Definition
Ein detailliertes, schrittweises Dokument, das Aufbau, Messtechnik, Eingaben, Stimuli, Ausführungsschritte, Datenerfassung und Bestehens-/Nichtbestehenskriterien festlegt, die erforderlich sind, um einen bestimmten System‑Sicherheitstest reproduzierbar und sicher durchzuführen.
Prinzip
Prinzip
Verfahren müssen eindeutig, reproduzierbar sein und objektive Akzeptanzkriterien, Umwelt-/Aufbauvorbedingungen, Sicherheitsvorkehrungen und Datenaufzeichnungsregeln enthalten, um unabhängige Reproduzierbarkeit und forensische Analyse zu unterstützen.
Demonstration
Demonstration
Ein Prüfverfahren für eine Brems‑by‑Wire‑Fehlereinjektionsprüfung, das den Systemzustand vor dem Test, notwendige Hardware‑in‑the‑Loop‑Verbindungen, genaue Befehle zur Fehlereinjektion in Sensoren, Abtastraten, erwartete Telemetrie, Bestehensschwellen und Schritte für einen sicheren Shutdown bei gefährlichem Systemverhalten auflistet.
Fehlanwendung
Fehlanwendung
Verfahren mit vagen Anweisungen (z. B. „geeignete Last anlegen“) zu verfassen oder Auf‑/Abbau-Schritte wegzulassen; dies führt zu inkonsistenter Durchführung, verlorenem Nachweis und erhöhtem Sicherheitsrisiko während der Prüfung.
Konsequenz
Konsequenz
Klare Verfahren führen zu reproduzierbarer Testdurchführung, verteidigungsfähigen Nachweisen für die Zertifizierung, schnellerer Isolation von Anomalien und sichererem Testbetrieb mit bekannten Notfallpfaden.
Umkehrung
Umkehrung
Ein hochrangiger Plan oder eine Prüfliste ohne Verfahrensdetails; Tester improvisieren Ausführungsschritte, was Variabilität und fragwürdige Beweisqualität zur Folge hat.
Abgrenzung
Abgrenzung
Gilt für einzelne System‑Sicherheitstests und deren Durchführung; es ist nicht dasselbe wie ein Testplan (der Umfang und Zeitplanung festlegt) oder ein Prüfbericht (der Ergebnisse und Analysen dokumentiert).
Semantische Spannung
Semantische Spannung
Es besteht eine Spannung zwischen starren, instrumentierten Verfahren, die für Zertifizierungen erforderlich sind, und schlankeren Ingenieurs‑Testskripten für exploratives Debugging; erstere priorisieren Dokumentation und Reproduzierbarkeit, letztere Geschwindigkeit und Iteration.
Synthese
Synthese
Ein vorschreibendes, sicherheitsbewusstes Skript, das Testziele in exakte Handlungen, Messungen und Entscheidungs‑Kriterien überführt, damit sicherheitsrelevantes Verhalten zuverlässig bewertet werden kann.