Glossar
Fachbegriffe aus Functional Safety, Cybersecurity, Requirements Traceability, Model-Based Engineering und Softwareentwicklung — präzise erklärt von den Experten der itemis.
A
ALM
ALM (Application Lifecycle Management) bezeichnet die koordinierte Verwaltung des gesamten Software-Lebenszyklus — von Anforderungen über …
ASIL
ASIL (Automotive Safety Integrity Level) ist die Risikoeinstufung der ISO 26262 für sicherheitsrelevante E/E-Systeme im Fahrzeug. Die vier …
Attack Tree
Ein Attack Tree (Angriffsbaum) zerlegt ein Angriffsziel hierarchisch in Teilziele und konkrete Angriffsschritte. In der TARA nach ISO/SAE …
Automotive SPICE
Automotive SPICE (ASPICE) ist das Prozess-Assessment-Modell der Automobilindustrie zur Bewertung der Reife von Entwicklungsprozessen für …
AUTOSAR
AUTOSAR (AUTomotive Open System ARchitecture) ist eine weltweite Entwicklungspartnerschaft von Fahrzeugherstellern, Zulieferern und …
B
Best-of-Breed
Best-of-Breed bezeichnet die Werkzeugstrategie, für jede Engineering-Aufgabe das jeweils beste spezialisierte Werkzeug einzusetzen, statt …
BPMN
BPMN (Business Process Model and Notation) ist der von der OMG standardisierte grafische Notationsstandard zur Modellierung von …
C
Cloud-Migration
Cloud-Migration bezeichnet die Verlagerung von Anwendungen, Daten und Infrastruktur aus dem eigenen Rechenzentrum in eine Cloud-Umgebung. …
CSMS
Ein CSMS (Cyber Security Management System) bündelt die Prozesse, Rollen und Verantwortlichkeiten, mit denen ein Fahrzeughersteller …
CVD
CVD (Coordinated Vulnerability Disclosure) ist der koordinierte Prozess, über den Sicherheitsforscher und andere Melder Schwachstellen an …
CRA
Der Cyber Resilience Act (CRA) ist die EU-Verordnung mit verbindlichen Cybersecurity-Mindestanforderungen für Produkte mit digitalen …
D
F
FMEA
Die FMEA (Failure Mode and Effects Analysis) ist eine systematische, induktive Analysemethode: Sie identifiziert mögliche Fehlerarten eines …
Funktionale Sicherheit
Funktionale Sicherheit ist der Teil der Sicherheit eines Systems, der von der korrekten Funktion sicherheitsbezogener E/E-Systeme abhängt. …
H
I
IEC 61508
IEC 61508 ist die branchenübergreifende Grundnorm für die funktionale Sicherheit elektrischer, elektronischer und programmierbar …
IEC 62443
IEC 62443 ist die internationale Normenreihe für die Cybersecurity industrieller Automatisierungs- und Steuerungssysteme (OT). Kernkonzepte …
Impact-Analyse
Die Impact-Analyse (Auswirkungsanalyse) ermittelt anhand von Trace-Links, welche Artefakte — Anforderungen, Architektur, Code, Tests, …
ISO 26262
ISO 26262 ist die internationale Norm für die funktionale Sicherheit elektrischer und elektronischer (E/E) Systeme in Straßenfahrzeugen. Sie …
ISO/SAE 21434
ISO/SAE 21434 ist die zentrale Cybersecurity-Norm der Automobilindustrie. Sie beschreibt einen durchgängigen …
K
L
Language Workbench
Eine Language Workbench ist eine Entwicklungsumgebung für den Bau eigener, meist domänenspezifischer Sprachen (DSLs). Sie liefert alles, was …
Legacy-Modernisierung
Legacy-Modernisierung bezeichnet die Überführung gewachsener Altsysteme — etwa COBOL- oder Mainframe-Anwendungen — in moderne Technologien …
Living TARA
Eine Living TARA (auch Dynamic TARA) ist eine Bedrohungsanalyse und Risikobewertung, die über den gesamten Produktlebenszyklus aktuell …
LLM
Ein LLM (Large Language Model) ist ein mit sehr großen Textmengen trainiertes neuronales Netz, das Sprache statistisch modelliert und damit …
M
MBSE
MBSE (Model-Based Systems Engineering) ist ein Ansatz des Systems Engineering, bei dem ein formales, maschinenlesbares Systemmodell — nicht …
MCP
MCP (Model Context Protocol) ist ein offener Standard, der KI-Anwendungen wie LLMs und KI-Agenten mit externen Datenquellen und Werkzeugen …
