VDA 汽車網(wǎng)絡(luò)安全 ASPICE模型理解實施和內(nèi)部評估員
VDA 汽車網(wǎng)絡(luò)安全 ASPICE模型理解實施和內(nèi)部評估員詳細內(nèi)容
VDA 汽車網(wǎng)絡(luò)安全 ASPICE模型理解實施和內(nèi)部評估員
ASPICE for Cybersecurity 模型(VDA QMC) 理解實施和內(nèi)部評估員培訓(xùn)
課程對象:本課程適合于引入或?qū)嵤〢SPICE or Cybersecurity 的系統(tǒng)級開發(fā)和軟件級開發(fā)工程師、項目經(jīng)理、PPQA、CM、EPG、企業(yè)軟件開發(fā)過程內(nèi)部評估員和供應(yīng)商軟件開發(fā)過程評估員、開發(fā)外包方管理人員等人員;
課程參加人員與參加前提:企業(yè)軟件開發(fā)過程內(nèi)部評估員和供應(yīng)商軟件開發(fā)過程評估員、項目經(jīng)理、軟件開發(fā)人員、PPQA、CM、EPG等,參與者應(yīng)該具備一定年限的管理經(jīng)驗和工程技術(shù)經(jīng)驗。
課程背景:
現(xiàn)代汽車產(chǎn)品,創(chuàng)新和附加值越來越依賴于汽車電子和軟件以及車輛之間、車輛和其他設(shè)施之間的互聯(lián)互通,而這些創(chuàng)新需要獲得信息安全的保障(網(wǎng)絡(luò)安全威脅、漏洞、攻擊方法等對應(yīng)的緩解措施)方能上市并給予終端客戶以信賴。
歐盟針對車輛信息安全的法規(guī)ECE R155和R156已經(jīng)正式發(fā)布。并將于2022年7月作為車型審批的準(zhǔn)入標(biāo)準(zhǔn)。ISO/SAE 21434標(biāo)準(zhǔn)作為滿足R155和R156法規(guī)的重要技術(shù)標(biāo)準(zhǔn),為滿足R155和R156法規(guī)提供了廣泛認可的實踐方法。
而對于 OEM 和Tier -x 增加的要求,需評估新產(chǎn)品開發(fā)項目的網(wǎng)絡(luò)安全工程開發(fā)的過程能力并形成評估報告,故 VDA QMC 基于ISO21434 開發(fā)了 ASPICE for Cybersecurity 過程參考和評估模型,用于指導(dǎo)網(wǎng)絡(luò)安全工程開發(fā)的過程改進和過程能力評估。
參加學(xué)員預(yù)備知識:
預(yù)習(xí)ASPICE模型;
預(yù)習(xí)ASPICE for Cybersecurity模型
課程目標(biāo)(課程收益):
1.學(xué)習(xí)掌握汽車網(wǎng)絡(luò)安全相關(guān)產(chǎn)品設(shè)計、開發(fā)與管理;能幫助企業(yè)開發(fā)和管理網(wǎng)絡(luò)安全產(chǎn)品。?
