Zum Hauptinhalt springen

Methoden

Hier stehen fünf Methoden. Sie sehen aus wie fünf Themen, sind aber fünf Angriffspunkte auf eine einzige Frage: Woher wissen Sie, dass das, was Sie führen — eine Firma, ein Bauteil, eine Abteilung — morgen noch tut, wofür es da ist? Die üblichen Antworten lauten „das läuft doch" und „das haben wir letztes Jahr geprüft". Beide sind Momentaufnahmen. Beide taugen nicht.

Übersicht

Warum fünf und nicht eine

Weil die Frage an drei verschiedenen Stellen scheitert. Sie scheitert daran, dass niemand den Zweck sauber benennt und niemand misst, was der Empfänger davon hat. Sie scheitert daran, dass keiner aufgeschrieben hat, wie weit sich etwas bewegen darf, bevor es eng wird. Und sie scheitert daran, dass jede Abteilung ihre eigene Liste pflegt, sodass niemand sieht, was mit was zusammenhängt.

Zwei der fünf Methoden legen fest, was überhaupt geführt werden muss. Eine beschreibt, wie es festgehalten wird. Zwei sind Auszüge aus diesem einen Bestand — keine eigenen Listen, keine zweite Wahrheit.

LebensfähigkeitWofür ist es da, für wen —und woran messen Sie das?Erlaubter RaumWo darf es sich bewegen —und wie nah ist es an der Wand?legen fest, was überhaupt geführt werden mussEin gemeinsamer Bestand — der universelle GraphFünf Bausteine, verbunden durch benannte Beziehungen. Jeder Eintrag wird einmal geschrieben.ZweckFunktionLösungMerkmalKontextsind Auszüge — keine eigenen Listen, keine zweite WahrheitADRAWer bekommt welche Anforderung —und warum genau der?FMEA als AuszugWas kann schiefgehen —und ist die Liste vollständig?
Die fünf Methoden greifen an drei Stellen an: zwei stellen die Fragen, eine hält die Antworten fest, zwei holen etwas heraus. Wer eine der oberen beiden überspringt, bekommt unten leere Formulare.
Die fünf

Was jede einzelne leistet

LebensfähigkeitWofür ist das System da, für wen, in welcher Welt — und was sind die Lebenszeichen, an denen man das ablesen kann?
Erlaubter RaumWie weit darf sich etwas bewegen, ohne dass es ein Problem wird — und wie früh sieht man, dass die Reserve schrumpft?
Universeller GraphWie hält man Zweck, Funktion, Lösung, Merkmal und Kontext so fest, dass jede Fachabteilung ihre gewohnte Sicht bekommt, ohne dass etwas doppelt gepflegt wird?
ADRAWer bekommt welche Anforderung zugeteilt — und ist diese Zuteilung aus dem Aufbau begründet oder nur aus Gewohnheit?
FMEA als AuszugWas kann schiefgehen — und lässt sich zeigen, dass die Liste vollständig ist, statt zu hoffen, dass dem Team nichts mehr einfällt?

Lebensfähigkeit ist die Eintrittsfrage. Sie hat immer einen Bezug: für wen, wofür, in welcher Welt. Wer einen davon weglässt, hat keine Aussage über Lebensfähigkeit, sondern eine Behauptung. Fünf Pflichten machen die Aussage prüfbar, und die erste ist die Hürde, an der die meisten scheitern: den Zweck nennen, ohne ihn an die heutige Lösung zu binden. Kodak hat Filme verkauft und nicht Erinnerungen festgehalten. Die Lösung verschwand, und die Firma ging mit.

Erlaubter Raum nimmt der Momentaufnahme den Boden weg. Nichts steht still — was ein System hat, ist ein Verlauf durch die Zeit. Ein „Zustand" beschreibt deshalb gar nicht das System, sondern die Vorgabe, die wir danebengelegt haben: eine Mitte, um die es sich bewegen soll, und eine Breite, die es dabei ausnutzen darf. Daraus fällt die Frühwarnung von selbst heraus. Man wartet nicht auf den Grenzwertverstoß, sondern beobachtet, wie der Abstand zur Wand kleiner wird.

