Managing Cybersecurity Risks Using ISO/SAE 21434

Kurz na míru

Základní info

Managing Cybersecurity Risks Using ISO/SAE 21434

In-House Workshop na míru

In-house, lektorem doplněná verze e-learningového kurzu Managing Cybersecurity Risks Using ISO/SAE 21434 od SAE International. Kurz vysvětluje metody a logiku stojící za normou a zaměřuje se na hodnocení rizik jako základní princip, který musí být aplikován ve všech ostatních oblastech ISO/SAE 21434. Představuje terminologii rizik a poskytuje krok za krokem metodu pro sběr informací o produktu za účelem posouzení rizika újmy pro zainteresované strany produktu prostřednictvím kybernetických schopností. Také nastiňuje nástroj Threat Agent Risk Assessment (TARA) a popisuje metody pro implementaci TARA k reportování rizika při rozhodování popsaném v dalších aspektech ISO/SAE 21434. Upozornění: tento kurz nenahrazuje potřebu seznámit se se samotnou normou ISO/SAE 21434 — doplňuje ji.

Pro koho je kurz určen

❏ Elektrotechničtí a softwaroví inženýři, i inženýři přímo nebo nepřímo spojení s kybernetickou bezpečností

❏ Manažeři funkční bezpečnosti, plánovači produktů, designéři, implementátoři, testeři, provozní analytici, regulátoři a další manažeři

Proč tento formát

Kurz probírá hodnocení rizik a nástroj TARA na obecných příkladech produktů. V in-house realizaci lze diskusi o identifikaci aktiv, proveditelnosti útoku a analýze scénářů hrozeb nasměrovat na skutečné produkty vaší organizace, takže si účastníci odnesou schopnost aplikovat metody hodnocení rizik ISO/SAE 21434 přímo na jejich vlastní vozidlové systémy.

Tři pilíře TAYLLORCOX ACO

Simulace

Nácvik na modelových i reálných scénářích blízkých vašemu provozu, ne jen výklad teorie.

Embedding

Zakotvení nových dovedností do každodenní praxe týmu, aby přežily i po skončení kurzu.

Tailoring

Přizpůsobení obsahu, příkladů a cvičení konkrétním systémům a výzvám vaší organizace.

 

Způsoby realizace

❏ Prezenčně ve vašich prostorách

❏ Virtuálně, živě s lektorem

❏ Hybridní forma dle potřeby týmu

Cíle kurzu

❏ Identifikace work products představených v ISO/SAE 21434

❏ Popis taxonomie work products představených v normě, včetně jejich vzájemných vztahů

❏ Popis toho, jak jsou work products popsané v ISO/SAE 21434 aplikovány v každodenním provozu

❏ Využití nástrojů představených v ISO/SAE 21434

Praktické přínosy

❏ Porozumění nástroji Threat Agent Risk Assessment (TARA) a metodám pro implementaci TARA k reportování rizika při rozhodování popsaném v dalších aspektech ISO/SAE 21434

❏ Znalost celého životního cyklu ISO/SAE 21434 — od hodnocení rizik přes vývoj produktu, průběžný provoz, až po organizační systém managementu

❏ Metodu krok za krokem pro sběr informací o produktu za účelem posouzení rizika újmy pro jeho zainteresované strany prostřednictvím kybernetických schopností

Agenda

Modul

Obsah

Modul 1 — Hodnocení rizik

Úvod, rámec řízení rizik a terminologie; identifikace aktiv; analýza dopadu; analýza proveditelnosti útoku; analýza cesty útoku; analýza scénáře hrozby; reportování rizika.

Modul 2 — Vývoj produktu

Vývojový životní cyklus v ISO/SAE 21434; koncepční fáze; návrhová fáze (levá strana V); integrační a verifikační fáze (pravá strana V); validace kybernetické bezpečnosti.

Modul 3 — Průběžný provoz

Informace a incidenty; podpora po zahájení výroby.

Modul 4 — Systém managementu

Organizační systém managementu kybernetické bezpečnosti; plán kybernetické bezpečnosti produktu; případ kybernetické bezpečnosti; hodnocení kybernetické bezpečnosti; podpůrné procesy.

 

Předpoklady

❏ Konkrétní formální předpoklady nebyly na zdrojové stránce uvedeny; kurz je určen inženýrům a manažerům se vztahem ke kybernetické bezpečnosti ve vývoji vozidlových produktů

Detaily workshopu

❏ Formát: online, doplnitelný o in-house lektorem vedenou diskusi nad konkrétními produkty vaší organizace

❏ Kurz nenahrazuje potřebu seznámit se se samotnou normou ISO/SAE 21434 — doplňuje ji

❏ Konkrétní poskytnuté materiály, formát zkoušky, nebo detaily o délce přístupu (jako 365denní single-user přístup u ostatních ISO kurzů TAYLLORCOX od SAE International) nebyly na této zdrojové stránce uvedeny

❏ Kurz používá rámec V-modelu pro vývoj produktu, kdy návrhovou fázi označuje jako „levou stranu V" a integraci/verifikaci jako „pravou stranu V"

❏ Diskusi o identifikaci aktiv, proveditelnosti útoku a analýze scénářů hrozeb lze v in-house realizaci nasměrovat na skutečné produkty vaší organizace

FAQ

Pro koho je kurz určen?

Pro elektrotechnické a softwarové inženýry, inženýry spojené s kybernetickou bezpečností, manažery funkční bezpečnosti, plánovače produktů, designéry, implementátory, testery, provozní analytiky, regulátory a další manažery.

Jaké zkušenosti účastníci potřebují?

Konkrétní formální předpoklady nebyly na zdrojové stránce uvedeny.

Nahrazuje tento kurz samotnou normu ISO/SAE 21434?

Ne — kurz výslovně nenahrazuje potřebu seznámit se s normou ISO/SAE 21434; doplňuje ji.

Je součástí kurzu zkouška?

Konkrétní formát zkoušky nebyl na zdrojové stránce uveden.

Je to spíš teoretické, nebo praktické?

Praktické — kurz poskytuje metodu krok za krokem pro sběr informací o produktu a hodnocení kybernetického rizika, postavenou na nástroji TARA.

Jaká témata jsou zahrnuta?

Hodnocení rizik (identifikace aktiv, analýza dopadu/proveditelnosti útoku/cesty útoku/scénáře hrozby, reportování rizika), vývoj produktu (životní cyklus ISO/SAE 21434, koncepční/návrhová/integrační/verifikační fáze, validace kybernetické bezpečnosti), průběžný provoz, a systém managementu (organizační management kybernetické bezpečnosti, plán kybernetické bezpečnosti produktu, případ kybernetické bezpečnosti, hodnocení kybernetické bezpečnosti, podpůrné procesy).

Co je TARA?

Threat Agent Risk Assessment — nástroj nastíněný v kurzu pro reportování rizika na podporu rozhodování napříč dalšími aspekty ISO/SAE 21434.

Co je ISO/SAE 21434?

Norma pokrývající řízení kybernetické bezpečnosti rizik pro silniční vozidla, společně vyvinutá ISO a SAE.

Pokrývá kurz celý životní cyklus produktu?

Ano — od hodnocení rizik a vývoje produktu (koncept po integraci/verifikaci), přes průběžný provoz, až po organizační systém managementu.

Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Hodnocení klientů

★★★★★

Managing Cybersecurity Risks Using ISO/SAE 21434

Kontaktovat dodavatele


Kontrola proti spamu. Kolik je jedna a čtyři ? Součet zapište číslicemi.