2.熟悉WP.29/UNECE R155,ISO/SAE21434,ASPICE網(wǎng)絡(luò)安全國際法規(guī)和標(biāo)準(zhǔn)要求。
3..理解ASPICE for Cybersecurity 過程參考和評估模型 各過程之具體要求;理解每個過程的流程邏輯;
4. 應(yīng)用評估方法評估組織的開發(fā)過程,并形成文件化信息(報告),掌握評估方法和評估過程的具體實施,通過大量的實例練習(xí),掌握組織或供應(yīng)商軟件開發(fā)過程能力評估之內(nèi)部評估技能,如評估計劃編寫、提問單編寫、文檔評審、訪談、評估報告的編寫等;
課程亮點: “零接觸”授課,小班化管理,學(xué)習(xí)流程全管控, 知識點密集,豐富案例
培訓(xùn)證書:完成全部課程并通過測試,頒發(fā)《ASPICE for Cybersecurity 模型和企業(yè)內(nèi)部評估員培訓(xùn)》培訓(xùn)合格證書;
培訓(xùn)時間:
4天,(課程大綱中全部內(nèi)容,沒有ASPICE 評估方法培訓(xùn)和評估經(jīng)歷的公司,可以選擇4天課程)
3天,(第九、十部分,刪除,有ASPICE 評估方法培訓(xùn)和評估經(jīng)歷的公司,可以選擇3天課程);
課程大綱:
模塊
時間
培訓(xùn)內(nèi)容
第一部分:網(wǎng)絡(luò)安全范圍和驅(qū)動或挑戰(zhàn)
第一天上午
9:00-10:00
?范圍:安全與網(wǎng)絡(luò)安全、差異
驅(qū)動:汽車網(wǎng)絡(luò)安全挑戰(zhàn)與案例
網(wǎng)絡(luò)安全基礎(chǔ)知識
總結(jié)、學(xué)員提問與答疑
第二部分: 網(wǎng)絡(luò)安全標(biāo)準(zhǔn):?UNECE
第一天上午
10:10-12:00
網(wǎng)絡(luò)安全標(biāo)準(zhǔn):
?UNECE(聯(lián)合國歐洲經(jīng)濟委員會)網(wǎng)絡(luò)安全法規(guī)
ISO/SAE21434:2021
網(wǎng)絡(luò)安全 ASPICE
網(wǎng)絡(luò)安全 ASPICE 指南
總結(jié)、學(xué)員提問與答疑第三部分:TARA 威脅分析和風(fēng)險評估七步法
第一天下午:13:30-16:30
網(wǎng)絡(luò)安全資產(chǎn)
網(wǎng)絡(luò)安全屬性、威脅/威脅場景
網(wǎng)絡(luò)安全影響評級
網(wǎng)絡(luò)安全攻擊路徑
網(wǎng)絡(luò)安全攻擊可行性評級
網(wǎng)絡(luò)安全風(fēng)險等級確定
網(wǎng)絡(luò)安全風(fēng)險處理決策總結(jié)、學(xué)員提問與答疑第四部分:MAN7.網(wǎng)絡(luò)安全 風(fēng)險管理
第二天 上午:
TARA 威脅分析和風(fēng)險評估七步法 小組練習(xí)
風(fēng)險管理方法與范圍
MAN7.網(wǎng)絡(luò)安全 風(fēng)險管理過程 BP 解讀(非ASPICE VDA 范圍)
總結(jié)、學(xué)員提問與答疑
第五部分:從網(wǎng)絡(luò)安全資產(chǎn)到網(wǎng)絡(luò)安全目標(biāo)和要求(SEC.1)
以及網(wǎng)絡(luò)安全實施(SEC.2)
從網(wǎng)絡(luò)安全資產(chǎn)到網(wǎng)絡(luò)安全目標(biāo)和要求(SEC.1) BP解讀
以及網(wǎng)絡(luò)安全實施(SEC.2) BP解讀
總結(jié)、學(xué)員提問與答疑
第六部分:網(wǎng)絡(luò)安全的測試策略
SEC.3 SEC.4. MITRE ?Attack Navigator攻擊路徑 導(dǎo)航器(仿真環(huán)境)
第二天下午13:30-15:00
驗證和確認過程以及他們的基本做法
滲透測試
驗證和確認方法和工具的例子、驗證和確認之的區(qū)別
網(wǎng)絡(luò)安全的測試策略
SEC.3 風(fēng)險處理驗證過程 BP解讀 SEC.4. 風(fēng)險處理確認過程 BP解讀MITRE攻擊路徑 導(dǎo)航器(仿真環(huán)境)
第七部分:ACQ.2 供應(yīng)商要求和選擇
第二天下午
15:00-16:30
ACQ.2 供應(yīng)商要求和選擇過程:BP解讀
第八部分:“不變的”ASPICE 原過程,增加的附加說明
第三天:
上午13:30-12:00
