Startseite Über uns Kontakt Erstberatung anfragen
AQAP 2210 · AQAP 2310 · EN 9100

Software und Luftfahrt.
Die schärferen Anforderungen.

Softwareanteile und Lieferungen in die Luft- und Raumfahrt bringen zusätzliche Qualitätssicherungsanforderungen mit. Wir ordnen ein, was für Ihren Vertrag gilt, und bringen Ihre Prozesse auf den geforderten Stand.

Software & Firmware
EN 9100 als Brücke
Integriert ins QM-System

Zwei Ergänzungen, zwei unterschiedliche Rollen

AQAP 2210 und AQAP 2310 werden oft in einem Atemzug genannt, sind aber unterschiedlich gebaut. AQAP 2210 ist eine Ergänzung: Sie kommt zu AQAP 2110 oder AQAP 2310 hinzu und regelt die softwarespezifischen Qualitätssicherungsanforderungen. Allein angewendet wird sie nicht.

AQAP 2310 dagegen ist die eigenständige Basis für Lieferanten der Luft- und Raumfahrt sowie der Verteidigung und steht in enger Verwandtschaft zur EN 9100. Wer bereits nach EN 9100 arbeitet, bringt einen erheblichen Teil der Struktur mit. Der Weg ist dann kürzer, als viele erwarten.

Unter beidem liegt dieselbe Voraussetzung: ein Managementsystem, das trägt. Sobald Software im Spiel ist, gehört die Informationssicherheit dazu. Quellcode, Build-Umgebungen, Testdaten und Konfigurationsstände sind Auftragsinformationen, und eine Nachweisführung über Softwarestände ist nur so belastbar wie die Systeme, in denen diese Stände verwaltet werden. Genau das beschreibt die ISO 27001.

Basis
AQAP 2310
Software
AQAP 2210
Verwandt mit
EN 9100
Branche
Luft- & Raumfahrt
IT-Sicherheit
ISO 27001
Bestätigung
durch das BAAINBw

Was für wen gilt

AQAP 2210
Software-Ergänzung

Ergänzt AQAP 2110 und AQAP 2310 um softwarespezifische Qualitätssicherungsanforderungen. Relevant, sobald Ihr Lieferumfang Software enthält, auch wenn sie nur ein Teil eines größeren Systems ist. Betroffen sind unter anderem Anforderungs- und Konfigurationsmanagement, Verifikation und die Nachweisführung über den Softwarestand.

Ergänzung zu 2110/2310 Konfigurationsmanagement Verifikation
AQAP 2310
Luft- und Raumfahrt

Die Qualitätsmanagementanforderungen für Lieferanten der Luft- und Raumfahrt sowie der Verteidigung, eng verwandt mit der EN 9100. Für Unternehmen mit bestehender EN-9100-Zertifizierung ist der Abstand deutlich geringer als bei einem Start von null.

EN 9100 Aerospace eigenständige Basis

Software wird regelmäßig unterschätzt

In der Praxis fällt der Softwareanteil oft erst spät auf. Ein Gerät bekommt eine Steuerung, eine Baugruppe eine Firmware, und plötzlich gelten Anforderungen, die im Angebot niemand kalkuliert hat. Besonders kritisch wird es, wenn die Software zugekauft oder von einem Entwicklungsdienstleister beigestellt wird, weil dann die Nachweispflicht bei Ihnen liegt, die Nachweise aber woanders entstehen.

Wie bei AQAP 2110 gilt auch hier: Die formelle Bestätigung erteilt das BAAINBw, und Bestätigungen erfolgen für AQAP 2310 beziehungsweise AQAP 2110, jeweils gegebenenfalls in Verbindung mit AQAP 2210. AQAP 2210 ist also nie der alleinige Gegenstand einer Bestätigung, sondern immer Teil des größeren Bildes.

Womit wir Sie unterstützen

Einordnung
Einordnung Ihres Softwareanteils

Wir klären, ob und in welchem Umfang AQAP 2210 für Ihren Lieferumfang greift. Das erspart Ihnen sowohl unnötigen Aufwand als auch böse Überraschungen in der Prüfung.

Analyse
Gap-Analyse für 2210 und 2310

Abgleich der geforderten Anforderungen mit Ihrem tatsächlichen Stand, inklusive Softwareprozessen, Konfigurationsmanagement und Nachweisführung über Softwarestände.

Übergang
Brücke von der EN 9100

Wenn Sie nach EN 9100 zertifiziert sind, arbeiten wir heraus, was bereits trägt und wo AQAP 2310 darüber hinausgeht. Kein Neuaufbau, sondern gezielte Ergänzung.

Lieferkette
Lieferanten- und Beistellsteuerung

Zugekaufte Software und beigestellte Komponenten sind der häufigste Bruch in der Nachweiskette. Wir bringen die vertraglichen und prozessualen Anforderungen dorthin, wo sie hingehören.

Prüfung
Vorbereitung auf Audit und Güteprüfung

Damit die Softwarenachweise im Prüfungsfall nicht erst zusammengesucht werden müssen.

