Die Fehlermöglichkeits- und Einflussanalyse (FMEA) ist ein effektives Werkzeug, um die Effektivität des Sicherheitskonzeptes von technischen Implementierungen zu validieren. Sie erreicht dies durch die Analyse der Fehlermodi jeder einzelnen Komponente: vom System bis zum Sensor oder den Regelalgorithmen. Neben dem Satz potentieller Fehlermodi werden diese auch zum Beispiel nach der Wahrscheinlichkeit des Auftretens, der Entdeckungswahrscheinlichkeit und den Folgen bewertet.
Um den FMEA-Ansatz für Security-Konzepte einsetzen zu können, sind zwei wichtige Änderungen erforderlich. Zuerst muss nicht nur die Störung der Funktion, sondern auch die Störung durch Manipulation betrachtet werden. Zudem werden Schlüsselbegriffe definiert, welche den Kontext zu den Security-Anforderungen herstellen. So steht etwa das Schlüsselwort „Subtle Wrong“ für plausible und dennoch inkorrekte Daten. „Unexpected Output“ kann für vorsätzlich in das System (z.B. über den CAN-Bus) eingebrachte Daten stehen. Durch diese Erweiterungen kann die FMEA auch die Aspekte der Security berücksichtigen. Die Ergebnisse fließen dann in die Entwicklung ein. Alle Arbeitsprodukte, wie Analysen, Reviews, Testfälle usw., sind ein regulärer Bestandteil des Entwicklungsablaufs.