itemis – Software Engineering für Compliance, Model-Based Engineering und Enterprise IT on itemis AG
Recent content in itemis – Software Engineering für Compliance, Model-Based Engineering und Enterprise IT on itemis AG
Overdue Last read · last published · next check
Last read 4 days ago, longer than this feed's 2 days schedule.
Latest posts
TARA-Excel-Vorlage für die CRA-Risikoanalyse
Unabhängigkeit als prüfbare Eigenschaft
Item Definition: Warum der erste TARA-Schritt über alle weiteren entscheidet
Der Schritt, den alle abkürzen Die Item Definition ist der Schritt einer Threat Analysis and Risk Assessment (TARA) nach ISO/SAE 21434 , den ich in der Praxis am häufigsten unterschätzt sehe. Dabei nennt die Norm für die eigentliche Risikoanalyse genau eine Voraussetzung: die Item Definition als Arbeitsergebnis. Trotzdem stecken viele Projekte nur ein paar Stunden hinein, in die Bedrohungsanalyse…
Cyber Risk Assessment für Einsteiger
Politik per Prompt
Zwischen Bürokratie-Boost und Technokratie: Wie KI die politische Entscheidungsfindung transformiert Ob bei der Analyse komplexer Gesetzesentwürfe, der Automatisierung von Verwaltungsakten oder der Auswertung des 1.200 Seiten starken Bundeshaushalts: Künstliche Intelligenz hält Einzug in die Herzkammern der Demokratie. Doch während generative Sprachmodelle (LLMs) die Effizienz in Abgeordnetenbüros…
Living TARA: Warum der Cyber Resilience Act Ihren Engineering-Prozess verändert, nicht Ihre Dokumentation
Die meisten Unternehmen bereiten sich falsch auf den Cyber Resilience Act vor. Sie behandeln ihn wie eine neue Dokumentationspflicht: ein Formular mehr, ein Audit mehr, ein Ordner mehr im Qualitätsmanagement.
CRA-Risikoanalyse mit Excel: Anfangen, importieren, skalieren
CRA, ISO 21434, IEC 62443: Wo stehe ich, und wie fange ich an? Der Cyber Resilience Act (CRA) ist keine Automotive-Regulierung, aber die Anforderung, die er stellt, ist aus der Automotive-Welt vertraut: Hersteller vernetzter Produkte müssen Cybersecurity-Risiken systematisch erfassen, bewerten und dokumentieren, bevor das Produkt auf den EU-Markt kommt, und dieses Wissen über den Lebenszyklus…
Local AI That Competes
From SysML v1 to SysML v2
MathWorks System Composer vs. SysML-Tools: Was passt zu deinem Projekt?
„Sollen wir unsere Systemarchitektur im MathWorks System Composer modellieren oder in einem SysML-Tool?" Diese Frage höre ich regelmäßig — meist von Teams, die bereits im MATLAB/Simulink-Ökosystem zu Hause sind und jetzt modellbasiertes Systems Engineering einführen. Die ehrliche Antwort: Es kommt darauf an. Aber es kommt auf Dinge an, die man konkret benennen kann. Hier sind die Dimensionen, die…
Camunda 7 is over
AI-Assisted ASPICE Compliance
KI-Agenten treffen auf Projectional Editing: Portalon für MPS
KI-Coding-Agenten haben die Arbeit vieler Teams mit textbasierten Codebasen verändert. Ein Agent wie Claude Code kann ein Repository aus .java -, .ts - oder .py -Dateien mit bemerkenswerter Souveränität lesen, refaktorieren und testen. Das funktioniert gut, denn diese Agenten wurden auf großen Mengen reinen Texts trainiert, und reiner Text ist genau das, was eine konventionelle Codebasis…
Was ist eine TARA? Und warum eine Tabelle irgendwann nicht mehr reicht
Was ist eine TARA? TARA steht für Threat Analysis and Risk Assessment, also Bedrohungsanalyse und Risikobewertung. Es ist die zentrale Analysemethode der ISO/SAE 21434 , und wenn ich sie in einem Satz erklären soll, dann so: eine TARA beantwortet strukturiert die Frage, was an einem Fahrzeug oder einer Komponente schützenswert ist, wie ein Angreifer es kompromittieren könnte, wie schlimm das wäre…
CRA-Meldepflicht: Anatomie einer Meldung, von Stunde 0 bis zum Abschlussbericht
Dienstag, 16:47 Uhr. Im Security-Postfach eines Herstellers vernetzter Steuergeräte liegt eine Mail: Ein Sicherheitsforscher beschreibt eine Schwachstelle in der Firmware, mit Proof of Concept, und verweist auf Angriffe, die er bereits in freier Wildbahn beobachtet hat.
