
ISO 26262 기능안전 등급과 LDRA 기반 SW 검증·인증 대응
ASIL(Automotive Safety Integrity Level)은 자동차 기능안전 표준인 ISO 26262에서 사용하는 안전 무결성 등급입니다. 차량 내 전기·전자 시스템이 고장났을 때 운전자와 탑승자, 주변 환경에 미칠 수 있는 위험을 평가하고, 그 위험 수준에 따라 필요한 개발·검증 수준을 정하는 개념입니다.
ASIL은 일반적으로 A, B, C, D 등급으로 구분되며, ASIL D가 가장 높은 수준의 안전 요구를 의미합니다. 자율주행, 전동화, SDV, 차량 제어 소프트웨어가 복잡해질수록 ASIL 대응은 단순 자동차 분야를 넘어 안전중요 소프트웨어 검증 체계의 핵심 키워드가 되고 있습니다.
ASIL은 왜 중요한가
자동차 소프트웨어는 더 이상 단순 편의 기능만 담당하지 않습니다. 제동, 조향, 가속, 배터리 관리, ADAS, 자율주행, 파워트레인 제어, 차량 통신 등 안전과 직접 연결되는 기능이 소프트웨어에 의해 구현됩니다.
이때 소프트웨어 오류는 단순 버그가 아니라 실제 사고 위험으로 이어질 수 있습니다. 따라서 안전 관련 기능은 다음을 입증해야 합니다.
- 위험원이 충분히 식별되었는가
- 안전 목표가 정의되었는가
- ASIL 등급에 맞는 개발 프로세스를 적용했는가
- 요구사항과 설계, 코드, 시험 결과가 추적되는가
- 정적분석과 동적시험이 수행되었는가
- 코드 커버리지가 확보되었는가
- 검증 도구 사용 근거와 인증 증적이 확보되었는가
ASIL은 결국 “이 기능이 얼마나 위험한가”를 판단하고, 그 위험 수준에 맞게 개발과 검증의 엄격도를 높이는 기준입니다.
ASIL 등급은 어떻게 이해해야 하는가

ASIL 등급은 위험 분석 결과에 따라 결정됩니다. 일반적으로 다음 세 가지 요소를 고려합니다.
| 요소 | 의미 |
| Severity | 사고가 발생했을 때 피해가 얼마나 심각한가 |
| Exposure | 해당 위험 상황에 얼마나 자주 노출되는가 |
| Controllability | 운전자나 시스템이 위험 상황을 통제할 수 있는가 |
이 세 요소를 바탕으로 기능별 위험 수준을 평가하고, ASIL A부터 ASIL D까지 등급을 부여합니다.
| 등급 | 의미 |
| QM | 기능안전 관점의 특별한 ASIL 요구가 낮은 수준 |
| ASIL A | 상대적으로 낮은 안전 요구 |
| ASIL B | 중간 수준의 안전 요구 |
| ASIL C | 높은 안전 요구 |
| ASIL D | 가장 높은 수준의 안전 요구 |
ASIL 등급이 높을수록 개발 프로세스, 검증 범위, 코드 품질, 테스트 커버리지, 추적성, 독립성, 도구 적격성 요구가 강화됩니다.
ASIL 대응에서 SW 검증이 중요한 이유
ASIL 대응은 문서만으로 해결되지 않습니다. 안전 요구사항이 실제 코드와 시험 결과까지 연결되어야 하며, 검증 결과를 증적으로 제시할 수 있어야 합니다.
특히 다음 영역이 중요합니다.
- 코딩룰 준수
- 정적분석
- 동적시험
- 단위시험
- 통합시험
- 구조적 커버리지
- MC/DC 커버리지
- 요구사항-시험 추적성
- 데이터·제어 결합 분석
- 도구 적격성
- 인증 증적 관리
모아소프트의 임베디드·안전분석 툴체인은 LDRA Testbed, LDRA TBrun, LDRA TBvision, LDRA Tool Suite를 통해 정적 분석, 코드 규칙 검사, 단위·통합 테스트 자동화, 커버리지 분석, 요구사항·테스트 추적성, 리포트 자동 생성, DO-178C/ISO 26262 지원을 수행하는 구조를 선보입니다.
LDRA 기반 ASIL 검증 체계

LDRA Tool Suite는 안전중요 소프트웨어 검증에서 널리 활용되는 솔루션입니다. 모아소프트는 LDRA와 인증·검증 서비스를 통해 ISO 26262, ASIL, DO-178C 등 안전·인증 요구가 높은 소프트웨어 개발 조직을 지원할 수 있습니다.
LDRA Productivity Package for Automotive는 자동차 소프트웨어 요구를 지원하기 위해 정적분석, 동적분석, 검증 관리를 하나의 워크플로우로 통합하고, ISO 26262 대응을 위해 코딩룰, 추적성, 메트릭, 온타깃 테스트 기반 MC/DC 커버리지를 지원합니다.
LDRA Tool Suite 적용 영역
| 기능 | ASIL 대응 의미 |
| 정적분석 | 코딩룰 위반, 잠재 결함, 품질 문제 조기 검출 |
| 동적시험 | 실제 실행 기반 기능 검증 |
| 단위시험 | 함수·모듈 단위 동작 검증 |
| 코드 커버리지 | 시험이 코드 구조를 충분히 실행했는지 확인 |
| MC/DC | 안전중요 로직의 조건·결정 커버리지 검증 |
| 요구사항 추적성 | 안전 요구사항과 테스트 결과 연결 |
| 데이터·제어 결합 분석 | 모듈 간 의존성과 영향 검토 |
| 도구 적격성 | 인증 프로젝트에서 도구 사용 근거 확보 |
| 리포트 자동화 | 감사·인증 대응 증적 생성 |
LDRA Tool Suite는 정적분석, 동적분석, 검증 관리를 하나의 통합 워크플로우로 결합하고, 구조적 커버리지와 MC/DC, 소스-오브젝트 추적성, SAST/DAST, 멀티코어 및 coupling 분석, 산출물 관리를 지원합니다.
