Zum Inhalt springen

DO-254: Was ist DO-254 und warum ist es wichtig?

Konzeptbild für die Bedeutung von DO-254 in der Luftfahrtelektronik.

Schon eine winzige Störung in der Software oder Hardware eines Flugzeugs kann zu einem größeren Ausfall führen. Deshalb ist es wichtig, bei der Entwicklung des Flugzeugs bestimmte Standardregeln oder Richtlinien zu befolgen.

DO-254 legt die Regeln für die Entwicklung von elektronischer Hardware fest, die in Flugzeugen zum Einsatz kommt. Es gibt den Teams vor, wie sie jeden Schritt planen, entwerfen, testen und dokumentieren müssen, insbesondere bei Komponenten wie Flugcomputern und Navigationssystemen.

In diesem Blog erklären wir Ihnen die Norm DO-254 in einfachen Worten, damit Sie verstehen, was erwartet wird und wie Sie häufige Fehler vermeiden können.

Was ist DO-254? Ein kurzer Überblick

DO-254, auch bekannt als „Design Assurance Guidance for Airborne Electronic Hardware“, ist ein Regelwerk für die Herstellung von elektronischer Bordausrüstung (AEH). Es enthält eine Reihe von Best Practices für Unternehmen zur Konstruktion, Entwicklung und Prüfung von Luftfahrt-Hardwarekomponenten wie Flugcomputern und kundenspezifischen Chips.

  • Kurzer Überblick: DO-254 wurde im Jahr 2000 von der Radio Technical Commission for Aeronautics (RTCA) und der EUROCAE entwickelt und veröffentlicht. Seitdem wurde die Norm mehrfach überarbeitet; die jüngste Fassung erschien im September 2021.

Die Einhaltung der DO-254-Standards kann Unternehmen dabei helfen, von Aufsichtsbehörden wie der Federal Aviation Administration (FAA) oder der Europäischen Agentur für Flugsicherheit (EASA) eine Zertifizierung für AEH zu erhalten. Daher sollten Unternehmen, die AEH herstellen, diese Standards frühzeitig umsetzen, um spätere kostspielige Nachbesserungen zu vermeiden.

Ingenieure bezeichnen DO-254 oft als den „kleinen Bruder“ von DO-178C: DO-178C regelt die Sicherheitsstandards für Flugzeugsoftware, während DO-254 die Sicherheitsstandards für Leiterplatten und Logikschaltungen festlegt, auf denen diese Software basiert.

Kernziele und Bedeutung der Einhaltung der Norm DO-254

  • Stellt die Sicherheit der Hardware in den Vordergrund: Durch die Einhaltung der Norm DO-254 stellen Unternehmen sicher, dass die Hardware in einem Flugzeug genau das tut, was sie soll, und zwar ohne Ausfälle. Sie bietet Ingenieuren einen strukturierten Ansatz, um jede Komponente unter Berücksichtigung der Sicherheit zu entwickeln und zu testen.
  • Gewährleistet Zuverlässigkeit: Die Einhaltung der DO-254-Vorgaben zwingt die Teams dazu, Entwürfe doppelt zu überprüfen und jede Funktion der Hardware zu testen. Auf lange Sicht führt dies zu stabileren und zuverlässigeren Systemen.
  • Wichtig für die Erlangung von Lufttüchtigkeitszertifikaten: Wenn Sie Lufttüchtigkeitszertifikate wie FAA oder EASA für Luftfahrtsysteme erhalten möchten, ist die Einhaltung der DO-254-Vorschriften während der Entwicklungsphase der Luftfahrt unerlässlich.
  • Frühzeitige Risikoerkennung: Durch die Einhaltung der Norm DO-254 können Teams Risiken bereits in den frühen Phasen der Produktentwicklung erkennen, bevor deren Behebung hohe Kosten verursacht.
  • Fördert die Rückverfolgbarkeit: DO-254 fördert einen Ansatz mit durchgängiger Rückverfolgbarkeit für den Entwurf, die Entwicklung und die Verifizierung von Hardware. Auf diese Weise können Unternehmen sicherstellen, dass die Hardware wie erwartet funktioniert, und bei einem Ausfall die Ursache zurückverfolgen.

Wichtige Phasen bei der Einhaltung der DO-254-Vorschriften

Der DO-254-Prozess umfasst mehrere strukturierte Phasen, die Hardware-Teams von der Planung bis zur Zertifizierung begleiten. Im Folgenden werden die einzelnen Phasen erläutert:

1. Planungs- und Anforderungsanalysephase

Der erste Schritt bei der Einhaltung der DO-254-Vorschriften ist die Planungsphase. In dieser Phase erstellen die Entwickler die folgenden Dokumente, die die Strategie, die Prozesse, die Methoden usw. abdecken, die in den verschiedenen Phasen der Entwicklung von Luftfahrt-Hardware zum Einsatz kommen.

