الأنشطة كجزء من عملية التخطيط.
تتيح طبيعة معيار DO-178C القائمة على الأهداف مرونة كبيرة في اتباع أنماط مختلفة لدورة حياة البرمجيات . وبمجرد تحديد نشاط ضمن عملية ما، يُتوقع عمومًا أن يلتزم المشروع بهذا النشاط الموثق ضمن العملية. علاوة على ذلك، يجب أن تتضمن العمليات (وأنشطتها المحددة) معايير دخول وخروج واضحة، وفقًا لمعيار DO-178C، ويجب على المشروع إثبات التزامه بهذه المعايير أثناء تنفيذ الأنشطة في العملية.
إن مرونة إجراءات ومعايير الدخول والخروج في معيار DO-178C تجعل تطبيقه في المرة الأولى صعباً، نظراً لطبيعة هذه الجوانب المجردة وعدم وجود مجموعة أساسية من الأنشطة التي يمكن الانطلاق منها. لم يكن الهدف من معيار DO-178C فرض قيود محددة، بل توجد طرق عديدة ومقبولة لتحديد هذه الجوانب في أي مشروع حقيقي. قد يكون هذا الأمر صعباً في المرة الأولى التي تحاول فيها شركة ما تطوير نظام إلكترونيات طيران مدني وفقاً لهذا المعيار، مما أدى إلى ظهور سوق متخصصة في التدريب والاستشارات المتعلقة بمعيار DO-178C.
بالنسبة لعملية عامة تستند إلى DO-178C، فإن مراحل المشاركة (SOI) هي الحد الأدنى من البوابات التي تشارك فيها سلطة الاعتماد في مراجعة نظام أو نظام فرعي كما هو محدد من قبل EASA في مذكرة الاعتماد SWCEH – 002: إرشادات الموافقة على البرامج و FAA في الأمر 8110.49: إرشادات الموافقة على البرامج .
إمكانية التتبع

يتطلب معيار DO-178 توثيقًا للروابط ثنائية الاتجاه (تُسمى مسارات التتبع) بين عناصر الاعتماد. على سبيل المثال، يتم تتبع متطلب المستوى الأدنى (LLR) وصولًا إلى متطلب المستوى الأعلى (HLR) الذي يُفترض أن يُلبيه، كما يتم تتبعه أيضًا إلى أسطر شفرة المصدر المُخصصة لتنفيذه، وحالات الاختبار المُخصصة للتحقق من صحة شفرة المصدر فيما يتعلق بالمتطلب، ونتائج تلك الاختبارات، وما إلى ذلك. ثم يُستخدم تحليل التتبع لضمان استيفاء كل متطلب بواسطة شفرة المصدر، والتحقق من كل متطلب وظيفي عن طريق الاختبار، وأن لكل سطر من شفرة المصدر غرضًا (مرتبطًا بمتطلب)، وهكذا. يُقيّم تحليل التتبع اكتمال النظام. وترتبط دقة وتفاصيل عناصر الاعتماد بمستوى البرمجيات.
الاختلافات مع DO-178B
كانت اللجنة SC-205/WG-12 مسؤولة عن مراجعة معيار DO-178B/ED-12B لتحديثه بما يتماشى مع أحدث تقنيات تطوير البرمجيات والتحقق منها. بقي هيكل الوثيقة كما هو إلى حد كبير بين الإصدارين B وC. ومن أمثلة التغييرات: [ 13 ]
- استخدم لغة ومصطلحات أكثر وضوحًا، ووفر مزيدًا من الاتساق.
- أهداف إضافية (للمستويات أ، ب، وج)
- تم توضيح "الهدف الخفي" المطبق على المستوى أ، والذي كان ضمنيًا في القسم 6.4.4.2ب من معيار DO-178B ولكنه لم يكن مدرجًا في جداول الملحق أ. وقد أُدرج هذا الهدف الآن صراحةً في الملحق أ من معيار DO-178C، الجدول أ-7، الهدف 9: "التحقق من صحة التعليمات البرمجية الإضافية التي لا يمكن تتبعها إلى التعليمات البرمجية المصدرية." [ 14 ]
- ملفات بيانات المعلمات - توفر معلومات منفصلة تؤثر على سلوك الكود التنفيذي (دون تغييره). مثال على ذلك ملف تهيئة يُحدد الجدول الزمني والأطر الزمنية الرئيسية لنظام تشغيل مُقسّم. يجب التحقق من ملف بيانات المعلمات بالتزامن مع الكود التنفيذي، أو اختباره لجميع النطاقات الممكنة لبيانات المعلمات.
