Aus dem Blog
Einordnungen zu digitalen Produkten, Regulatorik und Product Security.
SLSA Supply Chain Levels: Wie Software-Lieferkettensicherheit CRA-Anforderungen adressiert
SLSA bietet ein pragmatisches Framework, um die im CRA geforderte Lieferkettensicherheit nachweisbar und stufenweise zu implementieren.
CRA-SUPPORT: CRA-Konformität systematisch priorisieren
Das kostenfreie Tool CRA-SUPPORT von EACG und metaeffekt hilft Unternehmen, ihren individuellen CRA-Handlungsbedarf strukturiert zu analysieren.
Vulnerability Disclosure: Pflichten für Hersteller
CRA und NIS2 definieren klare Erwartungen an koordinierte Schwachstellenoffenlegung: regulatorische Anforderungen und Best Practices im Überblick.
PSIRT aufbauen: Rollen, Prozesse und erste Schritte
Ein funktionierendes PSIRT ist Voraussetzung für CRA- und NIS2-Konformität – dieser Beitrag beschreibt, wie Unternehmen ein PSIRT von Grund auf strukturieren.
SCANOSS und EACG vertiefen Partnerschaft in der DACH-Region
EACG and SCANOSS agree on partnership to combine open source compliance expertise with the SCANOSS dataset for DACH customers.

... und schon wieder eine Supply Chain Attacke!
Die jüngste Supply Chain -Attacke (Sandwurm-Angriff), der sich über das gesamte npm-Universum ausbreitet, ist beispiellos.
EACG on Threat Modelling
EACG's Jan Thielscher spricht auf dem Treffen der Enterprise Architecture Community Rhein Main am 31. Januar über Threat Modelling. Mehr lesen...

OWASP Cyber Defense Matrix & EACG Security Matrix
# OWASP Cyber Defense Matrix
Mastering Digital Transformation
Mastering Digital Transformation - Erfahrungsberichte aus unterschiedlichen Industrien in spezifischen Perspektiven.

Wie sich Digitalisierung auf Konsumgüter auswirkt
Die Ungewissheit bzgl. Digitalisierung und ihrer Auswirkungen ist hoch.

Tackling the Security Challenge
Kaum ein CIO oder CISO möchte sich freiwillig in die Liste der millioneschweren Hacks einreihen lassen.

Digital Finance - Wissen, was es braucht
Wenn klar ist, was es werden soll, ist es noch nicht finanziert.

Digitale Architekturen
Braucht es zu Zeiten von Digital & Agile noch Architektur?

Digitale Kultur - heimlicher Erfolgsfaktor
Digitale Transformation findet auf vielen Ebenen statt.

Digitale Organisation richtig gestalten
Digitale Transformation fordert neben Mut zu Neuem auch Anpassungen der Organisation.

Digital Business - Chancen erkennen und ergreifen
Die Digitale Transformation fordert ein Überdenken des bestehenden Geschäftsmodells. Welche Leistungen sind morgen noch relevant?

Reifegradmodell für die Digitale Transformation
Wie weit ist Ihre Organisation, wenn es um die Digitale Transformation geht? Digitale Champions verfügen über bestimmte Organisationsmerkmale.

EACG wird OpenChain-Partner
Frankfurt, 8. Juni 2018: EACG und die Linux Foundation vereinbaren eine Partnerschaft im OpenChain-Projekt für mehr Vertrauen in Open-Source-Software.

Was leistet ein Architektur-Audit?
Was ist die Aufgabe eines Architektur Audits? Was kann man davon erwarten?

Mastering Digital Transformation III - Value Spots meistern
Das EACG Value-Spot-Konzept erlaubt es, Geschäftsmodelle auf Effizienz zu prüfen.

Mastering Digital Transformation II: Agile Organisationen
Agilität wird oft als das A&O der Digitale Transformation verstanden. Doch was steckt dahinter? Was bedeutet Agilität wirklich?

Mastering Digital Transformation I: Kulturunterschiede
Kultur erlaubt oder hindert uns, Dinge zu verstehen oder anzunehmen. Digitaler Wandel ist Kultur. Wer ein Unternehmen wandeln will, muss hier ansetzen.