  • PHAC (Plan für die Hardware-Aspekte der Zertifizierung)
  • HDP (Hardware-Entwicklungsplan)
  • HVVP (Plan zur Hardware-Verifizierung und -Validierung)
  • CMP (Konfigurationsmanagementplan)

In dieser Phase erfassen die Entwickler zudem die Anforderungen gemäß DO-254 anhand von Rückmeldungen der Beteiligten, Sicherheitsbewertungen und Erwartungen auf Systemebene. Sie müssen sicherstellen, dass jede Anforderung rückverfolgbar ist, d. h. mit den entsprechenden Entwurfs- und Testergebnissen verknüpft ist.

2. Entwurfs- und Umsetzungs- bzw. Entwicklungsphase

Sobald die Planung abgeschlossen ist und die Anforderungen vorliegen, beginnen die Entwickler mit der Erstellung des Architektur- und Detailentwurfs für die Hardware. Sobald der Entwurf fertig ist, beginnen sie mit der Entwicklung. Außerdem müssen die Entwickler die Rückverfolgbarkeit über alle Phasen des Entwurfs und der Entwicklung hinweg gewährleisten.

3. Verifizierung und Validierung (V&V)

In diesem Schritt stellt das Produktentwicklungsteam sicher, dass die Hardware in jeder Situation wie erwartet funktioniert.

  • Im Verifizierungsschritt prüfen die Teams, ob der Entwurf alle Anforderungen erfüllt.
  • Während der Validierungsphase stellen die Teams sicher, dass das fertige System seine vorgesehene Funktion in einer realen Umgebung erfüllt.

4. Berichterstattung und Dokumentation

Während des gesamten DO-254-Prozesses wird in jeder Phase ein umfassendes Dokument erstellt. In dieser Phase müssen die Entwickler diese Dokumente zusammenführen und Berichte erstellen. Das Dokument soll belegen, dass die DO-254-Anforderungen während der Hardware-Entwicklung eingehalten werden.

5. Unterstützung bei der Zertifizierung

Der letzte Schritt besteht darin, vor dem Einsatz der Hardware in Luftfahrtsystemen die Zertifizierung durch die zuständigen Aufsichtsbehörden zu erhalten. In dieser Phase reichen Sie alle Unterlagen zur Prüfung bei den Zertifizierungsstellen ein, und nach erfolgreicher Genehmigung kann das Produkt in Flugzeugen eingesetzt werden.

Design-Sicherheitsstufen (DALs) gemäß DO-254

In Luftfahrtsystemen birgt nicht jede Hardware das gleiche Risiko. Wenn beispielsweise das Flugsteuerungssystem oder das Navigationssystem ausfällt, kann dies zu einem Flugzeugabsturz oder einer Katastrophe führen, und Fluggesellschaften müssen möglicherweise ihren Betrieb einstellen. Fällt jedoch das Bordunterhaltungssystem aus, hat dies keine Auswirkungen auf die Sicherheit des Flugzeugs.

Die DO-254-Design-Assurance-Levels (DALs) helfen dabei, die Hardware entsprechend ihrer Kritikalität einzustufen. Jeder Level gibt an, wie schwerwiegend die Folgen eines Hardwareausfalls wären und wie streng der Entwicklungsprozess sein sollte.

Stufe
Auswirkungen eines Ausfalls
Beispiele
DAL A
könnte zu einem Unfall oder zu zahlreichen Todesopfern führen
Flugsteuerungssystem, Autothrottle
DAL B
Schwere Verletzung oder schwerwiegender Systemausfall
Navigationslogik, Geländewarnsysteme
DAL C
Große Unannehmlichkeiten oder geringere Sicherheitsreserve
Anzeigeeinheiten, Sensorverarbeitungslogik
DAL D
Geringfügige Auswirkung ohne nennenswerte Auswirkungen auf die Flugsicherheit
Warnsysteme im Fahrgastraum, nicht kritische Eingaben
DAL E
Keine Auswirkungen auf die Sicherheit bei einem Hardwareausfall
Unterhaltungsangebot an Bord, Betriebsanzeigen

Je höher das Risiko, desto strenger die Vorschriften. Hardware in DAL A erfordert wesentlich umfangreichere Tests und eine detailliertere Dokumentation als Hardware in DAL D oder E. Wenn man die DAL frühzeitig kennt, kann man von Anfang an den richtigen Prozess festlegen.

