ну там всё то же самое. Сначала определяются требования безопасности - наприемр, что надо тормозить вовремя. Потом постепенно декомпозируется это всё до уровня подсистем и конкретных блоков, для них тоже выделяются функции безопасности, для которых назначаются ASIL. И дальше разработка должна идти в соответствии с уровнем ASIL.
ASIL С можно добиться без резервирования. ASIL D почти невозможно.