
Sitz, Bleib, Hol: KI für ASPICE trainieren
Sechs Leitplanken für KI-Agenten in ASPICE-Assessments: Skripte statt Prompts, gesicherte Zwischenergebnisse, Batches, Ja/Nein-Fragen, Verbote, Kennzeichnen.
Zum Blog
Pierre Dammé
6 Min. LesezeitDurchgängige Absicherung und lückenlose Traceability für Cybersecurity, Functional Safety und den Cyber Resilience Act
Zur ÜbersichtsseiteMethodische Exzellenz und maßgeschneiderte Werkzeuge für die modellbasierte System- und Softwareentwicklung.
Zur ÜbersichtsseiteEnterprise-Software aus einer Hand: AI-Integration, Legacy-Migration und Full-Stack-Entwicklung — kosteneffizient und souverän gehostet.
Zur ÜbersichtsseiteDurchgängige Absicherung und lückenlose Traceability für Cybersecurity, Functional Safety und den Cyber Resilience Act
Themenbereich
Format

Sechs Leitplanken für KI-Agenten in ASPICE-Assessments: Skripte statt Prompts, gesicherte Zwischenergebnisse, Batches, Ja/Nein-Fragen, Verbote, Kennzeichnen.
Zum Blog
Pierre Dammé
6 Min. Lesezeit
Asset Identification und Impact Rating liefern die eine Hälfte des Risikowerts: ab wann ein Element des Items ein Asset ist, wessen Schaden ein Schadensszenario beschreibt, warum die Safety-Bewertung nicht der Security allein gehört, und was Bewertungen über Projekte hinweg vergleichbar hält.
Zum Blog
Jens Bühl
14 Min. Lesezeit
100 % Link-Coverage heißt nicht ASPICE-konform. Wie Type Check, Consistency Check und Consistency Score semantische Inkonsistenzen LLM-gestützt aufdecken.
Zum Blog
Pierre Dammé
7 Min. Lesezeit
Die Item Definition legt das Qualitätsniveau der gesamten TARA fest — welcher Abstraktionsgrad der richtige ist, warum das SBOM-Mapping eine Mindestauflösung erzwingt, und warum ein lebendiges Modell das Fundament für API- und MCP-Integrationen ist.
Zum Blog
Jens Bühl
9 Min. Lesezeit
Unabhängigkeit wird einmalig im DFA-Workshop bewertet: danach nie wieder. Dieses Whitepaper zeigt, wie sich die Unabhängigkeitsprämisse in ASIL-Zerlegungen graphentheoretisch und kontinuierlich maschinell prüfen lässt.
Whitepaper herunterladen
Von der Risikodefinition bis zur Living TARA: ein 7-teiliger Praxisleitfaden zur systematischen Cyber-Risikoanalyse, mit direktem Terminologie-Mapping zu CRA, ISO/SAE 21434 und IEC 62443.
Whitepaper herunterladen
Der CRA verlangt keine einmalige Risikoanalyse, sondern einen dauerhaft nachweisbaren Security-Engineering-Prozess. Wie eine Living TARA und der Security Digital Thread Ihr Risikobild kontinuierlich aktuell und auditfähig halten.
Zum Blog
Dirk Leopold
5 Min. Lesezeit
Excel-Vorlage für die CRA-Risikoanalyse: TARA nach ISO 21434 und IEC 62443 — wie man methodisch startet, was sich importieren lässt und wann Excel zum Engpass wird.
Zum Blog
Jens Bühl
5 Min. Lesezeit
Eine TARA ist kein Bedrohungskatalog, sondern ein Nachweis von Risikoentscheidungen — was dahintersteckt, wie der Ablauf aussieht und ab wann Excel an seine Grenzen stößt.
Zum Blog
Jens Bühl
6 Min. Lesezeit
Ab dem 11. September 2026 greift die Meldepflicht nach CRA Artikel 14. Dieser Artikel geht den gesamten Prozess chronologisch durch – von der ersten Einschätzung bis zum Abschlussbericht – und benennt die Stellen, an denen Meldeprozesse in der Praxis reißen.
Zum Blog
Dirk Leopold
10 Min. Lesezeit
KI kann heute TARAs, Traceability-Matrizen und Safety Cases erzeugen, die strukturell vollständig und terminologisch korrekt sind. Das wirft eine Frage auf: Was wird dabei eigentlich verifiziert? Das Problem ist nicht KI-generierte Dokumentation. Es sind Compliance-Prozesse, die auf Artefakte optimieren statt auf die Eigenschaften, die diese Artefakte abbilden sollen.
Zum Blog
Florian Antony
6 Min. Lesezeit
Wie KI-Assistenten die TARA-Erstellung von Wochen auf Stunden reduzieren – und Ihre Bedrohungsanalyse zum echten Wettbewerbsvorteil machen.
Zum Webinar
Jens Bühl
Erfahren Sie, wie TARA-Automatisierung mit itemis SECURE (ehemals YAKINDU Security Analyst) die Cybersecurity-Prozesse in der Automobilindustrie grundlegend effizienter gestaltet.
Zum Webinar
Jonathan Mohring
Schluss mit wochenlangen manuellen Dokumentationsprozessen. Entdecken Sie, wie itemis ANALYZE den ASPICE-Assessment-Prozess radikal beschleunigt.
Zum Webinar


