From Code to Compliance

From Code to
Compliance

Automotive SPICE · ISO 26262 · IEC 61508 · UNECE R155 · ISO/SAE 21434 · CRA · ISO 5230

Leistungen

Vier Disziplinen, ein roter Faden im Engineering

Compliance scheitert meist an derselben Stelle: an der Lücke zwischen dem, was eine Norm fordert, und dem, was ein Entwicklungsteam tatsächlich tut. Genau in dieser Lücke arbeiten wir – mit Ihren Entwicklern, an Ihren Arbeitsprodukten.

Software-Qualität

Automotive SPICE 4.0

Prozess-Assessments, Gap-Analysen und Coaching, die einem Kundenaudit standhalten – kein Ordner voller Templates.

Mehr erfahren →

Funktionale Sicherheit

ISO 26262 · IEC 61508

Sicherheitskonzepte, Arbeitsprodukte und Auditvorbereitung für Straßenfahrzeuge und industrielle E/E-Systeme.

Mehr erfahren →

Cybersecurity

UNECE R155 · ISO/SAE 21434 · CRA

CSMS-Aufbau, TARA-Moderation und Nachweise für die Typgenehmigung – jetzt erweitert um den Cyber Resilience Act.

Mehr erfahren →

Software Compliance

ISO/IEC 5230

Open-Source-Lizenz-Compliance und SBOM-Praxis, die Lieferantenübergaben und Due Diligence übersteht.

Mehr erfahren →

Normen & Regularien

Wonach wir gefragt werden

Assessments, Konzepte und Nachweise für die Regelwerke, die sicherheits- und security-kritische Software in Europa bestimmen.

RegelwerkGeltungsbereichTypische Leistung
Automotive SPICE 4.0Prozessreife, VDA-ScopeAssessment-Vorbereitung, Gap-Analyse, Assessor-Begleitung
ISO 26262:2018Funktionale Sicherheit, StraßenfahrzeugeSafety-Plan und -Konzept, Arbeitsprodukte, Confirmation Reviews
IEC 61508Funktionale Sicherheit, industrielle E/ESIL-Bestimmung, Safety Case, Lieferantenqualifizierung
UNECE R155 / R156Typgenehmigung – CSMS und SUMSProzessaufbau, Nachweisstruktur, Audit-Readiness
ISO/SAE 21434Automotive Cybersecurity EngineeringTARA-Moderation, Cybersecurity Case, Schnittstelle zur Safety
Verordnung (EU) 2024/2847 – CRAProdukte mit digitalen ElementenScope- und Klassenanalyse, Gap-Analyse zu Anhang I, Konformitätsweg
ISO/IEC 5230 (OpenChain)Open-Source-Lizenz-ComplianceProgrammaufbau, SBOM-Tooling, Lieferantenanforderungen
Porträt

Arbeitsweise

Engineering aus der Praxis. Keine Theorie.

Safionyx ist eine unabhängige Engineering-Praxis für sicherheits- und security-kritische Software. Wir werden geholt, wenn aus einer Norm ein funktionierender Prozess werden muss – vor einem Assessment, während eines Typgenehmigungsprogramms oder wenn ein Kundenaudit bereits etwas gefunden hat.

Keine Template-Sammlung, die an der Tür übergeben wird. Wir setzen uns mit dem Team zusammen, prüfen echte Arbeitsprodukte und hinterlassen einen Prozess, den die Entwickler selbst vertreten können. Die Zusammenarbeit reicht von der zweitägigen Gap-Analyse bis zur langfristigen Begleitung eines Programms.

25 Jahre

Praktisches Automotive- und Embedded-Engineering

4

Disziplinen durchgängig abgedeckt – von Safety bis Compliance

2027

Der CRA gilt vollständig – die Meldepflichten gelten bereits seit September 2026

Mitgliedschaften & Engagement

Eingebunden in die Fachgemeinschaft

Normen entstehen dort, wo Praktiker sie diskutieren. Wir arbeiten in den Gremien und Netzwerken mit, die Assessment- und Engineering-Praxis in Europa prägen.

intacs

Mitarbeit in Arbeitsgruppen

Alexander Much ist zertifizierter INTACS Principal Assessor für Automotive SPICE mit Security Extension.

intacs.info →

EuroSPI

Programmkomitee

Mitwirkung im Programmkomitee der europäischen Konferenz für Software Process Improvement.

eurospi.net →

ASQF

Mitglied

Arbeitskreis Software-Qualität und -Fortbildung — der Fachverband für Software-Qualität im deutschsprachigen Raum.

asqf.de →

CyberForum

Mitglied

Hightech-Unternehmernetzwerk der TechnologieRegion Karlsruhe.

cyberforum.de →

Trainings & Workshops

Teams lernen schneller an den eigenen Arbeitsprodukten

Jedes Training kann auf Ihrem eigenen Projektmaterial statt auf generischen Beispielen aufsetzen – die Übungen erzeugen dann Arbeitsprodukte, die Sie behalten.

1 Tag · vor Ort oder remote

Automotive SPICE 4.0 – die Grundlagen

Was sich mit 4.0 geändert hat, worauf ein Assessor tatsächlich schaut und wie man ein Rating liest, ohne sich zu überpräparieren.

Für Projektleitung, QA und Prozessverantwortliche

2 Tage · vor Ort

ISO 26262 für Software-Teams

Anforderungen, Architektur und Verifikation aus Sicht der Software – durchgearbeitet an Ihrem eigenen Safety Element.

Für Software-Entwickler und -Architekten

Halber Tag · remote

CRA in der Praxis: von Scope bis Konformität

Bestimmen Sie, ob die Verordnung für Ihr Produkt gilt, in welche Klasse es fällt und was die technische Dokumentation enthalten muss.

Für Product Owner, QM und Security-Verantwortliche

Ressourcen

Leitfäden & Downloads

PDF · 6 Seiten

CRA-Entscheidungsbaum zum Anwendungsbereich

In einem Dutzend Fragen von „Produkt mit digitalen Elementen“ zur Einstufung als Standard-, wichtiges oder kritisches Produkt.

Herunterladen ↓

Checkliste

ISO 26262 – Arbeitsprodukte der Software

Die Artefakte, die ein Confirmation Review verlangt – Phase für Phase, mit den typischen Findings.

Herunterladen ↓

Template-Set

SBOM-Starterkit

Eine minimale SPDX-basierte SBOM-Praxis und die Lieferantenklauseln, die sie durchsetzbar machen.

Herunterladen ↓

Kontakt

Sagen Sie uns, wo Sie stehen

Ein kurzes Gespräch genügt meist, um zu klären, ob Sie ein Assessment, eine Gap-Analyse oder einfach eine zweite Meinung brauchen. Kein Sales-Deck.

info@safionyx.com

linkedin.com/company/safionyx

Safionyx GmbH & Co. KG

Hagsfelder Allee 19a
76131 Karlsruhe

Telefon: +49 151 6843 2342

Anfragen werden in der Regel innerhalb eines Werktages beantwortet.

Automotive SPICE® ist eine eingetragene Marke des Verbandes der Automobilindustrie e. V. (VDA).

Nach oben scrollen