Universeller Graph ist die Sparsamkeitsregel. Fünf Bausteine reichen, um ein Bauteil, eine Rolle, eine Behörde oder ein Gesetz zu beschreiben — mehr braucht es nicht. Der Konstrukteur sieht trotzdem Anforderungen und Komponenten, die Personalabteilung sieht Standorte und Kompetenzen, die Geschäftsführung sieht ein Lebenszeichen-Bild. Verschiedene Sprachen, ein Bestand.

steht für Architecture-Driven Requirements Allocation, auf Deutsch: Anforderungen aus dem Aufbau heraus zuteilen. Der übliche Weg ist umgekehrt — erst wird die Anforderungsliste geschrieben, dann sucht jemand ein Bauteil, an das sie passt. Damit wird die Zuteilung zur Verhandlung. ADRA dreht die Reihenfolge um: Der Aufbau sagt, wer was leisten muss, und die Anforderung landet dort, wo die Funktion sitzt. Das ist prüfbar, die Verhandlung nicht.

FMEA als Auszug ist die unbequemste der fünf. Die Fehlerbetrachtung, wie sie üblich betrieben wird, ist ein Kreativitätsverfahren mit Enddatum: Man sammelt, bis dem Team nichts mehr einfällt, und nennt das Vollständigkeit. Wenn dagegen Mitte und Breite deklariert sind, muss der unerwünschte Fall nicht erfunden werden — er ist das, was außerhalb liegt. Rechenbar statt geraten. Die vertraute Tabelle bleibt, sie wird nur nicht mehr von Hand gefüllt.

Reihenfolge

Wo anfangen

  1. Lebensfähigkeit zuerst.Sie trägt die Begriffe, auf die alle anderen vier zurückgreifen. Ohne benannten Zweck und benannten Empfänger sind die übrigen Seiten Technik ohne Aufhänger.
  2. Dann Erlaubter Raum.Er ersetzt das Bild vom festen Zustand durch Verlauf und Korridor. Wer das einmal gesehen hat, liest die restlichen Seiten anders.
  3. Danach nach Interesse.Universeller Graph, wenn Sie wissen wollen, wie das im Werkzeug aussieht. ADRA, wenn Sie mit Anforderungen arbeiten. FMEA als Auszug, wenn Sie Fehlerbetrachtungen verantworten.

Wer lieber am Beispiel einsteigt: Der Fall 737 MAX zeigt an einem dokumentierten Unglück, was passiert, wenn der Zweck an die Lösung gebunden wird, der erlaubte Raum nie aufgeschrieben ist und die Fehlerbetrachtung aus einem Workshop stammt statt aus einer Rechnung.

Grenzen

Was diese Seiten nicht leisten

Sie sind vereinfachte Fassungen. Die Methodenpapiere dahinter sind länger, formaler und an mehreren Stellen unbequemer. Wo hier eine Regel in einem Satz steht, steht dort ein Abschnitt mit Bedingungen, unter denen sie nicht gilt.

Keine der fünf Methoden ersetzt Fachwissen. Sie sagen Ihnen, welche Frage offen ist und woran man merkt, dass die Antwort veraltet. Sie sagen Ihnen nicht, wie die Antwort lautet. Wer den Zweck seines Unternehmens nicht kennt, findet ihn nicht dadurch, dass er ein Formular ausfüllt.

Und der Wirksamkeitsnachweis fehlt. Es gibt keine kontrollierte Studie. Was es gibt, sind Eigenschaften, die scheitern können. Das ist kein Beweis, sondern die Bedingung dafür, dass je einer möglich wird.