Werkzeugvergleich: MathWorks Stateflow vs. IBM Rhapsody vs. itemis CREATE
Dieser Beitrag ist ein reiner Werkzeugvergleich. Wer zuerst verstehen möchte, was Statecharts sind und wie sie funktionieren, findet eine ausführliche Einführung auf statecharts.online . Wer direkt zu Funktionsumfang und Lizenzmodell von itemis CREATE möchte, gelangt über die itemis CREATE Produktseite dorthin.
Die richtige Werkzeugstrategie: Best-of-Breed oder All-in-One-Suite?
In der dynamischen Welt der Engineering-Werkzeuge hält eine altbekannte Debatte an: Ist es besser, für jede spezifische Aufgabe das beste Werkzeug einzusetzen — oder auf eine umfassende Suite eines einzigen Anbieters zu setzen?
Custom Tooling auf EA-Modellen: vom Modell zum generierten Code
Ein Enterprise-Architect-Modell ist für viele unserer Kunden die maßgebliche Beschreibung ihrer System- oder Softwarearchitektur: Klassen, Schnittstellen, Zustandsautomaten, profilierte Modelle mit Stereotypen. Der Wert dieses Modells entsteht erst, wenn man es weiterverarbeiten kann: Code daraus generiert, es gegen eigene Regeln validiert oder Dokumentation daraus ableitet. Genau dort tut sich…
Es ist kein MBSE, wenn du draw.io oder Visio verwendest
Ich habe in den letzten Jahren eine ganze Reihe von Modellierungsworkshops moderiert, und es war häufig das erste Mal, dass alle Beteiligten gemeinsam über ein System nachdenken konnten. Das wurde entsprechend als sehr hilfreich empfunden. Und das wäre wahrscheinlich genauso gewesen, wenn keine formale Sprache verwendet worden wäre und das Ergebnis kein formales Modell gewesen wäre.
Enterprise Architect in der Toolchain: EA-Modelle automatisiert verarbeiten
Moderne Produktentwicklung ist Teamarbeit, und jede Disziplin hat ihr bevorzugtes Werkzeug. Systemarchitekten arbeiten im Enterprise Architect, Entwickler in ihrer IDE und CI-Pipeline, andere in spezialisierten Werkzeugen. Das Problem ist selten das einzelne Tool, sondern die Lücke dazwischen: Solange das Architekturmodell nur im Enterprise Architect lebt, einer GUI-Anwendung, die zudem auf…
Horizontale Skills und vertikale Agenten
Die meisten Teams nutzen KI inzwischen, um Code zu schreiben. Deutlich seltener ist es gelungen, einem Agenten ein echtes, langlaufendes Stück Arbeit zu übergeben und dem Ergebnis zu vertrauen, ohne jeden Schritt zu überwachen. Genau in dieser Lücke – zwischen cleverer Autovervollständigung und einem Agenten, an den man wirklich delegieren kann – liegen die spannenden Fragen.
Dr. Smartphone übernimmt
Kommt dir das bekannt vor? Dir tut etwas weh oder du bemerkst eine Auffälligkeit an deinem Körper – und noch bevor du einen Termin beim Arzt machst, fragst du dein Smartphone.