MDSD
MDSD (Modellgetriebene Softwareentwicklung) ist ein Entwicklungsansatz, bei dem formale Modelle die primären Artefakte der …
Metamodell
Ein Metamodell ist das Modell eines Modells: Es definiert, welche Elemente, Beziehungen und Regeln in einem Modell erlaubt sind. Metamodelle …
Microservices
Microservices sind ein Architekturstil, bei dem eine Anwendung aus vielen kleinen, fachlich geschnittenen Diensten besteht, die unabhängig …
N
P
R
RAG
RAG (Retrieval-Augmented Generation) ist ein Architekturmuster, das ein LLM zur Antwortzeit mit Inhalten aus externen Wissensquellen …
ReqIF
ReqIF (Requirements Interchange Format) ist ein XML-basierter OMG-Standard zum werkzeugübergreifenden Austausch von Anforderungen samt …
Requirements Coverage
Requirements Coverage bezeichnet den Grad, zu dem Anforderungen durch andere Entwicklungsartefakte — typischerweise Testfälle — abgedeckt …
Requirements Engineering
Requirements Engineering ist die systematische Disziplin, Anforderungen an ein System zu ermitteln, zu dokumentieren, zu prüfen und über den …
Requirements Traceability
Requirements Traceability ist die Fähigkeit, jede Anforderung von ihrem Ursprung über Architektur, Implementierung und Tests bis zur …
S
Safety Case
Ein Safety Case (Sicherheitsnachweis) ist die strukturierte Argumentation, dass ein System in seinem Einsatzkontext hinreichend sicher ist — …
SBOM
Eine SBOM (Software Bill of Materials) ist die maschinenlesbare Stückliste aller Softwarekomponenten eines Produkts, inklusive …
Security by Design
Security by Design ist das Prinzip, Sicherheit von der ersten Konzeptphase an in ein Produkt hineinzuentwickeln, statt sie nachträglich über …
SIL
SIL (Safety Integrity Level) ist die Risikoeinstufung der IEC 61508 für sicherheitsbezogene E/E/PE-Systeme. Die vier Stufen SIL 1 bis SIL 4 …
SOTIF
SOTIF (Safety of the Intended Functionality, ISO 21448) adressiert Gefährdungen ohne Fehlfunktion: Das System arbeitet exakt wie …
SysML
SysML (Systems Modeling Language) ist die von der OMG standardisierte grafische Modellierungssprache für das Systems Engineering. Sie …
Systems Engineering
Systems Engineering ist der interdisziplinäre Ansatz zur Entwicklung komplexer technischer Systeme über den gesamten Lebenszyklus — von den …
T
TARA
TARA (Threat Analysis and Risk Assessment) ist die Bedrohungsanalyse und Risikobewertung der ISO/SAE 21434. Sie ermittelt strukturiert, …
Threat Modeling
Threat Modeling (Bedrohungsmodellierung) ist die systematische Analyse eines Systems aus Angreifersicht: Welche Werte sind schützenswert, …
TIM
Ein Traceability Information Model (TIM) definiert, welche Artefakttypen eines Entwicklungsprozesses durch welche Beziehungstypen verbunden …
Tool-Qualifizierung
Tool-Qualifizierung ist der Nachweis nach ISO 26262-8, dass ein Softwarewerkzeug für den Einsatz in der sicherheitsrelevanten Entwicklung …
Toolchain Integration
Toolchain Integration verbindet die Werkzeuge einer Engineering-Organisation — Requirements Management, Modellierung, Entwicklung, Test — zu …
Traceability-Matrix
Eine Traceability-Matrix (RTM) ist eine Tabelle, die Beziehungen zwischen Entwicklungsartefakten wie Anforderungen und Testfällen über …
U
UML
UML (Unified Modeling Language) ist die von der OMG standardisierte grafische Modellierungssprache zur Spezifikation, Visualisierung und …
UML-Profil
Ein UML-Profil ist der standardisierte Erweiterungsmechanismus der UML: Über Stereotypen, Tagged Values und Constraints erhalten generische …
UNECE R155
UNECE R155 ist die UN-Regelung Nr. 155 zur Cybersecurity von Straßenfahrzeugen. Sie macht ein geprüftes Cyber Security Management System …


