📍 点击上方关注我们,获取更多航空适航认证专业资讯
欢迎转发分享,与同行一起成长
在FAA的Software Review Job Aid(软件审查工作辅助工具,Rev.1, 2004)中,基于DO-178B《机载系统和设备认证中的软件考量》标准,整个软件适航审查流程被划分为四个参与阶段(Stage of Involvement, SOI)。其中,SOI#4——最终审查(Final Review)是整个审查流程的"最后一道关卡",也是决定软件能否获得适航批准的关键节点。
如果说前三个审查阶段是在软件生命周期不同阶段进行的过程性检查,那么SOI#4就是最终的"关门"审查——它要确认的是:所有DO-178B目标是否已全部达成?所有此前发现的不合规项是否已被彻底处置?软件是否真正具备了适航取证的条件?
核心定位:SOI#4是DO-178B软件适航审查流程的最终关卡,其核心使命是确认所有审查目标已达成、所有遗留问题已处置,为适航批准签署提供最终依据。
一、SOI#4的目的与定位
- 确认最终合规性
:判定是否已实现DO-178B全部目标的最终合规(final compliance),以及所有未关闭项(open items)是否已得到妥善处理和处置(dispositioned)。 - 评估关键文档
:对软件配置索引(Software Configuration Index)、软件生命周期环境配置索引(Software Life Cycle Environment Configuration Index)、软件完成总结(Software Accomplishment Summary),以及此前未审查的其他文档进行评估。
简而言之,SOI#4不是一次"从零开始"的审查,而是在SOI#1、SOI#2和SOI#3的基础上,进行的一次全面性的"收口"审查。它关注的是"所有事情是否都做完了、做对了、有记录了"。
二、审查时机与前提条件
SOI#4应当在软件生命周期已完成,且申请人(applicant)完成以下事项时执行:
- 软件符合性审查
(Software Conformity Review)已执行完毕——即确认"所建即所审"的实物与文档一致性。 - 软件完成总结
(Software Accomplishment Summary)和配置索引(Configuration Indexes)已审查且内容正确。 - 正式签署流程
(Formal Signature Process)已完成。
FAA审查指南建议SOI#4的审查时长为1至2天。这里有两点重要的注意事项:
注意1:如果SOI#1、SOI#2和SOI#3均已执行过,SOI#4可能仅需评估之前遗留的问题是否已解决——这种情况下,审查可能只需1天即可完成。
注意2:如果前期的三个参与阶段均未执行,则SOI#4的审查工作量将大幅增加,耗时可能远超2天。这是因为审查员需要在此阶段"补做"前三个阶段的所有审查工作。
三、审查所需数据
SOI#4的审查数据分为两类:
3.1 审查前需准备好的数据
来自SOI#1、SOI#2和/或SOI#3的审查报告 SOI#1、SOI#2和/或SOI#3中发现的未关闭项 所有计划文档(Software Development Plan等) 软件完成总结(Software Accomplishment Summary) 软件配置索引(Software Configuration Index)
3.2 审查现场使用的数据
软件生命周期环境配置索引(Software Life Cycle Environment Configuration Index) 软件审查配置索引(Software Review Configuration Index) 问题报告(Problem Reports) 软件完成总结 审查员在此前审查活动中形成的发现/观察(Findings/Observations) 此前审查中出现过问题的所有数据

图1:FAA审查员在适航认证办公室进行最终文档审查——窗外可见停机坪上的飞机,桌上摆放着DO-178B标准文件
四、九项核心评审活动与问题清单
在SOI#4阶段,审查团队将围绕9项主要评审活动(Evaluation Activities)展开工作。这些活动覆盖了从遗留问题关闭、关键文档评估,到安全目标确认和合规性总结的全方位审查。以下是每项活动的具体内容及对应的DO-178B目标:
| 软件完成总结 | ||
| 软件生命周期环境配置索引 | ||
| 软件配置索引 | ||
• 是否存在影响安全的未关闭问题报告? • 是否存在影响运行的未关闭问题报告? • 问题报告是否已被充分分析? | ||

