Managing Cybersecurity Risks Using ISO/SAE 21434

Kurz na míru

Základní info

Managing Cybersecurity Risks Using ISO/SAE 21434

In-House Workshop na míru

In-house, lektorem doplněná verze e-learningového kurzu Managing Cybersecurity Risks Using ISO/SAE 21434 od SAE International. Kurz vysvětluje metody a logiku stojící za normou a zaměřuje se na hodnocení rizik jako základní princip, který musí být aplikován ve všech ostatních oblastech ISO/SAE 21434. Představuje terminologii rizik a poskytuje krok za krokem metodu pro sběr informací o produktu za účelem posouzení rizika újmy pro zainteresované strany produktu prostřednictvím kybernetických schopností. Také nastiňuje nástroj Threat Agent Risk Assessment (TARA) a popisuje metody pro implementaci TARA k reportování rizika při rozhodování popsaném v dalších aspektech ISO/SAE 21434. Upozornění: tento kurz nenahrazuje potřebu seznámit se se samotnou normou ISO/SAE 21434 — doplňuje ji.

Pro koho je kurz určen

❏ Elektrotechničtí a softwaroví inženýři, i inženýři přímo nebo nepřímo spojení s kybernetickou bezpečností

❏ Manažeři funkční bezpečnosti, plánovači produktů, designéři, implementátoři, testeři, provozní analytici, regulátoři a další manažeři

Proč tento formát

Kurz probírá hodnocení rizik a nástroj TARA na obecných příkladech produktů. V in-house realizaci lze diskusi o identifikaci aktiv, proveditelnosti útoku a analýze scénářů hrozeb nasměrovat na skutečné produkty vaší organizace, takže si účastníci odnesou schopnost aplikovat metody hodnocení rizik ISO/SAE 21434 přímo na jejich vlastní vozidlové systémy.

Tři pilíře TAYLLORCOX ACO

Simulace

Nácvik na modelových i reálných scénářích blízkých vašemu provozu, ne jen výklad teorie.

Embedding

Zakotvení nových dovedností do každodenní praxe týmu, aby přežily i po skončení kurzu.

Tailoring

Přizpůsobení obsahu, příkladů a cvičení konkrétním systémům a výzvám vaší organizace.

 

Způsoby realizace

❏ Prezenčně ve vašich prostorách

❏ Virtuálně, živě s lektorem

❏ Hybridní forma dle potřeby týmu

Cíle kurzu

❏ Identifikace work products představených v ISO/SAE 21434

❏ Popis taxonomie work products představených v normě, včetně jejich vzájemných vztahů

❏ Popis toho, jak jsou work products popsané v ISO/SAE 21434 aplikovány v každodenním provozu

❏ Využití nástrojů představených v ISO/SAE 21434

Praktické přínosy

❏ Porozumění nástroji Threat Agent Risk Assessment (TARA) a metodám pro implementaci TARA k reportování rizika při rozhodování popsaném v dalších aspektech ISO/SAE 21434

❏ Znalost celého životního cyklu ISO/SAE 21434 — od hodnocení rizik přes vývoj produktu, průběžný provoz, až po organizační systém managementu

❏ Metodu krok za krokem pro sběr informací o produktu za účelem posouzení rizika újmy pro jeho zainteresované strany prostřednictvím kybernetických schopností

Agenda

Modul

Obsah

Modul 1 — Hodnocení rizik

Úvod, rámec řízení rizik a terminologie; identifikace aktiv; analýza dopadu; analýza proveditelnosti útoku; analýza cesty útoku; analýza scénáře hrozby; reportování rizika.

Modul 2 — Vývoj produktu

Vývojový životní cyklus v ISO/SAE 21434; koncepční fáze; návrhová fáze (levá strana V); integrační a verifikační fáze (pravá strana V); validace kybernetické bezpečnosti.

Modul 3 — Průběžný provoz

Informace a incidenty; podpora po zahájení výroby.

