{"id":135,"date":"2013-11-13T08:00:00","date_gmt":"2013-11-13T07:00:00","guid":{"rendered":"https:\/\/www.formalmind.com\/blog\/if-you-need-comply-iso-26262-iec-61508-or-similar-standards-you-may-need-work-more-formal\/"},"modified":"2025-01-30T11:20:54","modified_gmt":"2025-01-30T10:20:54","slug":"if-you-need-comply-iso-26262-iec-61508-or-similar-standards-you-may-need-work-more-formal","status":"publish","type":"post","link":"https:\/\/www.formalmind.com\/de\/blog\/if-you-need-comply-iso-26262-iec-61508-or-similar-standards-you-may-need-work-more-formal\/","title":{"rendered":"Wenn Sie ISO 26262, IEC 61508 oder \u00e4hnliche Normen einhalten m\u00fcssen, m\u00fcssen Sie m\u00f6glicherweise formeller arbeiten."},"content":{"rendered":"<p>Es ist schon beeindruckend, wie sicher Autos, Flugzeuge und Z\u00fcge heutzutage sind. Betrachtet man dies, so scheint es, als w\u00fcrden wir sehr gut verstehen, wie man zuverl\u00e4ssige Systeme baut. Das liegt unter anderem an Sicherheitsstandards. Wenn diese nicht eingehalten werden, <a href=\"http:\/\/www.edn.com\/design\/automotive\/4423428\/Toyota-s-killer-firmware--Bad-design-and-its-consequences\">wie es bei Toyota der Fall gewesen zu sein scheint<\/a>, kann es schiefgehen. Sicherheitsstandards entwickeln sich aus zwei Gr\u00fcnden weiter: Sie entwickeln sich weiter, da wir mehr \u00fcber Sicherheit lernen, und sie entwickeln sich weiter, da sie sich an die Komplexit\u00e4t heutiger Systeme anpassen m\u00fcssen. Deshalb empfahl man, formale Methoden einzusetzen.<\/p>\n<p>Bevor wir uns mit formalen Methoden und deren Bezug zu Anforderungen befassen, geben wir einen \u00dcberblick \u00fcber Sicherheitsstandards. Die folgende Abbildung <a href=\"http:\/\/www.fm4industry.org\/index.php\/What_is_the_position_of_standards_regarding_formal_methods_in_my_industry_segment%253F\" target=\"_blank\" rel=\"noopener\">wurde aus dem Deploy Wiki \u00fcbernommen<\/a>, was eine ganze Menge Analyse liefert.<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.fm4industry.org\/index.php\/What_is_the_position_of_standards_regarding_formal_methods_in_my_industry_segment%3F\" target=\"_blank\" rel=\"noopener\"><img class=\"lazyload\" data-src=\"\/sites\/default\/files\/blog\/safety-standards.png\" decoding=\"async\" style=\"width: 662px; height: 253px; border-width: 0px; border-style: solid;\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" alt=\"Safety Standards\" \/><noscript><img decoding=\"async\" style=\"width: 662px; height: 253px; border-width: 0px; border-style: solid;\" src=\"\/sites\/default\/files\/blog\/safety-standards.png\" alt=\"Safety Standards\"><\/noscript><\/a><!--break--><\/p>\n<p>Von besonderem Interesse ist die IEC 61508, da sie als Grundlage f\u00fcr dom\u00e4nenspezifische Standards wie die ISO 26262 dient. Sie f\u00fchrt beispielsweise das Konzept der Safety Integrity Levels (SIL) ein, ein relatives Ma\u00df f\u00fcr die Risikominderung, die eine Sicherheitsfunktion bietet. Mit anderen Worten, die SIL-Stufe schreibt vor, wie zuverl\u00e4ssig eine Funktion sein muss, von SIL 1 (niedrig) bis SIL 4 (hoch).<\/p>\n<p>Die Normen erkennen an, dass die Verwendung formaler Methoden kostspielig ist, aber sie erkennen auch das Potenzial von formalen Methoden an. Es ist kein Wunder, dass sich die Normen daher auf SIL 4 in Bezug auf formale Methoden konzentrieren. Infolgedessen werden in der IEC 61508 formale Methoden f\u00fcr SIL 4-Funktionen \u201cdringend empfohlen\u201d. Die EN 50128 (Schiene) empfiehlt sie sogar f\u00fcr SIL 1 und 2 und spricht f\u00fcr SIL 3 und 4 eine \u201cdringende Empfehlung\u201d aus. Tats\u00e4chlich ist die Bahnindustrie f\u00fchrend bei der Einf\u00fchrung formaler Methoden.