Integrating requirements modeling and safety analysis: the case of
iStar4Safety and STPA
Sistemas Críticos de Segurança, iStar4Safety, GORE, STPA, RESafety, Engenharia de Requisitos, Análise de Segurança, Análise de Perigos.
Sistemas Críticos de Segurança (SCSs) são inerentemente complexos e não triviais, compostos por numerosos componentes interdependentes cujas interações podem levar a comportamentos perigosos não intencionais. Garantir sua segurança exige uma análise rigorosa e sistemática, desde os estágios iniciais de desenvolvimento, visto que a maioria das falhas relacionadas à segurança decorrem da fase de engenharia de requisitos. Nosso objetivo é preencher a lacuna entre a Engenharia de Requisitos e a Engenharia de Segurança, integrando uma técnica de modelagem da Engenharia de Requisitos Orientada a Objetivos (GORE) com uma abordagem de análise de segurança. Essa integração visa permitir a modelagem sistemática de requisitos de segurança derivados diretamente da análise de perigos. Propomos o RESafety, um processo para apoiar a modelagem inicial de requisitos de segurança, integrando os modelos de objetivos de iStar4Safety com a técnica de análise de segurança STPA. O RESafety é estruturado em sete etapas iterativas, que são representadas usando BPMN para melhorar a compreensibilidade e a rastreabilidade. O processo RESafety foi aplicado a dois sistemas críticos. Uma avaliação empírica baseada no Modelo de Aceitação de Tecnologia (TAM) também foi conduzida com especialistas em Engenharia de Requisitos e Engenharia de Segurança. Os resultados indicam
uma percepção geralmente positiva da utilidade e facilidade de uso do RESafety. As respostas abertas revelaram oportunidades de melhoria, que foram categorizadas e analisadas.