itemis ANALYZE wechselt in die Cloud – und bringt agentengestützte KI, die Ihren spezifischen Engineering-Kontext wirklich versteht.
Zum Webinar


PSOC, 24h-Meldepflicht und Triage-Prozesse: was Hersteller jetzt konkret brauchen.
Zum Podium

Warum Funktionale Sicherheit und Cyber-Sicherheit zusammengehören
Zum Podium

Ihre TARA ist ein Compliance-Dokument. Sie sollte das operative Gehirn Ihres CSMS sein. Dieses Whitepaper zeigt, wie ein Living Digital Thread statische Sicherheits-Artefakte in eine kontinuierliche, datengetriebene Lifecycle-Operation transformiert.
Whitepaper herunterladen
Wie führende OEMs und Tier-1-Zulieferer Functional Safety und Cyber Security enterprise-weit vereinen — ohne Disruption der bewährten Engineering-Umgebungen.
Whitepaper herunterladen
Warum niemand mehr sagen kann: "Wir haben noch Zeit."
Zum Podium
Was der EU Cyber Resilience Act für Produkthersteller konkret bedeutet.
Zum Podium

Ist Ihr Produkt ab Dezember 2027 noch legal in Europa verkäuflich? Dieser Leitfaden zeigt in 7 Schritten, wie Hersteller die CRA-Compliance strukturiert angehen und den EU-Marktzugang sichern.
Zum Blog
Dirk Leopold
5 Min. Lesezeit
itemis SECURE ist jetzt als Web-Version verfügbar – arbeiten Sie gemeinsam und gleichzeitig an Cybersecurity-Projekten, von jedem Gerät aus.
Zum Webinar


Eine Design-FMEA ist nach ISO 26262 Pflicht — und manuell teuer zu erstellen und zu pflegen. Dieses Whitepaper zeigt, wie der algorithmische Charakter der FMEA-Methode eine vollständige Automatisierung aus bestehenden Engineering-Work-Products ermöglicht.
Whitepaper herunterladen
Mit dem Aufstieg software-definierter Fahrzeuge ist der Start der Produktion nicht mehr das Ende der Entwicklung – Sicherheit muss ganzheitlich gedacht werden.
Zum Webinar
Dirk Leopold
Modelix macht domänenspezifische Sprachen zugänglich für Nicht-Entwickler – als moderne Web-Applikation mit nahtloser Integration in bewährte Entwicklerwerkzeuge.
Zum Webinar
Lernen Sie von führenden Experten, warum Automotive SPICE 4.0 ein Meilenstein für die Automobilindustrie ist und welche konkreten Änderungen Version 4.0 mit sich bringt.
Zum Webinar
Dynamic-TARA von VicOne und itemis automatisiert die Schwachstellenerkennung und überführt sie direkt in eine umfassende Bedrohungsanalyse und Risikobewertung.
Zum Webinar
UN Regulation No. 155 tritt ab dem 1. Juli 2029 in Kraft – erfahren Sie, wie diese Vorschrift die Cybersecurity für Motorräder revolutioniert und wie Sie sich vorbereiten.
Zum Webinar
Dirk Leopold
Verstehen Sie aktuelle Herausforderungen im Risikomanagement für OEMs und Zulieferer und erfahren Sie, wie Best-of-Breed-Toolchains und Knowledge Graphs echten Mehrwert schaffen.
Zum Webinar
Dirk Leopold
Wie Bedrohungsanalysen (TARAs) und sichere Datenkommunikation das EV-Ökosystem schützen – von der Ladeinfrastruktur bis zum Fahrzeug.
Zum Webinar
Dirk Leopold
Digitalisierung, Software-defined Vehicles und funktionale Sicherheit in der Automobilindustrie.
Zum Podium
Erfahren Sie, wie modellbasierte TARA-Tools kombiniert mit Knowledge Graphs die CSMS-Automatisierung für Typgenehmigungen ermöglichen und den Wettbewerbsvorsprung sichern.
Zum Webinar
Jonathan Mohring
Erfahren Sie, wie Sie den TARA-Prozess effizient gestalten, TARAs aktuell halten und mit der 20-50-90-Regel die Cybersecurity-Ausgaben signifikant senken.
Zum Webinar
Dirk Leopold
ISO/SAE 21434 stellt die Messlatte für Automotive-Cybersecurity höher — von der unternehmensweiten CSMS-Governance bis zu Bedrohungsanalysen und produktseitigen Security Controls. Dieser von itemis und Deloitte co-entwickelte Leitfaden führt Sie durch jeden relevanten Clause.
Whitepaper herunterladen
Erfahren Sie, warum die Überführung von Spreadsheet-TARAs in automatisierte Prozesse entscheidend ist und wie Sie Ihre TARA-Landschaft mit OEMs und Zulieferern harmonisieren.
Zum Webinar
Jens Bühl
Für CFOs und Auditoren entsteht eine neue Klasse von Bedrohungen und Kontrollen: Cybersecurity-Kontrollen und Audit-Reports für vernetzte Produkte.
Zum Webinar
Dirk Leopold
ISO/SAE 21434 und UN-Regulation 155 fordern Cybersecurity über den gesamten Fahrzeuglebenszyklus – von der Entwicklung bis zur Außerbetriebnahme. Erfahren Sie die wichtigsten Anforderungen und Best Practices.
Zum Webinar