- تم تطوير الوثيقة DO-330 "اعتبارات تأهيل أدوات البرمجيات"، وهي وثيقة خارجية مستقلة عن المجال، لتوفير إرشادات لعملية تأهيل أدوات مقبولة. وبينما استُخدمت الوثيقة DO-178B كأساس لتطوير هذه الوثيقة الجديدة، فقد تم تعديل النص ليكون قابلاً للتطبيق بشكل مباشر ومنفصل على تطوير الأدوات، وتم توسيعه ليشمل جميع جوانبها. وباعتبارها وثيقة مستقلة عن المجال، فإن DO-330 مُصممة للاستخدام ليس فقط لدعم DO-178C/ED-12C، بل أيضًا لدعم DO-278 /ED-109 و DO-254/ED-80 و DO-200 ، حتى بالنسبة للتطبيقات غير المتعلقة بالطيران، مثل ISO 26262 أو ECSS . [ 15 ] ونتيجة لذلك، تم حذف إرشادات تأهيل الأدوات من DO-178C، واستُبدلت بإرشادات لتحديد متى يتم تطبيق إرشادات تأهيل الأدوات الواردة في DO-330 على الأدوات المستخدمة في سياق DO-178C. [ 16 ]
- أُضيفت ملاحق تقنية لتوسيع نطاق إرشادات وثيقة DO-178C لتشمل تقنيات محددة. وبدلاً من توسيع النص السابق ليشمل جميع تقنيات تطوير البرمجيات الحالية والمستقبلية، تُتاح الملاحق لإضافة أو حذف أو تعديل إرشادات المعيار الأساسي بشكل صريح لتطبيقها على تقنيات أو أساليب محددة. كُتبت جميع الإرشادات في هذه الملاحق في سياق عناصر الإرشادات المتأثرة في DO-178C، وبالتالي ينبغي اعتبارها على نفس مستوى صلاحية تلك الوثيقة الأساسية. [ 17 ]
- المعيار DO-331 "ملحق التطوير والتحقق القائم على النماذج للمعيارين DO-178C وDO-278A" - يتناول التطوير والتحقق القائمين على النماذج (MBD) والقدرة على استخدام تقنيات النمذجة لتحسين التطوير والتحقق مع تجنب المخاطر الكامنة في بعض أساليب النمذجة
- المعيار DO-332 "تقنية البرمجة الكائنية والتقنيات ذات الصلة - ملحق للمعيارين DO-178C وDO-278A" - يتناول البرمجيات الكائنية والشروط التي يمكن استخدامها بموجبها
- DO-333 "ملحق الأساليب الرسمية لـ DO-178C و DO-278A" - يتناول الأساليب الرسمية لتكملة (وليس استبدال) الاختبار
المبادئ التوجيهية مقابل الإرشادات
لم يكن استخدام مصطلحي " المبادئ التوجيهية " و "التوجيهات" في نص الوثيقة DO-178B متسقًا تمامًا. إذ يحمل مصطلح "التوجيهات" دلالة أقوى على الالتزام مقارنةً بمصطلح "المبادئ التوجيهية". لذا، اعتمدت اللجنة العلمية العاملة (SCWG) في الوثيقة DO-178C استخدام مصطلح "التوجيهات" لجميع البيانات التي تُعتبر "توصيات"، واستبدلت مصطلح "المبادئ التوجيهية" في المواضع المتبقية بمصطلح "المعلومات الداعمة"، واستخدمت هذه العبارة حيثما كان النص أقرب إلى "المعلومات" منه إلى "التوصيات".
تندرج وثيقة DO-248C /ED-94C بأكملها ، "المعلومات الداعمة لـ DO-178C و DO-278A" ، ضمن فئة "المعلومات الداعمة"، وليس ضمن فئة "التوجيهات". [ 18 ]
اختلاف نص العينة بين DO-178B و DO-178C
يُحدد الفصل 6.1 الغرض من عملية التحقق من البرمجيات. ويضيف معيار DO-178C البيان التالي بشأن رمز الكائن القابل للتنفيذ:
- "يلبي رمز الكائن القابل للتنفيذ متطلبات البرنامج (أي الوظيفة المقصودة)، ويوفر الثقة في عدم وجود وظائف غير مقصودة."
