פרק המתודולוגיה מכיל הסברים בנושאים הבאים:
הבסיס המחקרי
סקירת הספרות בנושאים של הנדסת חסינות - טעויות אנוש
(תפעול ושימוש), איומים (גלויים,
מודחקים
וסמויים),
מצבים חריגים (צפויים
ומפתיעים),
אופני כשל (שיטות ניתוח, אפיון), עקרונות באבטחת חסינות (שכבות הגנה,
אילוצים,
בקרה עצמית)
יסודות החסינות
התכן לאבטחת חסינות צריך למנוע מהמערכת להגיע למצבים חריגים, עבורם כללי התפעול אינם
מוגדרים או אינם ברורים או לוקים בדיוק במפרטים או במימוש. סעיף זה כולל
הצגה של עקרונות והנחיות לתכן מונחה תרחישים, לאבטחת חסינות על פי
עקרון הבקרה העצמית,
תכן האינטראקציה
תכן האינטראקציה צריך לאפשר למפעיל לבצע את המוטל עליו בביטחה. לפיכך, תכן
האינטראקציה צריך להבטיח שהאינטראקציה תהיה אמינה, כלומר, שהמפעיל לא יטעה במהלך
התפעול.
תכן האינטראקציה מבוסס על מודל
האינטראקציה. המטרה העיקרית באבטחת אמינות האינטראקציה היא להבטיח
שהמפעיל יכיר את חוקי התנהגות המכונה, ויידע לזהות את
המצב הפעיל. זהו תנאי הכרחי לכך שהמפעיל ידע לפעול
בהתאם למצב.
אופטימיזציה
כל אמצעי לשיפור החסינות, כולל עזרים, אלגוריתמים, תהליכים וכיו"ב, נושא
בחובו סיכון חדש, שלא היה קיים במערכת המקורית. תהליך האופטימיזציה מיועד לבחון את הסיכונים בפתרונות
השונים, ולבחור את הפתרונות שעשויים להפחית את הסיכונים.
סעיף זה כולל המלצות להערכת איכותנית של הפתרונות. האופטימיזציה מתאפשרת על ידי יישום
מודל לניהול סיכונים: על ידי הערכת העלות והסיכונים
של החלופות השונות של תכן למניעת כשל מערכת.