Überblick über Standards und Compliance
Die Entwicklung regulierter Embedded-Software unterliegt zwei parallelen Anforderungsebenen. Standards zur funktionalen Sicherheit legen fest, welche Verifikationsmaßnahmen durchgeführt und welche Nachweise erbracht werden müssen. Programmierrichtlinien definieren, wie Quellcode geschrieben werden muss, um die Fehlerklassen zu vermeiden, welche diese Standards verhindern wollen. Beide haben rechtliche und vertragliche Gültigkeit und erfordern Tools, die selbst qualifiziert sind, um Ergebnisse zu liefern, die von Zertifizierungsstellen akzeptiert werden.
PC-lint Plus ist von exida gemäß ISO 26262, IEC 61508 und IEC 62304 zertifiziert. Die VectorCAST-Abdeckungsmessung ist vom TÜV für alle wichtigen Standards zur funktionalen Sicherheit zertifiziert. Zusammen mit Squore zur kontinuierlichen Überwachung der Qualität decken sie den gesamten Umfang der Anforderungen an die regulierte Embedded-Entwicklung ab.
Standards zur funktionalen Sicherheit
Die wichtigsten Standards zur funktionalen Sicherheit sind allesamt risikobasiert. Jeder dieser Standards definiert ein Klassifizierungssystem, legt für die Software entsprechend der Risikoklassifizierung Verifikationsanforderungen fest und schreibt dokumentierte, rückverfolgbare Nachweise für diese Aktivitäten vor. Die spezifische Terminologie und Struktur unterscheiden sich zwar je nach Branche, doch die zugrunde liegenden Verpflichtungen sind einheitlich.
ISO 26262
Die Norm ISO 26262 gilt für elektrische und elektronische (E/E) Systeme in Straßenfahrzeugen. Die Risikoklassifizierung reicht von ASIL A bis ASIL D, wobei die Anforderungen an die strukturelle Abdeckung auf der höchsten Stufe MC/DC beinhalten.
RTCA/DO-178C
DO-178C ist der wichtigste Standard für die Zertifizierung von Software in Luftfahrtsystemen. Die Entwicklungssicherheitsstufen (DAL = Development Assurance Level) reichen von D bis A, wobei Stufe A MC/DC für alle Entscheidungen vorschreibt.
IEC 61508
Die IEC 61508 ist die grundlegende Norm für die funktionale Sicherheit industrieller Systeme und bildet die Grundlage für branchenspezifische Normen wie ISO 26262, EN 50716 und weitere. Die Sicherheitsintegritätsstufen reichen von SIL 1 bis SIL 4.
IEC 62304
Die Norm IEC 62304 gilt für Software in medizinischen Geräten und klassifiziert Komponenten in die Sicherheitsklassen A, B oder C. Die Klasse C unterliegt den strengsten Nachweispflichten, einschließlich struktureller Abdeckung und Rückverfolgbarkeit der Anforderungen.
EN 50716
Die Norm EN 50716 deckt Anwendungen in den Bereichen Bahnsteuerung, Zugsicherung und Schienenfahrzeuge ab. Die Norm basiert auf der IEC 61508 und wurde an die bahnspezifischen Anforderungen angepasst.
IEC 60880
Die Norm IEC 60880 regelt die Aspekte der Software für computergestützte Systeme in Kernkraftwerken. Sie gilt für Funktionen der Sicherheitskategorie A gemäß IEC 61226.
Richtlinien für Programmierung und Security


Standards zur funktionalen Sicherheit legen fest, welche Verifikationsmaßnahmen im Rahmen eines Projekts durchgeführt werden müssen. Programmierrichtlinien legen fest, wie Quellcode geschrieben werden muss, um Fehlerklassen zu vermeiden, die die Verifikation erschweren und bereits vor Beginn der Tests Sicherheitsrisiken mit sich bringen.
Die am weitesten verbreiteten Richtlinien für die sicherheitskritische Entwicklung mit C und C++ in Embedded Systemen sind MISRA C und MISRA C++, AUTOSAR C++ für Software für Steuergeräte (ECUs) der Automobilindustrie, CERT-C für Cybersecurity-orientierte Programmierpraktiken sowie CWE zur Erfassung von Schwachstellen, einschließlich der CWE-Top-25- und Top-10-KEV-Listen (KEV = Known exploited vulnerabilities). PC-lint Plus unterstützt alle diese Standards von Haus aus und stellt die Einhaltung durch statische Analysen bei jedem Build-Vorgang sicher.
Tool-Qualifizierung und -Zertifizierung
Die Qualifizierung von Tools ist gemäß IEC 61508, ISO 26262 und DO-178C eine zwingende Anforderung. Ein Testergebnis eines nicht qualifizierten Tools hat keinerlei Beweiskraft, unabhängig davon, was es anzeigt.
PC-lint Plus ist von exida nach ISO 26262:2018 (ASIL D), IEC 61508:2010 (SIL 4) und IEC 62304 zertifiziert. Die Ergebnisse der Abdeckungsmessung mit VectorCAST sind vom TÜV zertifiziert. Beide Tools werden mit den Qualifikationsunterlagen ausgeliefert, die zur Verwendung als Verifikationswerkzeuge gemäß diesen Standards erforderlich sind.


| Branche | Standard | VectorCAST | PC-lint Plus |
| Automobil | ISO 26262 | TÜV-zertifiziert, ASIL A–D | exida-zertifiziert, ASIL A–D |
| Luft- und Raumfahrt | RTCA/DO-178C, RTCA/DO-330 | TÜV-zertifiziert, alle DAL-Stufen einschließlich MC/DC für Stufe A. Qualifizierungskits sind auf Anfrage erhältlich. | ✗ |
| Industrielle Automatisierung | IEC 61508 | TÜV-zertifiziert, SIL 1–4 | exida-zertifiziert, SIL 1–4 |
| Medizinische Geräte | IEC 62304 | TÜV-zertifiziert | exida-zertifiziert |
| Eisenbahn | EN 50716 | TÜV-zertifiziert | exida-zertifiziert |
| Kernkraftwerke | IEC 60880 | TÜV-zertifiziert | ✗ |