- "إن رمز الكائن القابل للتنفيذ قوي فيما يتعلق بمتطلبات البرمجيات بحيث يمكنه الاستجابة بشكل صحيح للمدخلات والظروف غير الطبيعية."
للمقارنة، تنص المواصفة DO-178B على ما يلي فيما يتعلق برمز الكائن القابل للتنفيذ:
- "يلبي رمز الكائن القابل للتنفيذ متطلبات البرنامج."
سدّ التوضيح الإضافي في المراجعة ج ثغرة كان من الممكن أن يواجهها مطور البرامج عند تفسير وثيقة المراجعة ب. [ 19 ]
انظر أيضاً
- DO-178B
- DO-248C ، معلومات داعمة لـ DO-178C و DO-278A
- تغطية الحالة/القرار المعدلة
مراجع
- ↑ برنامج إدارة العضوية من Timberlake، 703-591-4232. "Rtca, Inc" . Rtca.org . تم الاطلاع عليه بتاريخ 7 أغسطس 2016 .
{{cite web}}: صيانة CS1: الأسماء الرقمية: قائمة المؤلفين ( رابط ) - ↑ شارلوت آدامز (1 سبتمبر 2010). "معيار DO-178C يقترب من نهايته، مع الإشادة بالأدوات والتقنيات الحديثة" . مجلة معلومات الطيران . مؤرشف من الأصل في 14 يوليو 2011. تم الاطلاع عليه في 23 أكتوبر 2010.
يتوقع القطاع
إصدار الحزمة النهائية
-
معيار DO-178C
-
في الربع الأول من عام 2011 ، وأن يصبح إلزاميًا بعد ستة إلى تسعة أشهر من التصديق عليه. - ↑ "ملخص الفرق بين DO-178B وDO-178C" . FAA Consultants.com . شركة Qualtech Consulting. مؤرشف من الأصل بتاريخ 27 أغسطس 2010. تم الاطلاع عليه بتاريخ 23 أكتوبر 2010. سيتم إصدار هذه المعايير التي طال انتظارها في منتصف عام 2011 ،
وسيتم اعتمادها من قبل هيئات الاعتماد في عام 2012.
- ↑ ليزلي أ. (شاد) جونسون. DO-178B، اعتبارات البرمجيات في أنظمة ومعدات الطائرات (في سياق تطوير البرمجيات للطائرات العسكرية، مناقشة عملية لتطور الممارسة الحالية وتطبيق RTCA/DO-178B) . مجموعة بوينغ للطائرات التجارية . ص 11. تاريخ الاطلاع: 3 مارس 2022 .
- ↑ "نسخة مؤرشفة" (PDF) . مؤرشفة من الأصل (PDF) بتاريخ 3 سبتمبر 2014. تم الاطلاع عليها بتاريخ 8 أغسطس 2013 .
{{cite web}}: CS1 maint: archived copy as title ( link ) - ↑ ديل، كريس؛ أندرسون، توم، محرران. (2010). التطورات في سلامة الأنظمة : وقائع ندوة الأنظمة الحرجة للسلامة التاسعة عشرة، ساوثهامبتون، المملكة المتحدة، 8-10 فبراير 2011. لندن: سبرينغر. ص 298-299 . ISBN 9780857291325.
- ↑ "SC-205/WG-71 الجلسة العامة" . مؤرشف من الأصل بتاريخ 19 يوليو 2011. تم الاطلاع عليه بتاريخ 18 سبتمبر 2010 .
- ↑ بيل سانت كلير وتيم كينغ (7 مارس 2012). "معيار DO-178C يُدخل التكنولوجيا الحديثة إلى تطوير البرمجيات الحساسة للسلامة" . أنظمة عسكرية مُدمجة . تاريخ الاسترجاع: 17 أبريل 2012 .
- ↑ "DO-178C يعزز تطوير برمجيات إلكترونيات الطيران ذات الأهمية البالغة للسلامة" . التصميم الإلكتروني . تم الاطلاع عليه بتاريخ 17 أبريل 2012 .
