להלן הגדרה של עקרונות התכן ההנדסי
בתהליך של אבטחת חסינות
עקרון המלחמה בביש המזל
עקרון
המלחמה בביש המזל אומר שאין להניח ליד המקרה את האפשרות לכך שהמערכת תיכשל.
הנחיה - היערכות
למצבים בעייתיים. בתהליך הפיתוח צריך להיערך לקראת מצבים בעייתיים במהלך התפעול, כולל המקרה
שהמפעיל אינו זמין, ולוודא שהתכן נותן מענה ראוי לכל מצב.
הנחיה - אבטחת שלימות המפרטים. המפרטים יכללו הגדרה של גבולות התוקף שלהם. בגבולות
התוקף, מפרטי
התנהגות המערכת יהיו שלמים.
הנחיה - אבטחת איכות התכן לחסינות. התכן לאבטחת חסינות צריך למנוע מהמערכת להגיע למצבים בלתי צפויים, עבורם כללי התפעול אינם מוגדרים או אינם ברורים או לוקים בדיוק במפרטים או
במימוש.
שכבות ההגנה בפני ביש מזל
בעקבות מודל השכבות של
Reason
(1990)
מדריך זה
כולל הנחיות לפיתוח
ויישום מספר שכבות של הגנה
בפני כשל.