Erhalten Sie einen Überblick über Bedrohungs- und Kontrollkataloge, die Ihre ISO/SAE 21434-konformen TARAs über den gesamten Fahrzeuglebenszyklus beschleunigen.
Zum Webinar
Jens Bühl
UN Regulation 155 und ISO/SAE 21434 erfordern, dass die gesamte Automobilindustrie Sicherheit über den gesamten Fahrzeuglebenszyklus sicherstellt.
Zum Webinar


UN Regulation 155 und ISO/SAE 21434 verpflichten die gesamte Automobilindustrie, Sicherheit über den gesamten Fahrzeuglebenszyklus zu gewährleisten – von der Entwicklung bis zur Stilllegung.
Zum Webinar
Dirk Leopold
Traceability ist mehr als ein Compliance-Pflichtpunkt. Was der Begriff in der Software- und Systementwicklung bedeutet, welche Erkenntnisse sie liefert und welche Herausforderungen damit verbunden sind.
Zum Blog
Florian Antony
5 Min. Lesezeit
Im Automotive-Bereich wird Security immer wichtiger – insbesondere für die neuen Generationen vernetzter, (teil-)autonomer Fahrzeuge. Erfahren Sie, wie ein sicheres Systemdesign entsteht und welche zusätzlichen Security-Herausforderungen auftreten können.
Zum Blog
Dirk Leopold
8 Min. Lesezeit
Angesichts von Spectre und Meltdown ist völlig klar, dass Sicherheit eine große Engineering-Herausforderung ist. Erfahren Sie mehr über Safety und Security in diesem Beitrag.
Zum Blog
Dirk Leopold
7 Min. Lesezeit
Der gesteigerte Anteil von Softwarelösungen stellt hohe Forderungen an die Automotive Security. Doch welche Änderungen kommen auf Industrie und Hersteller zu?
Zum Blog
Dirk Leopold
5 Min. LesezeitEine Requirements Traceability Matrix ist mehr als ein Buchführungswerkzeug. Fünf zentrale Fragen, die sie im Projektalltag beantwortet — plus eine Bonusfrage.
Zum Blog
Florian Antony
5 Min. Lesezeit
Requirements Coverage wird von Prozessstandards wie Automotive SPICE gefordert, ist aber kaum einheitlich definiert. Was der Begriff wirklich bedeutet und wie man ihn sinnvoll misst.
Zum Blog
Florian Antony
5 Min. Lesezeit
Eine Requirements Traceability Matrix (RTM) ist eine einfache Tabelle, die bidirektionale Nachverfolgbarkeit im Projekt sicherstellt. Was sie ist und wie man sie in vier Schritten aufbaut.
Zum Blog
Florian Antony
5 Min. Lesezeit
Eine empirische Studie mit 71 Probanden zeigt: Requirements Traceability führt bei der Softwarewartung zu 24 % schnellerer Bearbeitung und 50 % mehr korrekten Lösungen.
Zum Blog
Florian Antony
4 Min. Lesezeit