Kybernetická bezpečnost vozidel: Implementace ISO/SAE 21434 a TARA
Zorientujte se v požadavcích na kybernetickou bezpečnost vozidel dle ISO/SAE 21434 a UNECE R155. Naučte se provádět analýzu rizik TARA a zavést systém CSMS, který je nezbytný pro homologaci vozidel a spolupráci s automobilkami.
Budete přesměrováni na web Agentura Amos
Přehled kurzu
O kurzu
Jádrem školení je praktický nácvik metody TARA (Threat Analysis and Risk Assessment) a nastavení procesů pro Cyber Security Management System (CSMS). Ukážeme vám, jak efektivně řídit rizika v dodavatelském řetězci a jak nastavit Interface Agreements, abyste vyhověli požadavkům OEM zákazníků i auditorů, aniž byste firmu zahltili zbytečnou administrativou.
Kurz je veden zkušenými lektory z praxe a je vhodný jak pro technické specialisty, tak pro manažery kvality. Realizujeme jej prezenčně v našich školicích centrech, online formou, nebo jako firemní školení přímo u vás, přizpůsobené vašim konkrétním projektům a dílům.
Proč právě tento kurz?
Cíl kurzu
Cílem tohoto kurzu je poskytnout účastníkům komplexní vhled do problematiky kybernetické bezpečnosti v automotive. Naučíte se identifikovat aktiva, hrozby a rizika pomocí metody TARA a navrhovat adekvátní bezpečnostní opatření.
Doporučeno pro
- Vývojářům HW a SW v automotive
- Projektovým manažerům a vedoucím projektů
- Inženýrům kvality a systémovým inženýrům
- Specialistům IT bezpečnosti vstupujícím do automotive
- Manažerům zodpovědným za homologaci
Předpoklady
Kurz je vhodný pro mírně pokročilé i experty v oblasti automotive. Doporučujeme základní povědomí o procesech vývoje v automotive (např. IATF 16949 nebo VDA). Znalost programování není nutná, kurz se zaměřuje na procesy a metodiku.
Osnova kurzu
Obsah školení
- Úvod do Automotive Cybersecurity - Proč už nestačí IATF 16949, legislativní rámec UNECE R155/R156 a norma ISO/SAE 21434.
- Organizační kyberbezpečnost - Budování kultury, politika kyberbezpečnosti a řízení kompetencí.
- Řízení rizik a TARA - Praktický nácvik identifikace aktiv, analýzy hrozeb a hodnocení rizik metodou TARA.
- Vývoj produktu (Security by Design) - Specifikace požadavků, integrace bezpečnosti do návrhu systému, HW a SW.
- Validace a verifikace - Jak testovat bezpečnost (penetrační testy, fuzzing) a prokazovat shodu.
- Výroba a provoz - Bezpečný management klíčů, incident management a update softwaru (SUMS).
- Vztahy s dodavateli - Řízení distribuovaného vývoje a Cybersecurity Interface Agreement (CIA).
Cíle kurzu
Důležité informace
Jaké jsou předpoklady pro účast?
Získám certifikát?
Pro koho je kurz určen?
Projektovým manažerům a vedoucím projektů
Inženýrům kvality a systémovým inženýrům
Specialistům IT bezpečnosti vstupujícím do automotive
Manažerům zodpovědným za homologaci