Software und Luftfahrt.
Die schärferen Anforderungen.
Softwareanteile und Lieferungen in die Luft- und Raumfahrt bringen zusätzliche Qualitätssicherungsanforderungen mit. Wir ordnen ein, was für Ihren Vertrag gilt, und bringen Ihre Prozesse auf den geforderten Stand.
Zwei Ergänzungen, zwei unterschiedliche Rollen
AQAP 2210 und AQAP 2310 werden oft in einem Atemzug genannt, sind aber unterschiedlich gebaut. AQAP 2210 ist eine Ergänzung: Sie kommt zu AQAP 2110 oder AQAP 2310 hinzu und regelt die softwarespezifischen Qualitätssicherungsanforderungen. Allein angewendet wird sie nicht.
AQAP 2310 dagegen ist die eigenständige Basis für Lieferanten der Luft- und Raumfahrt sowie der Verteidigung und steht in enger Verwandtschaft zur EN 9100. Wer bereits nach EN 9100 arbeitet, bringt einen erheblichen Teil der Struktur mit. Der Weg ist dann kürzer, als viele erwarten.
Unter beidem liegt dieselbe Voraussetzung: ein Managementsystem, das trägt. Sobald Software im Spiel ist, gehört die Informationssicherheit dazu. Quellcode, Build-Umgebungen, Testdaten und Konfigurationsstände sind Auftragsinformationen, und eine Nachweisführung über Softwarestände ist nur so belastbar wie die Systeme, in denen diese Stände verwaltet werden. Genau das beschreibt die ISO 27001.
Was für wen gilt
Ergänzt AQAP 2110 und AQAP 2310 um softwarespezifische Qualitätssicherungsanforderungen. Relevant, sobald Ihr Lieferumfang Software enthält, auch wenn sie nur ein Teil eines größeren Systems ist. Betroffen sind unter anderem Anforderungs- und Konfigurationsmanagement, Verifikation und die Nachweisführung über den Softwarestand.
Die Qualitätsmanagementanforderungen für Lieferanten der Luft- und Raumfahrt sowie der Verteidigung, eng verwandt mit der EN 9100. Für Unternehmen mit bestehender EN-9100-Zertifizierung ist der Abstand deutlich geringer als bei einem Start von null.
Software wird regelmäßig unterschätzt
In der Praxis fällt der Softwareanteil oft erst spät auf. Ein Gerät bekommt eine Steuerung, eine Baugruppe eine Firmware, und plötzlich gelten Anforderungen, die im Angebot niemand kalkuliert hat. Besonders kritisch wird es, wenn die Software zugekauft oder von einem Entwicklungsdienstleister beigestellt wird, weil dann die Nachweispflicht bei Ihnen liegt, die Nachweise aber woanders entstehen.
Wie bei AQAP 2110 gilt auch hier: Die formelle Bestätigung erteilt das BAAINBw, und Bestätigungen erfolgen für AQAP 2310 beziehungsweise AQAP 2110, jeweils gegebenenfalls in Verbindung mit AQAP 2210. AQAP 2210 ist also nie der alleinige Gegenstand einer Bestätigung, sondern immer Teil des größeren Bildes.
Womit wir Sie unterstützen
Wir klären, ob und in welchem Umfang AQAP 2210 für Ihren Lieferumfang greift. Das erspart Ihnen sowohl unnötigen Aufwand als auch böse Überraschungen in der Prüfung.
Abgleich der geforderten Anforderungen mit Ihrem tatsächlichen Stand, inklusive Softwareprozessen, Konfigurationsmanagement und Nachweisführung über Softwarestände.
Wenn Sie nach EN 9100 zertifiziert sind, arbeiten wir heraus, was bereits trägt und wo AQAP 2310 darüber hinausgeht. Kein Neuaufbau, sondern gezielte Ergänzung.
Zugekaufte Software und beigestellte Komponenten sind der häufigste Bruch in der Nachweiskette. Wir bringen die vertraglichen und prozessualen Anforderungen dorthin, wo sie hingehören.
Damit die Softwarenachweise im Prüfungsfall nicht erst zusammengesucht werden müssen.
Auftraggeber im Defence-Umfeld stellen Anforderungen an den Schutz von Auftragsinformationen. Wir klären, was davon für Ihren Vertrag gilt, sichern Quellcode, Build-Umgebungen und Testdaten prozessual ab und binden das in Ihr bestehendes System ein - auf Wunsch bis zur Zertifizierung nach ISO 27001.
Zur ISO-27001-Beratung →Wo Softwarenachweise reißen
Vom Lieferumfang zur Prüfungsreife
Was Sie davon haben
Der Softwareanteil ist selten das größte Risiko, aber fast immer das am spätesten erkannte. Wer ihn früh einordnet, kalkuliert belastbarer und spart sich Nacharbeit in der Prüfung.
- Kein blinder Fleck Software - der Anteil wird früh erkannt und richtig kalkuliert
- Kürzerer Weg mit EN 9100: vorhandene Strukturen werden genutzt statt ersetzt
- Belastbare Nachweisketten, auch dort, wo Sie zukaufen oder Beistellungen verarbeiten
- Anschlussfähig an Ihre bestehende ISO 9001 und, wo gefordert, an die ISO 27001
Fragen, die uns oft gestellt werden
Die Grundlagen zu AQAP 2110, 2131 und zum Qualitätsmanagementplan finden Sie auf unserer Übersicht zur NATO-Qualitätssicherung.
Defence & NATO-Qualität →Auftraggeber im Defence-Umfeld stellen zunehmend auch Anforderungen an die Informationssicherheit.
IT-Sicherheit & Information →Softwareanteil im Defence-Auftrag?
Lassen Sie uns kurz auf Ihren Lieferumfang schauen. Oft ist die Einordnung in einem Gespräch geklärt.