Modul 4 — Systém managementu

Organizační systém managementu kybernetické bezpečnosti; plán kybernetické bezpečnosti produktu; případ kybernetické bezpečnosti; hodnocení kybernetické bezpečnosti; podpůrné procesy.

 

Předpoklady

❏ Konkrétní formální předpoklady nebyly na zdrojové stránce uvedeny; kurz je určen inženýrům a manažerům se vztahem ke kybernetické bezpečnosti ve vývoji vozidlových produktů

Detaily workshopu

❏ Formát: online, doplnitelný o in-house lektorem vedenou diskusi nad konkrétními produkty vaší organizace

❏ Kurz nenahrazuje potřebu seznámit se se samotnou normou ISO/SAE 21434 — doplňuje ji

❏ Konkrétní poskytnuté materiály, formát zkoušky, nebo detaily o délce přístupu (jako 365denní single-user přístup u ostatních ISO kurzů TAYLLORCOX od SAE International) nebyly na této zdrojové stránce uvedeny

❏ Kurz používá rámec V-modelu pro vývoj produktu, kdy návrhovou fázi označuje jako „levou stranu V" a integraci/verifikaci jako „pravou stranu V"

❏ Diskusi o identifikaci aktiv, proveditelnosti útoku a analýze scénářů hrozeb lze v in-house realizaci nasměrovat na skutečné produkty vaší organizace

FAQ

Pro koho je kurz určen?

Pro elektrotechnické a softwarové inženýry, inženýry spojené s kybernetickou bezpečností, manažery funkční bezpečnosti, plánovače produktů, designéry, implementátory, testery, provozní analytiky, regulátory a další manažery.

Jaké zkušenosti účastníci potřebují?

Konkrétní formální předpoklady nebyly na zdrojové stránce uvedeny.

Nahrazuje tento kurz samotnou normu ISO/SAE 21434?

Ne — kurz výslovně nenahrazuje potřebu seznámit se s normou ISO/SAE 21434; doplňuje ji.

Je součástí kurzu zkouška?

Konkrétní formát zkoušky nebyl na zdrojové stránce uveden.

Je to spíš teoretické, nebo praktické?

Praktické — kurz poskytuje metodu krok za krokem pro sběr informací o produktu a hodnocení kybernetického rizika, postavenou na nástroji TARA.

Jaká témata jsou zahrnuta?

Hodnocení rizik (identifikace aktiv, analýza dopadu/proveditelnosti útoku/cesty útoku/scénáře hrozby, reportování rizika), vývoj produktu (životní cyklus ISO/SAE 21434, koncepční/návrhová/integrační/verifikační fáze, validace kybernetické bezpečnosti), průběžný provoz, a systém managementu (organizační management kybernetické bezpečnosti, plán kybernetické bezpečnosti produktu, případ kybernetické bezpečnosti, hodnocení kybernetické bezpečnosti, podpůrné procesy).

Co je TARA?

Threat Agent Risk Assessment — nástroj nastíněný v kurzu pro reportování rizika na podporu rozhodování napříč dalšími aspekty ISO/SAE 21434.

Co je ISO/SAE 21434?

Norma pokrývající řízení kybernetické bezpečnosti rizik pro silniční vozidla, společně vyvinutá ISO a SAE.

Pokrývá kurz celý životní cyklus produktu?

Ano — od hodnocení rizik a vývoje produktu (koncept po integraci/verifikaci), přes průběžný provoz, až po organizační systém managementu.

Jak je to s cenou a termínem?

Cena, termíny a podmínky storna závisí na velikosti skupiny a formátu. Kontaktujte nás prosím telefonicky nebo přes kontaktní formulář pro nabídku na míru.

Hodnocení klientů

★★★★★

Managing Cybersecurity Risks Using ISO/SAE 21434

Kontakt na dodavatele získáte po registraci

Tento kurz je pořádán dodavatelem, který nevyužívá placenou prezentaci na portálu EduCity.

Kontaktní údaje na dodavatele získáte po registraci.

Nebo použijte poptávkový formulář.