
Beratung für Automotive- und Embedded-Engineering
From Code to
Compliance
25 Jahre praktische Erfahrung im Automotive- und Embedded-Engineering –
in den Themen, die darüber entscheiden, ob ein Produkt in Serie geht:
Qualität, funktionale Sicherheit und Cybersecurity.
Automotive SPICE · ISO 26262 · IEC 61508 · UNECE R155 · ISO/SAE 21434 · CRA · ISO 5230
Leistungen
Vier Disziplinen, ein roter Faden im Engineering
Compliance scheitert meist an derselben Stelle: an der Lücke zwischen dem, was eine Norm fordert, und dem, was ein Entwicklungsteam tatsächlich tut. Genau in dieser Lücke arbeiten wir – mit Ihren Entwicklern, an Ihren Arbeitsprodukten.
Software-Qualität
Automotive SPICE 4.0
Prozess-Assessments, Gap-Analysen und Coaching, die einem Kundenaudit standhalten – kein Ordner voller Templates.
Funktionale Sicherheit
ISO 26262 · IEC 61508
Sicherheitskonzepte, Arbeitsprodukte und Auditvorbereitung für Straßenfahrzeuge und industrielle E/E-Systeme.
Cybersecurity
UNECE R155 · ISO/SAE 21434 · CRA
CSMS-Aufbau, TARA-Moderation und Nachweise für die Typgenehmigung – jetzt erweitert um den Cyber Resilience Act.
Software Compliance
ISO/IEC 5230
Open-Source-Lizenz-Compliance und SBOM-Praxis, die Lieferantenübergaben und Due Diligence übersteht.
Normen & Regularien
Wonach wir gefragt werden
Assessments, Konzepte und Nachweise für die Regelwerke, die sicherheits- und security-kritische Software in Europa bestimmen.
| Regelwerk | Geltungsbereich | Typische Leistung |
|---|---|---|
| Automotive SPICE 4.0 | Prozessreife, VDA-Scope | Assessment-Vorbereitung, Gap-Analyse, Assessor-Begleitung |
| ISO 26262:2018 | Funktionale Sicherheit, Straßenfahrzeuge | Safety-Plan und -Konzept, Arbeitsprodukte, Confirmation Reviews |
| IEC 61508 | Funktionale Sicherheit, industrielle E/E | SIL-Bestimmung, Safety Case, Lieferantenqualifizierung |
| UNECE R155 / R156 | Typgenehmigung – CSMS und SUMS | Prozessaufbau, Nachweisstruktur, Audit-Readiness |
| ISO/SAE 21434 | Automotive Cybersecurity Engineering | TARA-Moderation, Cybersecurity Case, Schnittstelle zur Safety |
| Verordnung (EU) 2024/2847 – CRA | Produkte mit digitalen Elementen | Scope- und Klassenanalyse, Gap-Analyse zu Anhang I, Konformitätsweg |
| ISO/IEC 5230 (OpenChain) | Open-Source-Lizenz-Compliance | Programmaufbau, SBOM-Tooling, Lieferantenanforderungen |

Arbeitsweise
Engineering aus der Praxis. Keine Theorie.
Safionyx ist eine unabhängige Engineering-Praxis für sicherheits- und security-kritische Software. Wir werden geholt, wenn aus einer Norm ein funktionierender Prozess werden muss – vor einem Assessment, während eines Typgenehmigungsprogramms oder wenn ein Kundenaudit bereits etwas gefunden hat.
Keine Template-Sammlung, die an der Tür übergeben wird. Wir setzen uns mit dem Team zusammen, prüfen echte Arbeitsprodukte und hinterlassen einen Prozess, den die Entwickler selbst vertreten können. Die Zusammenarbeit reicht von der zweitägigen Gap-Analyse bis zur langfristigen Begleitung eines Programms.
25 Jahre
Praktisches Automotive- und Embedded-Engineering
4
Disziplinen durchgängig abgedeckt – von Safety bis Compliance
2027
Der CRA gilt vollständig – die Meldepflichten gelten bereits seit September 2026
Mitgliedschaften & Engagement
Eingebunden in die Fachgemeinschaft
Normen entstehen dort, wo Praktiker sie diskutieren. Wir arbeiten in den Gremien und Netzwerken mit, die Assessment- und Engineering-Praxis in Europa prägen.
intacs
Mitarbeit in Arbeitsgruppen
Alexander Much ist zertifizierter INTACS Principal Assessor für Automotive SPICE mit Security Extension.
EuroSPI
Programmkomitee
Mitwirkung im Programmkomitee der europäischen Konferenz für Software Process Improvement.
ASQF
Mitglied
Arbeitskreis Software-Qualität und -Fortbildung — der Fachverband für Software-Qualität im deutschsprachigen Raum.
Trainings & Workshops
Teams lernen schneller an den eigenen Arbeitsprodukten
Jedes Training kann auf Ihrem eigenen Projektmaterial statt auf generischen Beispielen aufsetzen – die Übungen erzeugen dann Arbeitsprodukte, die Sie behalten.
1 Tag · vor Ort oder remote
Automotive SPICE 4.0 – die Grundlagen
Was sich mit 4.0 geändert hat, worauf ein Assessor tatsächlich schaut und wie man ein Rating liest, ohne sich zu überpräparieren.
Für Projektleitung, QA und Prozessverantwortliche
2 Tage · vor Ort
ISO 26262 für Software-Teams
Anforderungen, Architektur und Verifikation aus Sicht der Software – durchgearbeitet an Ihrem eigenen Safety Element.
Für Software-Entwickler und -Architekten
Halber Tag · remote
CRA in der Praxis: von Scope bis Konformität
Bestimmen Sie, ob die Verordnung für Ihr Produkt gilt, in welche Klasse es fällt und was die technische Dokumentation enthalten muss.
Für Product Owner, QM und Security-Verantwortliche
Ressourcen
Leitfäden & Downloads
PDF · 6 Seiten
CRA-Entscheidungsbaum zum Anwendungsbereich
In einem Dutzend Fragen von „Produkt mit digitalen Elementen“ zur Einstufung als Standard-, wichtiges oder kritisches Produkt.
Checkliste
ISO 26262 – Arbeitsprodukte der Software
Die Artefakte, die ein Confirmation Review verlangt – Phase für Phase, mit den typischen Findings.
Template-Set
SBOM-Starterkit
Eine minimale SPDX-basierte SBOM-Praxis und die Lieferantenklauseln, die sie durchsetzbar machen.
Kontakt
Sagen Sie uns, wo Sie stehen
Ein kurzes Gespräch genügt meist, um zu klären, ob Sie ein Assessment, eine Gap-Analyse oder einfach eine zweite Meinung brauchen. Kein Sales-Deck.
Safionyx GmbH & Co. KG
Hagsfelder Allee 19a
76131 Karlsruhe
Telefon: +49 151 6843 2342
Anfragen werden in der Regel innerhalb eines Werktages beantwortet.
Automotive SPICE® ist eine eingetragene Marke des Verbandes der Automobilindustrie e. V. (VDA).