Weiterlesen

Lebensfähigkeit · Erlaubter Raum · Universeller Graph · ADRA · FMEA als Auszug

Widerspruch ist willkommen — an die Kontaktseite. Am nützlichsten sind Gegenbeispiele: ein Fall, in dem eine der fünf Methoden die falsche Antwort erzwungen hätte.

2026

Lebensfähigkeit

·8 min
Lebensfähigkeit ist die Fähigkeit eines Systems, seinen Zweck weiter zu erfüllen — auch wenn sich die Welt drumherum ändert. Diese Seite beschreibt die Methode: wofür sie da ist, wie man sie anwendet, und wo sie nicht trägt. Grundbegriff Lebensfähigkeit hat immer einen Bezug Ein Lebewesen ist lebensfähig, wenn es überlebt. Eine Firma ist lebensfähig, wenn sie ihre Kunden weiter glücklich macht. Eine Behörde ist lebensfähig, wenn sie ihre Bürger weiter versorgt.

FMEA als Auszug

·6 min
In den meisten Häusern werden drei Analysen getrennt gepflegt: die Fehleranalyse in einem Spezialwerkzeug, die Sicherheitsanalyse in einem zweiten, die Toleranzrechnung in einer Tabelle. Drei Bestände, drei Wahrheiten, dreifache Arbeit. Diese Seite zeigt, warum das drei Darstellungen derselben Erklärung sind. Die Beobachtung Ein Maß mit Toleranz ist schon ein Korridor Auf jeder Zeichnung steht ein Nennmaß und daneben eine Toleranz: 40 Millimeter, plus minus zwei Zehntel. Das ist keine Zahl mit Anhängsel. Das ist ein Korridor — eine Mitte und eine erlaubte Abweichung.

Der universelle Graph

·6 min
Anforderungsdokument, Fehleranalyse, Architekturbild, Prozessbeschreibung — vier Fachwelten, vier Werkzeuge, vier Wahrheiten. Diese Seite beschreibt die Struktur darunter, die aus vier Systemen einen Datensatz macht und die vier Dokumente daraus erzeugt. Fachlich heißt sie gerichteter azyklischer Graph, kurz DAG (directed acyclic graph). Verständlicher ist: ein Geflecht aus Einträgen und benannten Beziehungen, das in eine Richtung läuft und sich nie im Kreis dreht. Der Ausgangspunkt Zwei Fragen, die man nie verwechseln darf Alles, was zusammenhängt, hängt auf genau zwei grundverschiedene Arten zusammen. Die eine beantwortet „gehört wozu", die andere „redet mit wem". Wer beide in dieselbe Form presst, hat den Fehler schon gemacht.

Der erlaubte Raum

·8 min
Sicherheitsanalysen enden heute, wenn niemandem mehr etwas einfällt — nicht, wenn man fertig ist. Diese Methode dreht das um: Man beschreibt, was passieren soll und was passieren darf. Alles andere ist dann automatisch die Gefahr. Nicht erfunden, sondern ausgerechnet. Das Problem Gefahrenlisten werden nie fertig Der übliche Weg ist ein Workshop. Fachleute sitzen zusammen und überlegen, was alles schiefgehen könnte. Das Ergebnis ist eine Liste. Die Liste wird so lang, wie die Runde Fantasie und Zeit hat.

Architecture-Driven Requirements Allocation

·7 min
Klassische Werkzeuge zwingen Anforderungen in eine Gliederung und verlangen, dass alles auf jeder Ebene wiederholt wird. Ab einigen hundert Anforderungen kippt das, und der Analyst vereinfacht — unkontrolliert und undokumentiert. Architecture-Driven Requirements Allocation, kurz ADRA, dreht die Reihenfolge um: Die Architektur ist der Anker, die Zuordnung ist eine geprüfte Beziehung, und Vollständigkeit wird nachrechenbar statt behauptet. Das Problem Rechnen Sie einmal nach, was gepflegt werden muss Ein mittelgroßes Projekt mit Bestandssystem, realistische Größenordnung: