Schaller Engineering SCHALLER ENGINEERING UG (haftungsbeschränkt)

Technische Unternehmensberatung · Großraum Stuttgart

Anforderungen, die prüfbar sind. Nachweise, die bestehen.

Wir übernehmen Projektleitung sowie agiles Anforderungs- und Test-Management in Automotive und Transportation – entlang von ISO 26262, Automotive SPICE und CENELEC. Seit über 20 Jahren.

20+ JahreProjekterfahrung
AutomotiveOEM & Zulieferer
TransportationBahn nach CENELEC
WinnendenRegion Stuttgart

Vorgehen

Wo wir im Projekt ansetzen

Links wird spezifiziert, rechts nachgewiesen – und jede Ebene muss auf ihr Gegenstück verfolgbar sein. Genau an dieser Verbindung entscheidet sich, ob ein Sicherheitsnachweis trägt. Wählen Sie eine Ebene aus.

Spezifikation Verifikation Kundenanforderungen Lastenheft Systemanforderungen Pflichtenheft Systemarchitektur Schnittstellen SW-/HW-Anforderungen Komponenten Umsetzung Modultest Abdeckung Integrationstest Schnittstellen Systemtest Gesamtverhalten Abnahme Validierung
Ebene 01

Lastenheft und Abnahmekriterien

Wir klären mit Ihrem Kunden, was das System leisten muss.

KundenanforderungenAbnahme

Lastenheft klären und die Abnahmekriterien im selben Schritt festlegen.

SystemanforderungenSystemtest

Anforderungen prüfbar formulieren, Systemtests direkt daraus ableiten.

SystemarchitekturIntegrationstest

Schnittstellen festlegen und die Integrationsstufen dazu planen.

SW-/HW-AnforderungenModultest

Komponenten spezifizieren und die geforderte Testabdeckung nachweisen.

Zum Ausprobieren

Ein Änderungsantrag – und dann?

Unten liegt ein Ausschnitt aus einem Sicherheitsnachweis: vier Systemanforderungen, die zugehörigen Architekturelemente, die abgeleiteten Software-Anforderungen und die Nachweise dazu.
Klicken Sie eine Anforderung an.
Die Änderung läuft die Kette entlang – und die betroffenen Arbeitsergebnisse heben sich aus der Ebene.

Anforderung oder Element anklicken

ASIL D QM geforderte Abdeckung
SYS.2Systemanforderung
SYS.3Architekturelement
SWE.1SW-Anforderung
SWE.4Nachweis
SYS-114ASIL D Momentbegrenzung
SYS-127ASIL D Signalplausibilisierung
SYS-136QM Fehlerspeicher
SYS-141ASIL D Sicherer Zustand
EL-03ASIL D Momentenpfad
EL-07ASIL D Sensorfusion
EL-11ASIL D Überwachung
EL-14QM Diagnosedienst
SWE-041ASIL D Begrenzerkennlinie
SWE-052ASIL D Gradientenprüfung
SWE-063ASIL D Watchdog-Trigger
SWE-078ASIL D Abschaltpfad
SWE-085QM DTC-Verwaltung
TC-1101 Begrenzung Kennfeld
TC-1118 Gradient Grenzwert
TC-1124Zweig Signalsprung
TC-1137 Abschaltung
TC-1142Zweig Watchdog-Reset
TC-1155Anweisung DTC gesetzt
0Architekturelemente
0SW-Anforderungen
0Nachweise ungültig
höchste Einstufung

Warum das zählt

Der Unterschied ist die Einstufung, nicht die Menge

Vererbung

ASIL wandert mit

Was an einer ASIL-D-Anforderung hängt, ist selbst sicherheitsrelevant – über Architektur und Software bis in den einzelnen Testfall. Wer die Einstufung nur oben pflegt, unterschätzt den Umfang der Nacharbeit systematisch.

Nachweistiefe

Die Einstufung bestimmt die Methode

Für ASIL D empfiehlt ISO 26262-6 -Abdeckung dringend, für niedrige Stufen genügt weniger. Derselbe Änderungsumfang kostet damit je nach Pfad ein Vielfaches – oder fast nichts.

Assessment

Belegbar schlägt gemacht

Ein Assessment fragt nicht, ob nachgearbeitet wurde, sondern ob es nachvollziehbar ist. Ohne bidirektionale Verfolgbarkeit lässt sich die Frage nach betroffenen Nachweisen nur schätzen – und Schätzungen bestehen kein Assessment.

Leistungen

Vier Arbeitsfelder

Wir arbeiten in Ihrem Projekt mit, nicht daneben: als Projektleitung, als fachliche Führung oder als Verantwortliche für Anforderungen und Test.

A · Projektleitung

Termine, Umfang und Nachweise in einer Planung

Vom Lastenheft bis zur Abnahme – inklusive Risiken, Lieferantensteuerung und der Frage, welche Arbeitsergebnisse ein Assessment am Ende sehen will.

Mehr dazu
B · Teamleitung

Fachliche Führung von Entwicklungs- und Testteams

Rollen klären, Arbeitsweise etablieren, Übergaben zwischen Entwicklung und Test glätten – auch übergangsweise als Interimsbesetzung.

Mehr dazu
C · Anforderungs-Management

Anforderungen, die man testen kann

Eindeutig formuliert, mit Akzeptanzkriterium und lückenlos verfolgbar von der Kundenanforderung bis zum Testfall.

Mehr dazu
D · Test-Management

Teststrategie, Abdeckung, Freigabe

Welche Teststufe weist welche Anforderung nach, welche Abdeckung fordert die Norm, was fehlt noch für die Freigabe.

Mehr dazu

Referenzen

Zwanzig Jahre, große Häuser

Ein Auszug der Unternehmen, für die wir in Entwicklungsprojekten tätig waren – in Automotive wie in der Bahntechnik und darüber hinaus.

ZFAutomotive
Mercedes-BenzAutomotive
BoschAutomotive
AlcatelTransportation
ThalesTransportation
CARIADAutomotive
GZ-BankFinance
SiemensIndustry

Zu einzelnen Projekten geben wir gerne im Gespräch Auskunft, soweit Vertraulichkeitsvereinbarungen das zulassen.

Normen und Standards

Der Rahmen, in dem wir arbeiten

Sicherheitskritische Systeme leben vom Nachweis, nicht nur von der Umsetzung.

ISO 26262

Funktionale Sicherheit

Sicherheitslebenszyklus für elektrische und elektronische Systeme in Straßenfahrzeugen – von der Gefährdungsanalyse bis zum Sicherheitsnachweis.

  • Gefährdungsanalyse und Risikobewertung
  • ASIL A bis D
  • Sicherheitsanforderungen und Traceability
Automotive SPICE

Prozessreife

Bewertungsmodell für Entwicklungsprozesse in der Automobilindustrie. Entscheidend ist, ob Ergebnisse konsistent, verfolgbar und belegt vorliegen.

  • Prozesse SYS.1–SYS.5, SWE.1–SWE.6
  • Capability Level 0 bis 5
  • Bidirektionale Traceability
CENELEC

Bahnanwendungen

Normenreihe für sicherheitsrelevante Systeme im Schienenverkehr – mit eigenem Vokabular, eigenen Rollen und eigenen Nachweispflichten.

  • EN 50126 – RAMS-Lebenszyklus
  • EN 50128 – Software für Bahnsysteme
  • EN 50129 – Sicherheitsnachweis

Kontakt

Erzählen Sie uns von Ihrem Projekt.

Ein kurzes Gespräch reicht meist, um zu klären, ob wir der richtige Partner sind – und an welcher Stelle im V wir einsteigen sollten.

Ansprechpartner
Dipl.-Ing. Hans Schaller