Die größten Herausforderungen bei der Einhaltung der DO-254-Vorschriften (und wie man sie bewältigt)

Die Einhaltung der DO-254-Vorgaben scheint auf den ersten Blick einfach zu sein, doch in der Praxis ist es ein komplexer Prozess, wenn keine ordnungsgemäße Planung erfolgt und nicht die richtigen Werkzeuge zum Einsatz kommen. Hier haben wir einige Herausforderungen aufgezeigt, denen Entwicklungsteams für Luft- und Raumfahrthardware begegnen können, und Lösungen für diese Herausforderungen vorgestellt.

1. Bewältigung umfangreicher Dokumentationsaufgaben

In jeder Phase des DO-254-Prozesses müssen Entwicklungsteams Dokumente wie Entwicklungs-, Test- und Validierungspläne sowie Berichte erstellen und verwalten. Die manuelle Verwaltung dieser Dokumente kann zu Versionsproblemen und übersehenen Aktualisierungen führen.

So beheben Sie das Problem:

Das Modul „Smart Docs“ von Modern Requirements4DevOps, dem einzigen Anforderungsmanagement-Tool innerhalb von Azure DevOps, ermöglicht es Teams, Anforderungsdokumente direkt in der Anwendung zu erstellen. Es bietet zudem ein Versionskontrollsystem, mit dem Teams verschiedene Versionen des Dokuments nachverfolgen können.

Screenshot der Konfiguration einer Smart Docs-Vorlage in Azure DevOps, der die Anpassungsmöglichkeiten verdeutlicht.
Smart-Doc-Vorlagen helfen Ihnen dabei, Ihr Dokument zu strukturieren.

2. Lücken in der Rückverfolgbarkeit zwischen den Teams

Es ist äußerst wichtig, in jeder Phase des DO-254-Prozesses eine lückenlose Rückverfolgbarkeit zu gewährleisten. Viele Entwicklungsteams stützen sich jedoch in der Regel auf Tabellenkalkulationen, die bei Designänderungen leicht aus dem Gleichgewicht geraten.

Modern Requirements4DevOps bietet eine direkte Nachverfolgbarkeit zwischen Anforderungen, Aufgaben, Testfällen und User Stories. Selbst mithilfe der Nachverfolgbarkeitsmatrizen können Teams die Verbindungen zwischen den Anforderungen visualisieren.

Sehen Sie sich das Tutorial zur Erstellung von Rückverfolgbarkeitsmatrizen in Modern Requirements4DevOps an:

3. Formulierung klarer, überprüfbarer Anforderungen

Das Verfassen klarer, testbarer und fehlerfreier Anforderungen stellt ebenfalls eine Herausforderung dar. Das manuelle Verfassen von Anforderungen kann zeitaufwendig und fehleranfällig sein. Daher können Teams Copilot4DevOps nutzen, einen KI-Assistenten, der Teil von Modern Requirements4DevOps ist, um aus den Rohdaten Anforderungen zu generieren.

4. Fragmentierung der Toolchain

Die meisten Entwicklungsteams nutzen verschiedene Tools für das Anforderungs- und Aufgabenmanagement. Der Einsatz mehrerer Tools kann den gesamten Entwicklungsprozess verkomplizieren.

Hierfür können Entwicklungsteams „Modern Requirements4DevOps“ nutzen, das direkt in Ihrem bestehenden Azure-Arbeitsbereich eingesetzt werden kann. Die Teams müssen also keine externen Tools verwenden. Diese Lösung eignet sich besonders gut für Teams in der Luft- und Raumfahrt sowie in der Fertigungsindustrie, wo eine strenge Prozesskontrolle von entscheidender Bedeutung ist.

Erfahren Sie mehr darüber, wie Modern Requirements4DevOps das Anforderungsmanagement in Projekten der öffentlichen Verwaltung und der Verteidigung unterstützt.

Inhaltsverzeichnis

Beginnen Sie noch heute mit der Nutzung von Modern Requirements.

✅ Definieren, verwalten und verfolgen Sie Anforderungen innerhalb von Azure DevOps
✅ Arbeiten Sie nahtlos mit regulierten Teams zusammen
✅ Starten Sie KOSTENLOS – keine Kreditkarte erforderlich

New MR Logo cropped
Products
New MR Logo cropped

Moderne Anforderungen für DevOps

End-to-end requirements management in Azure DevOps.

Copilot für DevOps

AI-powered assistance for DevOps workflows.

Agents4DevOps

Autonomous AI agents for DevOps execution.

KI-Synchronisierungsbrücke

Real-time data sync across tools and systems.

Warum moderne Anforderungen?

Designed to work natively within Azure DevOps, Modern Requirements extends the platform with powerful capabilities that help teams capture, manage, and validate requirements more effectively.