AC 21.17-1A,飞艇; AC 21.17-2A,滑翔机及动力滑翔机; AC 21.17-3,甚轻型飞机; AC 21.17-4,动力提升航空器。
Doc. No:SC-VTOL-02; Issue:2; Date:10 June 2024。
MOC-4 SC-VTOL Issue 2于2025年7月11日最终发布; MOC-5 SC-VTOL Issue 1于2025年7月18日发布征求意见稿; 截至核查日,MOC-5在官网仍标识为Proposed,意见征集已结束。
灾难性的(catastrophic)失效状态应当极不可能(extremely improbable); 危险的(hazardous)失效状态应当极微小(extremely remote); 较大的(major)失效状态应当微小(remote)。
研制保证等级(DAL)由系统安全性评估过程确定; 功能或项目的研制保证等级,取决于其所参与失效状态的分类; 对软件研制保证,EASA接受AMC 20-115及ED-12/DO-178作为符合性方法。
一架eVTOL上的所有软件都是Level A; 所有被企业称为“核心飞控”的软件天然都是Level A; 所有飞控分区、监控功能、显示功能、维护功能和支持软件必须采用同一软件等级。
航空器和系统级功能危险性评估; 失效状态分类及FDAL、IDAL分配; 单点失效、潜在失效及失效组合; 共模/共因分析和级联失效; 软件和复杂电子硬件的研制错误; 传感器、计算平台、电源和执行机构之间的独立性; 飞控系统降级模式及持续安全飞行与着陆能力; 需求、设计、实现、验证和配置数据的闭环可追溯性。
所有eVTOL核心飞控软件一律达到DO-178C Level A; 软件开发与验证必须由两个组织上独立的团队完成; 所有eVTOL必须采用两套独立飞控计算机。

夜雨聆风