Compliance war nie eine Frage des Dokuments
KI-Systeme können heute Compliance-Artefakte erzeugen, die strukturell vollständig, terminologisch korrekt und bei oberflächlicher Betrachtung von dem, was ein erfahrener Analyst produzieren würde, nicht zu unterscheiden sind. TARAs, Safety Cases, Traceability-Matrizen , Gefährdungsanalysen. Allesamt.
itemis SECURE KI-gestützte TARA: Von der Compliance zum Wettbewerbsvorteil
TARA-Automatisierung für die Automotive Cybersecurity
itemis ANALYZE: ASPICE-Assessment in 5 Stunden statt 5 Wochen
itemis ANALYZE Goes Cloud: KI-gestützte Engineering Intelligence
Legacy-Migration mit KI
Software-Systeme aus den 80er-Jahren sind keine verstaubten Relikte, sondern das hochperformante Rückgrat moderner Versicherungen. Doch wie transformiert man diese "Business-Logik in Reinform" in eine moderne Architektur, ohne ein Desaster zu riskieren? In dieser Folge von itemis PODIUM diskutieren wir den Weg von der "Burning Platform" hin zur agilen Cloud-Infrastruktur – und warum KI dabei der…
Den ersten CRA Meilenstein gemeinsam meistern
Der EU Cyber Resilience Act (CRA) markiert eine Zäsur für die Sicherheit vernetzter Produkte in Europa. Während die vollständige Konformität erst für Ende 2027 gefordert ist, rückt ein kritischer Termin unaufhaltsam näher: Ab September 2026 treten weitreichende Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle in Kraft. Hersteller, Importeure und…
Sicherheit oder Sicherheit
Die Entwicklung hochkomplexer Systeme, ob autonomes Fahrzeug oder unbemanntes Landsystem, folgt heute strengsten Normen der funktionalen Sicherheit wie der ISO 26262. Doch eine isolierte Safety-Strategie ist in einer vernetzten Welt hinfällig, sobald eine Cyber-Schwachstelle die Kontrolle über das System ermöglicht. Wenn funktionale Sicherheit (Safety) und Informationssicherheit (Security) nicht…
Unchain AI
Künstliche Intelligenz verspricht eine Revolution der Produktivität, doch in der industriellen und klinischen Praxis prallen visionäre Versprechen oft auf regulatorische Realitäten. Während Investitionen in Milliardenhöhe fließen, stellt sich die Frage, warum der breite Durchbruch in hochsensiblen Bereichen wie der Medizin oder dem Rechtswesen noch auf sich warten lässt. Zwischen…
itemis SECURE Lifecycle Integrations
Kampf der Giganten
Im Jahr 2026 steht die europäische IT-Landschaft an einem Scheideweg: Während US-Giganten wie OpenAI und Anthropic mit proprietären Modellen und rasanten Release-Zyklen den Takt vorgeben, formiert sich in Europa eine Bewegung für digitale Souveränität. Die Entscheidung für eine KI-Infrastruktur ist längst keine reine Performance-Frage mehr, sondern eine strategische Abwägung zwischen…
Cohesion Without Disruption
KI ist dumm!
Unternehmen verfügen heute über mehr Daten als je zuvor, doch der Transfer hin zu echtem, maschinenverwertbarem Wissen stagniert. Während Large Language Models (LLMs) beeindruckende Texte generieren, agieren sie ohne fundierte Wissensorganisation oft als "statistische Taschenspieler", die Fakten raten, anstatt Bedeutung zu verstehen. Die Herausforderung für die Digitalisierungs-Roadmap 2026…
AI-driven Development: Warum Technologie nur die halbe Miete ist – und wie Ziellosigkeit zum größten Scheitern führt
Wir reden über das „Wie", bevor wir das „Wofür" klären Lassen Sie uns heute über das größte Missverständnis in der KI-gestützten Softwareentwicklung sprechen. In fast jedem Gespräch, auf jeder Konferenz, dreht sich alles um die Technologie: Welches Framework, welches Modell, welches Tool?
Steigende Bedrohungen. Sinkende Resilienz.
Die Bedrohungslage im Cyber-Raum verschärft sich exponentiell, während die digitale Widerstandsfähigkeit vieler Unternehmen stagniert. Ein „Weiter so“ in der IT-Security ist angesichts perfider Angriffsmethoden und steigender regulatorischer Anforderungen kein tragfähiges Geschäftsmodell mehr. Der IT-Sicherheitstag NRW in der Kokerei Hansa hat verdeutlicht: Resilienz ist keine rein technische…
Ihr Produkt! Bald illegal?