图2:DO-178B合规性检查完成状态仪表盘——环形进度指示器显示"100% COMPLIANT",各审查目标模块均以绿色对勾标记通过
值得注意的是,第4.10项还涉及一个关键检查:软件符合性审查(Software Conformity Review)是否在"所建系统"(as-built system)上执行?软件配置索引(SCI)是否准确捕获了"所建系统"的信息?这直接关系到审查结论的有效性。
五、合规性/发现/观察的总结方法
SOI#4的核心输出之一是"合规/发现/观察总结表"(Summary of Compliances/Findings/Observations)。这是FAA审查指南中提供的标准文档,用于系统性地记录每个DO-178B目标的审查结论。
5.1 三种结论类型
- 合规(Compliance, C)
:该DO-178B目标已被满足,存在充分的证据支持。 - 发现(Finding, F)
:不合规项——该目标未满足,需要明确指出不合规的原因。发现项可能构成认证问题(certification issues),必须关闭或妥善处置。 - 观察(Observation, O)
:改进建议——虽然不直接影响合规性结论,但对流程改进有参考价值。观察项与发现项应明确区分标注。
5.2 总结表的结构
该总结表包含五列:
- 目标附件编号(Anx Ref #)
:指向DO-178B附录A中对应的表格和编号(如"1-1"表示附录A表1目标1)。 - 目标摘要
:简要描述该DO-178B目标的编号和内容概述。 - 合规/发现/观察记录
:记录审查中发现的结论。 - 适用等级
:标注该目标适用于哪些软件等级(A/B/C/D)。 - 工作辅助工具引用
:关联到Part 3中的对应审查条目。
5.3 附录A的替代方法
FAA审查指南的附录A提供了另一种等效的总结方法。该替代表格采用七列结构:
附录A的方法额外增加了"申请人回应"和"状态"两列,使得跟踪问题处置过程更加便利。最终目标是确保所有发现项全部关闭或得到妥善处置(properly dispositioned)。
重要提示:无论采用哪种总结方式,所有适用的DO-178B目标都必须被评估,并在文档中明确标注哪里发现了合规、哪里存在发现项和/或观察项。这是不可省略的审查义务。
六、关键文档详解
6.1 软件完成总结(Software Accomplishment Summary)
这是SOI#4中最重要的审查文档之一。软件完成总结由申请人编写,系统性地概述了整个软件生命周期中各项DO-178B目标的达成情况。审查员需要确认该总结是否完整、准确、与DO-178B第11.20节的要求一致。
6.2 软件配置索引(Software Configuration Index, SCI)
软件配置索引列出了软件生命周期过程中产生的所有配置项,确保每一项都被正确识别和管理。SOI#4需要验证SCI的完整性,特别是确认它是否准确反映了"所建系统"(as-built)的实际状态。
6.3 问题报告(Problem Reports)
问题报告的管理是SOI#4关注的重点。审查员需要特别关注:
是否存在影响飞行安全的未关闭问题报告——这是绝对不能容忍的。 是否存在影响正常运行的未关闭问题报告。 所有问题报告是否经过了充分的原因分析。

图3:FAA软件适航审查全流程闭环图——从SOI#1规划审查到SOI#4最终审查,形成完整的审查闭环
七、SOI#4的"关门"意义
理解SOI#4的关键在于认识到它是整个软件适航审查流程的"最后一道门"。它不是独立的审查阶段,而是建立在SOI#1、SOI#2、SOI#3基础上的最终确认:
如果前期三个SOI都已顺利执行,SOI#4更多是一次"收尾确认"——确认遗留问题已全部关闭,文档已全部签署完毕。 如果前期SOI执行不充分,SOI#4将承担更大的工作负荷,甚至需要"补做"大量审查工作。 SOI#4的最终输出——包括合规性总结、问题处置记录和签署文件——是FAA做出适航批准决定的直接依据。
对于从事机载软件适航认证的工程师而言,深入理解SOI#4的要求不仅有助于顺利通过审查,更能指导团队在软件开发早期就建立正确的流程意识,避免在最终审查阶段出现大量不合规项,从而提高取证效率、降低项目风险。
八、从SOI#4看软件适航审查的全局观
回顾DO-178B的完整审查框架,四个参与阶段构成了一个逻辑严密的闭环体系:
- SOI#1 规划审查
:确保软件开发计划和标准定义正确,为整个生命周期奠定基础。 - SOI#2 开发审查
:验证软件开发过程(需求、设计、编码、集成)是否按计划执行。 - SOI#3 验证审查
:确认验证活动(测试、覆盖率分析)是否充分证明了软件满足需求。 - SOI#4 最终审查
:收拢全局,确认所有目标达成、所有问题处置完毕、所有文档签署完成。
这种分阶段审查的机制设计,本质上是一种风险前置的管理策略——通过在每个关键节点设置检查点,将问题尽早发现和解决,而不是堆积到最后阶段才暴露。当SOI#4真正到来时,如果前期的审查工作执行到位,最终审查应当是一次"水到渠成"的确认,而非"推倒重来"的补救。
这也正是DO-178B审查指南反复强调"所有适用的DO-178B目标都必须被评估"的原因。适航安全不容侥幸,每一个目标的达成,都是对飞行安全的一份保障。
参考文献(Appendix B References):
[1] RTCA/DO-178B, Software Considerations in Airborne Systems and Equipment Certification, December 1, 1992
[2] FAA Order 8110.49, Software Approval Guidelines, June 3, 2003
[3] CAST系列指南文件(CAST-8, CAST-12, CAST-17, CAST-18, CAST-19)
[4] FAA Software Web Site: http://www2.faa.gov/certification/aircraft/av-info/software/software.htm
如果觉得这篇文章对您有帮助,请点赞、转发、收藏 👍
点击在看,让更多航空同仁了解适航认证
📚 本系列文章基于FAA Software Review Job Aid (Rev.1, 2004),系统解读DO-178B软件适航审查全流程
← 上一篇:SOI#3 验证审查详解 | 系列目录 →
夜雨聆风