ASIL과 Tool Qualification
ASIL 대응 프로젝트에서는 검증 도구 자체의 신뢰성도 중요합니다. 도구가 검증 결과를 자동 생성하거나 인증 증적에 영향을 준다면, 해당 도구가 프로젝트 환경에서 적절히 사용되었는지 설명할 수 있어야 합니다.
LDRA Tool Suite TQSP, 즉 Tool Qualification Support Packages는 특정 LDRA 기능을 프로젝트 환경에서 적격화하기 위한 추가 패키지로, DO-330과 ISO 26262 같은 표준의 도구 적격성 요구사항을 충족하도록 설계되어 있으며, 문서 템플릿과 가이드를 통해 프로젝트 내 도구 적격화 시간과 리스크를 줄이도록 지원합니다.
즉, ASIL 대응에서는 단순히 검증 도구를 사용하는 것뿐 아니라, 도구 사용 근거와 인증 증적을 함께 관리하는 것이 중요합니다.
모아소프트의 ASIL 대응 서비스
모아소프트는 ASIL 대응을 단순 도구 공급이 아니라, 기능안전 프로세스와 SW 검증 체계 구축으로 접근합니다.
지원 범위
- ISO 26262 / ASIL 개념 교육
- 기능안전 SW 검증 프로세스 수립
- LDRA Tool Suite 구축
- 정적분석 룰셋 적용
- 단위시험 및 동적시험 환경 구성
- 코드 커버리지 및 MC/DC 분석
- 요구사항-시험 추적성 관리
- Tool Qualification 대응
- 검증 리포트 및 인증 증적 패키지 구성
연계 가능한 솔루션
| 솔루션 | 역할 |
| LDRA Tool Suite | 정적·동적 분석, 커버리지, 추적성, 인증 증적 |
| LDRA Testbed | 정적 코드 분석, 코드 규칙 검사 |
| LDRA TBrun | 단위·통합 테스트 자동화 |
| LDRA TBvision | 요구사항·테스트 추적성, 커버리지 시각화 |
| TASKING Compiler | 안전 인증 지원 임베디드 개발 환경 |
| Ansys medini analyze | FMEA/FTA 기반 안전 분석, ISO 26262 프로세스 지원 |
| SDAS+AI | 산출물·형상·품질·V&V 관리 |
ASIL 대응 프로세스
1단계. 기능안전 요구사항 정의
안전 목표, 기능안전 요구사항, 기술안전 요구사항을 정리합니다.
2단계. ASIL 등급 확인
위험 분석 결과에 따라 ASIL 등급을 확인하고, 필요한 검증 수준을 결정합니다.
3단계. SW 검증 계획 수립
정적분석, 단위시험, 동적시험, 커버리지, 추적성 확보 방안을 정의합니다.
4단계. LDRA 기반 검증 수행
코딩룰 검사, 정적분석, 단위시험, 커버리지 분석, MC/DC 분석을 수행합니다.
5단계. 추적성 및 인증 증적 관리
요구사항, 테스트, 코드, 결함, 리포트를 연결해 인증 대응 자료로 구성합니다.
6단계. Tool Qualification 대응
검증 도구 사용 근거, 설정, 결과물, 문서 템플릿을 정리합니다.
결론: ASIL 대응은 등급 이해보다 검증 체계 구축이 중요합니다
ASIL은 단순한 등급표가 아닙니다. 안전 관련 소프트웨어가 위험 수준에 맞게 개발되고 검증되었는지 입증하는 기준입니다.
모아소프트는 LDRA Tool Suite, TASKING, Ansys medini analyze, SDAS+AI를 연결해 ISO 26262 / ASIL 대응을 위한 정적분석, 동적시험, 커버리지, 추적성, 도구 적격성, 인증 증적 관리 체계를 제공합니다.
자동차 기능안전은 물론, 항공·국방 등 안전중요 소프트웨어 개발 조직에도 ASIL 기반 검증 체계는 중요한 참고 모델이 될 수 있습니다.
FAQ
Q. ASIL이란 무엇인가요?
A. ASIL은 Automotive Safety Integrity Level의 약자로, ISO 26262에서 자동차 전기·전자 시스템의 안전 요구 수준을 구분하는 등급입니다.
Q. ASIL A, B, C, D의 차이는 무엇인가요?
A. 안전 요구 수준의 차이입니다. 일반적으로 ASIL D가 가장 높은 수준의 기능안전 요구를 의미합니다.
Q. ASIL 대응에서 왜 SW 검증 도구가 필요한가요?
A. 정적분석, 동적시험, 코드 커버리지, 요구사항 추적성, 인증 증적을 체계적으로 확보해야 하기 때문입니다.
Q. LDRA는 ASIL 대응에 어떻게 활용되나요?
A. LDRA Tool Suite는 정적분석, 동적시험, 코드 커버리지, MC/DC, 추적성, Tool Qualification 지원을 통해 ISO 26262 대응 SW 검증 체계를 구축하는 데 활용됩니다.
Q. 모아소프트는 ASIL 관련 어떤 서비스를 제공하나요?
A. ISO 26262 / ASIL 교육, LDRA 구축, SW 검증 프로세스 수립, 정적·동적 분석, 커버리지 분석, 추적성 관리, 인증 증적 패키지 구성을 지원합니다.
문의 및 기술 협력
- 대표 문의: 02-420-3203
- 홈페이지: 기술 문의하기