Der EU Cyber Resilience Act (CRA) ist keine ferne Zukunftsmusik, sondern bereits geltendes Recht. Während die volle regulatorische Schärfe im Dezember 2027 greift, rücken kritische Zwischenziele wie die Meldepflicht für Schwachstellen bereits im September 2026 in greifbare Nähe. Für Hersteller, Importeure und Distributoren digitaler Produkte bedeutet dies eine fundamentale Umstellung:…
Master vs. Meister
Die rasanten Fortschritte im Bereich der generativen Künstlichen Intelligenz (KI) rütteln an den Grundfesten klassischer Ausbildungspfade. Wenn Algorithmen wie ChatGPT plötzlich Texte formulieren, komplexen Programmcode schreiben und administrative Planungen übernehmen, stellt sich die Systemfrage: Behält der akademische Grad (Master) seine Relevanz oder gewinnt die praktische Expertise (Meister)…
Mensch oder Maschine
Sechs Monate oder sechs Jahre – die Zeitspanne der industriellen Produktentwicklung steht durch den Einsatz künstlicher Intelligenz vor einer massiven Kompression. Während die Softwareentwicklung bereits tiefgreifend durch automatisierte Codegenerierung transformiert wurde, stellt sich für das Systems Engineering eine komplexere Herausforderung: Wie lässt sich die Effizienz der Maschine mit der…
Camunda 7 ist tot – lang lebe Operaton!
Unternehmen, die ihre geschäftskritischen Prozesse auf der Camunda 7 Community Edition betreiben, stehen vor einer Zäsur: Mit dem erreichten End of Life (EOL) im Jahr 2025 entfallen künftig Sicherheitsfixes, Updates und technologische Weiterentwicklungen. Während der Hersteller Camunda 8 als Cloud-zentriertes Nachfolgeprodukt mit neuem Lizenzmodell positioniert, schrecken viele IT-Entscheider vor…
Der 7-Schritte-Leitfaden zum EU Cyber Resilience Act (CRA)
Provokante Frage: Ist Ihr Produkt ab Dezember 2027 noch legal in Europa verkäuflich?
Code ohne Coder
Die Softwareentwicklung steht vor ihrem bisher größten Abstraktionssprung. Während Entwickler früher Bits manipulierten und später komplexe objektorientierte Architekturen manuell implementierten, übernimmt heute zunehmend die generative KI die Rolle des „Coders“. Mit Phänomenen wie „Vibe Coding“ verschiebt sich die Wertschöpfung weg von der reinen Syntax hin zur strategischen Intention. Doch wenn…
itemis SECURE Goes Cloud
Was ist zu tun nach dem Camunda 7 CE End-of-Life?
Im Herbst 2025 fährt der Camunda 7 CE-Zug ab und erreicht sein End-of-Life. Für viele Unternehmen stellt sich aktuell eine entscheidende Frage: Was tun? Das bewährte BPM-System, das in zahlreichen Organisationen zuverlässig läuft, wird bald nicht mehr offiziell unterstützt. Dies stellt IT-Verantwortliche vor die Herausforderung, eine zukunftssichere Alternative zu finden, die gleichzeitig einen…
Automatic Generation of a Design-FMEA
MBSE with Natural Language
Variantenmanagement: mehr als Feature-Strings
Wird ein Feature umbenannt, veralten Variationsbedingungen in den Entwicklungsartefakten oft unbemerkt. Oder eine Variante enthält eine Architekturkomponente, deren referenzierte Anforderung beim Filtern entfernt wurde. Solche Fehler sind keine Einzelfälle, sondern entstehen systematisch aus der losen Kopplung zwischen Variantenmanagement-Werkzeugen und den übrigen Entwicklungsartefakten. Eine…
Wie Modellierung Anforderungen klarer und präziser macht
Der Wechsel von statischen Diagrammen zu ausführbaren Modellen im Requirements Engineering verbessert Präzision und Testbarkeit im Systementwurf. Anders als herkömmliche Diagramme können ausführbare Modelle das Systemverhalten simulieren, Anforderungen klären, Defekte aufdecken und das Verständnis der Stakeholder kommunizieren. Der itemis CREATE Player ermöglicht es, ausführbare Modelle direkt in…
