RTCA DO-254、別名「Design Assurance Guidance For Airborne Electronic Hardware」規格は、航空システムの認証に使用されます。RTCA DO-254の最新版は2000年に発行されました。RTCA DO-254は、航空機の電子デバイスに関する要件を含む規格であり、耐空性を確保するために航空機の電子ハードウェアの設計保証に関するガイダンスを提供します。
RTCA DO-254のガイドラインによれば、すべての航空用ハードウェアには、システム故障の影響に基づいてDesign Assurance Level(DAL、設計保証レベル)を割り当てる必要があります。レベルEは「安全性への影響なし」を意味し、最高レベルであるレベルAは「破局的(catastrophic)」を意味します。規格は、ソフトウェアレベルに応じて異なるさまざまなプロセス目標を定義しています。
DALレベルがDAL-EからDAL-Aへ上がるにつれて、満たすべき目標の数も増加します。ただし、RTCA DO-254単独ではシステムの安全性を保証するものではないことに留意が必要です。さらに、望ましい安全基準の達成に関する客観的な証拠を提供するため、必要な試験を実施し、特定の規格を遵守することができます。また、割り当てられるDALレベルは航空機の種類に依存し、同じ機器であっても航空機によって異なるDALレベルとなる場合がある点にも留意が必要です。
DALレベルが決定された後は、計画プロセスと開発プロセスを順番に実施する必要があります。そして、このプロセス全体を通じて並行して実施される検証・妥当性確認プロセスが強く推奨されます。
RTCA DO-254は、航空業界において広く受け入れられている規格です。この文書の目的は、新規ハードウェア設計および改修の完了に必要な文書化とライフサイクルガイダンスを確立することです。
RTCA DO-254には、プロジェクトのハードウェア認証に関する高レベル要件が含まれています。これらの要件はプロジェクトごとに決定される必要があり、上記の主要文書を作成する必要があります。RTCA DO-254は、ハードウェア設計がどうあるべきかではなく、設計保証目標を完了するために必要な活動を規定します。RTCA DO-254は、システムおよびサブシステムの設計・検証プロセスにおける判断を容易にし、他の手法よりも設計上の誤りの解決に効果的です。
RTCA DO-254は、国際的な航空業界コミュニティによる使用を目的としています。こうした用途を支援するため、特定の国内規則・手続きへの言及は最小限に抑えられています。
認証プロセスでは、計画プロセス中に計画されたすべての設計・検証ステップを実施する必要があります。その結果、必要な文書と試験結果を、Federal Aviation Administration(FAA)やEuropean Union Aviation Safety Agency(EASA)といった認証当局、またはFAA/EASAが承認した現地の航空当局に提出する必要があります。これらの機関は、世界中の民間航空に対して認証を提供しています。