Aus dem Blog
Einordnungen zu digitalen Produkten, Regulatorik und Product Security.
Threat Modeling im Produktentwicklungsprozess verankern
Threat Modeling bleibt in vielen Unternehmen ein einmaliges Audit-Artefakt statt kontinuierlichem Designprinzip – dieser Beitrag zeigt, wie es strukturell verankert wird.

Security by Design: Grundprinzipien für Produktteams
Security by Design ist keine Option mehr, sondern regulatorische Anforderung – dieser Beitrag zeigt, wie Produktteams das Prinzip operativ verankern.
SLSA Supply Chain Levels: Lieferkettensicherheit für den CRA
SLSA bietet ein pragmatisches Framework, um die im CRA geforderte Lieferkettensicherheit nachweisbar und stufenweise zu implementieren.
CRA-SUPPORT: CRA-Konformität systematisch priorisieren
Das kostenfreie Tool CRA-SUPPORT von EACG und metaeffekt hilft Unternehmen, ihren individuellen CRA-Handlungsbedarf strukturiert zu analysieren.
Vulnerability Disclosure: Pflichten für Hersteller
CRA und NIS2 definieren klare Erwartungen an koordinierte Schwachstellenoffenlegung: regulatorische Anforderungen und Best Practices im Überblick.
PSIRT aufbauen: Rollen, Prozesse und erste Schritte
Ein funktionierendes PSIRT ist Voraussetzung für CRA- und NIS2-Konformität – dieser Beitrag beschreibt, wie Unternehmen ein PSIRT von Grund auf strukturieren.
SCANOSS und EACG vertiefen Partnerschaft in der DACH-Region
EACG and SCANOSS agree on partnership to combine open source compliance expertise with the SCANOSS dataset for DACH customers.

... und schon wieder eine Supply Chain Attacke!
Die jüngste Supply Chain -Attacke (Sandwurm-Angriff), der sich über das gesamte npm-Universum ausbreitet, ist beispiellos.
EACG on Threat Modelling
EACG's Jan Thielscher spricht auf dem Treffen der Enterprise Architecture Community Rhein Main am 31. Januar über Threat Modelling. Mehr lesen...

OWASP Cyber Defense Matrix & EACG Security Matrix
# OWASP Cyber Defense Matrix
Mastering Digital Transformation
Mastering Digital Transformation - Erfahrungsberichte aus unterschiedlichen Industrien in spezifischen Perspektiven.

Wie sich Digitalisierung auf Konsumgüter auswirkt
Die Ungewissheit bzgl. Digitalisierung und ihrer Auswirkungen ist hoch.

Tackling the Security Challenge
Kaum ein CIO oder CISO möchte sich freiwillig in die Liste der millioneschweren Hacks einreihen lassen.

Digital Finance - Wissen, was es braucht
Wenn klar ist, was es werden soll, ist es noch nicht finanziert.

Digitale Architekturen
Braucht es zu Zeiten von Digital & Agile noch Architektur?

Digitale Kultur - heimlicher Erfolgsfaktor
Digitale Transformation findet auf vielen Ebenen statt.

Digitale Organisation richtig gestalten
Digitale Transformation fordert neben Mut zu Neuem auch Anpassungen der Organisation.

Digital Business - Chancen erkennen und ergreifen
Die Digitale Transformation fordert ein Überdenken des bestehenden Geschäftsmodells. Welche Leistungen sind morgen noch relevant?

Reifegradmodell für die Digitale Transformation
Wie weit ist Ihre Organisation, wenn es um die Digitale Transformation geht? Digitale Champions verfügen über bestimmte Organisationsmerkmale.

EACG wird OpenChain-Partner
Frankfurt, 8. Juni 2018: EACG und die Linux Foundation vereinbaren eine Partnerschaft im OpenChain-Projekt für mehr Vertrauen in Open-Source-Software.

Was leistet ein Architektur-Audit?
Was ist die Aufgabe eines Architektur Audits? Was kann man davon erwarten?

Mastering Digital Transformation III - Value Spots meistern
Das EACG Value-Spot-Konzept erlaubt es, Geschäftsmodelle auf Effizienz zu prüfen.

Mastering Digital Transformation II: Agile Organisationen
Agilität wird oft als das A&O der Digitale Transformation verstanden. Doch was steckt dahinter? Was bedeutet Agilität wirklich?

Mastering Digital Transformation I: Kulturunterschiede
Kultur erlaubt oder hindert uns, Dinge zu verstehen oder anzunehmen. Digitaler Wandel ist Kultur. Wer ein Unternehmen wandeln will, muss hier ansetzen.