Grundlage
Informationssicherheit für den Softwareanteil

Auftraggeber im Defence-Umfeld stellen Anforderungen an den Schutz von Auftragsinformationen. Wir klären, was davon für Ihren Vertrag gilt, sichern Quellcode, Build-Umgebungen und Testdaten prozessual ab und binden das in Ihr bestehendes System ein - auf Wunsch bis zur Zertifizierung nach ISO 27001.

Zur ISO-27001-Beratung →

Wo Softwarenachweise reißen

Meistens an der Schnittstelle.
Die Nachweispflicht liegt bei Ihnen, die Nachweise entstehen aber häufig woanders: beim Entwicklungsdienstleister, beim Zulieferer oder in einer Build-Umgebung, die niemand dokumentiert hat.
Zugekaufte Software
Der Lieferant liefert ein fertiges Paket, aber keine Nachweise über Anforderungen, Verifikation und Stand.
Beigestellte Komponenten
Vom Auftraggeber beigestellte Software fällt zwischen die Verantwortlichkeiten.
Firmware wird nicht mitgedacht
Programmierbare Anteile in Baugruppen beeinflussen den Produktstand, tauchen aber in keiner Softwarelenkung auf.
Build-Umgebung nicht reproduzierbar
Der ausgelieferte Stand lässt sich später nicht identisch erzeugen.

Vom Lieferumfang zur Prüfungsreife

01
Lieferumfang klären
Welche Softwareanteile enthält Ihre Lieferung, wer entwickelt sie, und welche AQAP ist vertraglich vereinbart?
02
Gap-Analyse
Abgleich Ihrer Softwareprozesse und Nachweise mit dem, was AQAP 2210 und 2310 tatsächlich verlangen.
03
Nachweisketten aufbauen
Anforderungs- und Konfigurationsmanagement, Verifikation und die Lenkung zugekaufter Anteile.
04
Prüfungsbereitschaft
Vorbereitung auf Kundenaudit und amtliche Güteprüfung, inklusive der Schnittstellen zu Ihren Lieferanten.

Was Sie davon haben

Der Softwareanteil ist selten das größte Risiko, aber fast immer das am spätesten erkannte. Wer ihn früh einordnet, kalkuliert belastbarer und spart sich Nacharbeit in der Prüfung.

  • Kein blinder Fleck Software - der Anteil wird früh erkannt und richtig kalkuliert
  • Kürzerer Weg mit EN 9100: vorhandene Strukturen werden genutzt statt ersetzt
  • Belastbare Nachweisketten, auch dort, wo Sie zukaufen oder Beistellungen verarbeiten
  • Anschlussfähig an Ihre bestehende ISO 9001 und, wo gefordert, an die ISO 27001
nie allein
AQAP 2210 gilt nur mit AQAP 2110 oder 2310

Fragen, die uns oft gestellt werden

Sehr wahrscheinlich ja. Entscheidend ist, was Sie liefern, nicht wer es entwickelt hat. Wenn Software Teil Ihres Lieferumfangs ist, tragen Sie die Verantwortung für die Nachweisführung, auch wenn die Entwicklung extern erfolgt. Genau diese Konstellation sollte vertraglich sauber geregelt sein.
Nein. AQAP 2210 ergänzt AQAP 2110 beziehungsweise AQAP 2310 um softwarespezifische Anforderungen und wird immer in Verbindung mit einer dieser Publikationen angewendet.
Deutlich kleiner als bei einem Start ohne Aerospace-Erfahrung, weil AQAP 2310 und EN 9100 eng verwandt sind. Die Unterschiede liegen erfahrungsgemäß weniger im Systemaufbau als in der vertraglichen Einbindung und der Zusammenarbeit mit der amtlichen Qualitätssicherung. Eine Gap-Analyse zeigt den realen Abstand in wenigen Tagen.
In der Regel ja. Die Frage wird in der Praxis oft zu eng gestellt. Sobald programmierbare Anteile den Produktstand beeinflussen, brauchen Sie eine nachvollziehbare Verwaltung dieser Stände. Wir klären das im Einzelfall am konkreten Lieferumfang.
Nein. Sinnvoll ist die Integration in Ihr bestehendes QM-System. Ein zweites System daneben erzeugt Doppelarbeit und neue Bruchstellen, genau das, was in der Prüfung auffällt.
AQAP und ISO 27001 sind verschiedene Themen, treffen sich im Defence-Umfeld aber häufig, weil Auftraggeber zusätzlich Anforderungen an den Schutz von Auftragsinformationen stellen. Beides lässt sich in einem integrierten System abbilden.

Die Grundlagen zu AQAP 2110, 2131 und zum Qualitätsmanagementplan finden Sie auf unserer Übersicht zur NATO-Qualitätssicherung.

Defence & NATO-Qualität →

Auftraggeber im Defence-Umfeld stellen zunehmend auch Anforderungen an die Informationssicherheit.

IT-Sicherheit & Information →

Softwareanteil im Defence-Auftrag?

Lassen Sie uns kurz auf Ihren Lieferumfang schauen. Oft ist die Einordnung in einem Gespräch geklärt.