- 1 2 RTCA/DO-178C "اعتبارات البرمجيات في اعتماد الأنظمة والمعدات المحمولة جواً"، ص 116. "أحد الأمثلة هو مصطلح "مستوى ضمان تطوير العنصر" (IDAL)، والذي يعتبر مرادفًا لمصطلح "مستوى البرمجيات" بالنسبة للبرمجيات.
- ↑ RTCA/DO-178C "اعتبارات البرمجيات في اعتماد الأنظمة والمعدات المحمولة جواً"، ص 41
- ↑ RTCA/DO-178C "اعتبارات البرمجيات في اعتماد الأنظمة والمعدات المحمولة جواً"، الملحق أ
- ↑ " ملخص HighRely لاجتماع إدارة الطيران الفيدرالية الوطني للبرمجيات والأجهزة يتضمن حالة DO-178C" . 2006. تم الاطلاع عليه في 30 سبتمبر 2009.
سيحتوي معيار DO-178C على مزيد من التفاصيل حول نمذجة البرمجيات وإمكانية استخدام النمذجة لاستبدال بعض تقنيات التحقق المطلوبة عادةً في معيار DO-178B. كما سيتناول معيار DO-178C بشكل أكثر شمولاً برمجيات البرمجة الكائنية (OO) والشروط التي يمكن استخدامها في ظلها، وتداعيات اعتمادها في معيار DO-178C.
- ↑ اعتبارات البرمجيات RTCA/DO-178C في اعتماد الأنظمة والمعدات المحمولة جواً . RTCA, Inc. 2011.
- ↑ بوثون، فريدريك. "مبادئ وفوائد استخدام DO-330/ED-215" (ملف PDF) . validas . تم الاطلاع عليه بتاريخ 3 أكتوبر 2019 .
- ^ بوثون، فريديريك. وآخرون . (2012). DO-178C/ED-12C مقابل DO-178B/ED-12B التغييرات والتحسينات (PDF) . ص. 49 . تم الاسترجاع 5 يناير 2015 .
- ↑ بوثون، الصفحات 43-46
- ↑ بوثون، ص 14
- ↑ "تحقيق الامتثال لمعيار DO-178C باستخدام اختبار تطوير Parasoft" . مؤرشف من الأصل بتاريخ 11 سبتمبر 2014. تم الاطلاع عليه بتاريخ 7 مارس 2013 .
روابط خارجية
- مسرد المصطلحات DO-178C ، 2023
- شارلوت آدامز (21 أكتوبر 2010). "برامج السلامة الحرجة للتطبيقات بالغة الأهمية ستشهد دفعة قوية مع إصدار معيار DO-178C" . مجلة الإلكترونيات العسكرية والفضائية . تاريخ الاطلاع: 4 فبراير 2014 .
- شارلوت آدامز (1 سبتمبر 2010). "تغييرات جوهرية في DO-178C" . معلومات إلكترونيات الطيران . تم الاطلاع عليه بتاريخ 23 أكتوبر 2010 .
- بيل سانت كلير ونات هيلاري (2010). "DO-178C: شهادة محسّنة لأنظمة إلكترونيات الطيران الفعّالة من حيث التكلفة" . VME والأنظمة الحرجة . مؤرشف من الأصل في 17 يوليو 2011. تم الاطلاع عليه في 23 أكتوبر 2010 .
- جون ماكهيل (8 أكتوبر 2009). "الترقية إلى شهادة DO-178B وDO-178C لمواكبة اتجاهات برمجيات إلكترونيات الطيران الحديثة" . مجلة معلومات إلكترونيات الطيران . مؤرشف من الأصل في 14 يوليو 2011. تم الاطلاع عليه في 23 أكتوبر 2010 .
- فريدريك بوثون (2012). "DO-178C/ED-12C مقابل DO-178B/ED-12B: التغييرات والتحسينات" . Open DO . مؤرشف من الأصل في 17 ديسمبر 2012. تم الاطلاع عليه في 23 أكتوبر 2010 .
- مقدمات عام 2011
- معايير RTCA
- معايير الحاسوب
- إلكترونيات الطيران
- هندسة السلامة
- متطلبات البرامج