<\/p>\n<p>Eine interessante Ausnahme ist die ISO 26262, die formale Methoden \u201cempfiehlt\u201d, aber semi-formale Methoden \u201cdringend empfiehlt\u201d. Laut der obigen Quelle lag dies an Lobbyarbeit der Automobilindustrie, die sich um die Kosten\u00fcberschreitung sorgte.<\/p>\n<h2>Was ist mit den formellen Anforderungen?<\/h2>\n<p><img class=\"lazyload\" data-src=\"\/sites\/default\/files\/blog\/diagram.png\" decoding=\"async\" style=\"width: 263px; height: 264px; float: right;\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" alt=\"\" \/><noscript><img decoding=\"async\" style=\"width: 263px; height: 264px; float: right;\" src=\"\/sites\/default\/files\/blog\/diagram.png\" alt=\"\"><\/noscript>Wenn wir \u00fcber formale Methoden sprechen, meinen wir typischerweise, dass die Systembeschreibung \u2013 die Spezifikation \u2013 formalisiert wurde. Anforderungen bilden einen erheblichen Teil der Systembeschreibung. In der Praxis gibt es zwei Ans\u00e4tze: Entweder werden die Anforderungen ebenfalls formalisiert, oder es besteht eine R\u00fcckverfolgbarkeit zwischen nicht-formalen Anforderungen und der formalen Spezifikation.<\/p>\n<p>W\u00e4hrend die Formalisierung von Anforderungen m\u00f6glich ist, ist die Akzeptanz gering. Selten sind Stakeholder bereit, die Formalismen zu lernen, um die Anforderungen zu verstehen. Nichtsdestotrotz ist es wichtig zu erkennen, dass das Lesen formaler Modelle viel einfacher ist als das Erstellen. In sicherheitskritischen Bereichen ist es m\u00f6glicherweise m\u00f6glich, den Kunden davon zu \u00fcberzeugen, in die Schulung der Stakeholder zum Lesen der formalen Spezifikationen zu investieren. Das Schreiben kann auf einen kleinen Kreis von Experten beschr\u00e4nkt werden.<\/p>\n<p>Der entgegengesetzte Ansatz ist, die Anforderungen informell zu halten, aber eine R\u00fcckverfolgbarkeit zum formalen Modell herzustellen. Dies wird oft von den Stakeholdern bevorzugt, erfordert aber Disziplin bei der Aktualisierung der R\u00fcckverfolgbarkeit, insbesondere im Hinblick auf das \u00c4nderungsmanagement. Der Wunsch, dies zu tun, spiegelt sich im Erfolg von wider <a href=\"https:\/\/www.formalmind.com\/en\/blog\/requirements-uml-sysml\">SysML, ein Dialekt von UML, der die Konzepte von Anforderungen und Anforderungstransparenz umfasst<\/a>.<\/p>\n<h2>Nahtlose Nachverfolgbarkeit<\/h2>\n<p>Anstatt sich dem statischen R\u00fcckverfolgbarkeitsmodell von SysML zu ergeben, lohnt es sich, alternative R\u00fcckverfolgbarkeitsmodelle zu erkunden. Wir bei Formal Mind haben einen Ansatz entwickelt, der den Stakeholdern ausreichend Raum l\u00e4sst, ihre Anforderungen in nat\u00fcrlicher Sprache auszudr\u00fccken, w\u00e4hrend <a href=\"https:\/\/www.formalmind.com\/en\/blog\/pror-rmf-and-formal-mind-reconf-2012\" target=\"_blank\" rel=\"noopener\">Bereitstellung einer Struktur, die die R\u00fcckverfolgbarkeit in einem formalen Modell (in diesem Fall Event-B) systematisch und skalierbar macht.<\/a>\u00a0 Es gibt nat\u00fcrlich unz\u00e4hlige weitere Ans\u00e4tze, und die Herausforderung besteht darin, den richtigen Ansatz f\u00fcr das jeweilige Projekt zu finden (und dabei die bestehenden Prozesse zu ber\u00fccksichtigen).<\/p>\n<p>Eine wichtige Voraussetzung f\u00fcr Skalierbarkeit ist die Tool-Unterst\u00fctzung, und Eclipse bietet eine leistungsstarke Plattform f\u00fcr die Integration verschiedener Werkzeuge zur nahtlosen R\u00fcckverfolgbarkeit, <a href=\"https:\/\/www.formalmind.com\/en\/blog\/using-rmf-integrate-your-models\">wie wir zuvor gezeigt haben<\/a>. Diese L\u00f6sungen wurden mithilfe von Open-Source-Tools realisiert, und nat\u00fcrlich gibt es auch viele kommerzielle L\u00f6sungen f\u00fcr die R\u00fcckverfolgbarkeit (wie reqtify oder agosense, um nur zwei zu nennen). Nichtsdestotrotz enth\u00e4lt Eclipse einige branchen\u00fcbliche Komponenten, wie <a href=\"https:\/\/www.formalmind.com\/en\/pror\">RMF\/ProR<\/a>, die in Produktionsumgebungen eingesetzt werden. Alternativ erm\u00f6glicht Eclipse, kosteng\u00fcnstig schnell Prototypen zu erstellen, um verschiedene Ans\u00e4tze zu erkunden.<\/p>\n<h2>Mehr Informationen<\/h2>\n<p>Wir regelm\u00e4\u00dfig <a href=\"http:\/\/www.stups.uni-duesseldorf.de\/w\/User:Jastram\" target=\"_blank\" rel=\"noopener\">unser Wissen ver\u00f6ffentlichen<\/a> und bei \u00f6ffentlichen Veranstaltungen pr\u00e4sentieren, wie k\u00fcrzlich bei <a href=\"http:\/\/tdse.org\/programm2013\/termine\/icalrepeat.detail\/2013\/11\/06\/65\/-\/t2-formale-methoden-wie-geht-das-eigentlich.html\" target=\"_blank\" rel=\"noopener\">TdSE<\/a> (organisiert von der deutschen Sektion von INCOSE), und hoffentlich n\u00e4chstes Jahr auf der <a href=\"http:\/\/reconf.de\/reconf\/reconf-2014\/\">ReConf 2014<\/a>.Wir bieten auch interne Schulungen und Workshops an, die Themen wie funktionale Sicherheit, Sicherheitsstandards, Anforderungsr\u00fcckverfolgbarkeit oder formale Modellierung abdecken. Bitte <a href=\"mailto:info@formalmind.com?subject=Inquiry%20regarding%20Trainings%20and%20Workshops\">Kontaktieren Sie uns<\/a> um herauszufinden, wie wir Sie produktiver machen k\u00f6nnen.<\/p>\n<p style=\"text-align: right;\"><span style=\"color: #a9a9a9;\">Bild mit freundlicher Genehmigung von tungphoto \/ FreeDigitalPhotos.net<\/span><\/p>","protected":false},"excerpt":{"rendered":"<p>Die formale Modellierung ist ein Ansatz, der die Einhaltung von Vorschriften erleichtert. Eine Voraussetzung ist MBSE.<\/p>","protected":false},"author":1,"featured_media":1043,"comment_status":"open","ping_status":"open","sticky":false,"template":"single-no-separators","format":"standard","meta":{"_kadence_starter_templates_imported_post":false,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":""},"categories":[13],"tags":[85],"class_list":["post-135","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-standards"],"_links":{"self":[{"href":"https:\/\/www.formalmind.com\/de\/wp-json\/wp\/v2\/posts\/135","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.formalmind.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.formalmind.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.formalmind.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.formalmind.com\/de\/wp-json\/wp\/v2\/comments?post=135"}],"version-history":[{"count":0,"href":"https:\/\/www.formalmind.com\/de\/wp-json\/wp\/v2\/posts\/135\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.formalmind.com\/de\/wp-json\/wp\/v2\/media\/1043"}],"wp:attachment":[{"href":"https:\/\/www.formalmind.com\/de\/wp-json\/wp\/v2\/media?parent=135"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.formalmind.com\/de\/wp-json\/wp\/v2\/categories?post=135"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.formalmind.com\/de\/wp-json\/wp\/v2\/tags?post=135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}