下午:13:30-16:30
?ACQ.3, 合同協(xié)議過程BP 解讀(非ASPICE VDA 范圍)
ACQ.4, 供應(yīng)商監(jiān)控過程BP 解讀(非ASPICE VDA 范圍)
ACQ 14, 招標(biāo)過程BP 解讀(非ASPICE VDA 范圍)
ACQ.15, 供應(yīng)商資格鑒定過程BP 解讀(非ASPICE VDA 范圍)
SYS.1 需求挖掘過程BP 解讀(非ASPICE VDA 范圍)
SYS.2.3.4.5 系統(tǒng)工程過程BP 解讀
SWE, 1.2.3.4.5.6軟件工程過程過程BP 解讀
SUP.1, 質(zhì)量保證過程BP 解讀SUP.8,配置管理過程BP 解讀
MAN.3, 項目管理過程BP 解讀
MAN.5 風(fēng)險管理過程BP 解讀(非ASPICE VDA 范圍)
第九部分:評估過程和評估方法
第四天上午:9:00-12:00
評估過程啟動和概述
評級
評估過程概述
訪談與筆記技巧
文檔評審
能力級別1 PAM詳細細節(jié)
練習(xí):能力級別1評估練習(xí)
第四天下午:13:30-15:30
能力級別2-3 PAM詳細細節(jié)
練習(xí):能力級別2-3評估練習(xí)
評級指南
第十部分:汽車網(wǎng)絡(luò)安全 ASPICE 項目推行計劃
第四天下午:15:40-16:30
IDEAL模型與階段、階段主要活動
汽車網(wǎng)絡(luò)安全ASPICE 過程改進項目詳細推行計劃
課程總結(jié)、學(xué)員提問與答疑
第十一部分:課程考試
第四天下午:16:30-17:00
課程考試
周得良老師的其它課程
《PDCA管理循環(huán)及應(yīng)用培訓(xùn)》課程大綱PDCA循環(huán)又叫戴明環(huán),是美國質(zhì)量管理專家休哈特博士首先提出的,由戴明采納、宣傳,獲得普及,從而也被稱為“戴明環(huán)”。它是全面質(zhì)量管理所應(yīng)遵循的科學(xué)程序。全面質(zhì)量管理活動的全部過程,就是質(zhì)量計劃的制訂和組織實現(xiàn)的過程,這個過程就是按照PDCA循環(huán),不停頓地運轉(zhuǎn)的。PDCA循環(huán)不僅在質(zhì)量管理體系中運用,也適用于一切循序漸進的
講師:周得良詳情
控制計劃和SPC統(tǒng)計過程控制實戰(zhàn)培訓(xùn)全面質(zhì)量管理的重點之一就是以數(shù)據(jù)為依據(jù),采用數(shù)理統(tǒng)計方法整理分析,處置與控制質(zhì)量。本課程主要是通過基本理論說明,Minitab案例練習(xí)及筆試,使學(xué)員能全面理解統(tǒng)計制程的特點,掌握統(tǒng)計過程控制的方法和使用過程,獲得“預(yù)防優(yōu)于檢測”的概念,避免浪費。學(xué)員背景要求:?僅需具備基本的數(shù)學(xué)知識和運算能力,自帶筆記本電腦和預(yù)裝Mini
講師:周得良詳情
《活用品管新舊七大手法有效解決現(xiàn)場問題》你是否經(jīng)常憑經(jīng)驗判斷現(xiàn)場問題的原因,事后你才發(fā)現(xiàn)真實原因與你的判斷相差很遠,你是否經(jīng)常面臨各種混亂的互相纏繞的問題原因,不知如何制定可行的措施和方法。全面質(zhì)量管理的重點之一就是要通過對現(xiàn)場質(zhì)量問題的客觀分析,找到問題真實原因所在,舊品管七大手法正是客觀分析問題真實原因所在的有力工具.全面質(zhì)量管理的重點之一就是要通過對現(xiàn)
講師:周得良詳情
零缺陷品質(zhì)管理實務(wù)-2天 02.03
零缺陷品質(zhì)管理實務(wù)-第一次把正確的事情做正確[課程目標(biāo)]:從數(shù)量時代進入質(zhì)量世紀,意味著客戶與市場日益增長的高質(zhì)量需求,我們要將這種需要轉(zhuǎn)化為高質(zhì)量的產(chǎn)品和服務(wù);為迎接挑戰(zhàn)和需求,我們必須變革陳舊的質(zhì)量管理文化(高層)、構(gòu)建有效的質(zhì)量管理流程體系(中層)、訓(xùn)練員工技能和保持作業(yè)標(biāo)準(zhǔn)化(基層),用企業(yè)三個要素“過程、技術(shù)、人”的確定去應(yīng)對外部客戶需求的確定。學(xué)
講師:周得良詳情
系統(tǒng)化質(zhì)量管理新思維與TQM全面質(zhì)量管理研修班課程背景:近代工業(yè)技術(shù)與管理迅速發(fā)展,產(chǎn)生了三種壓力:a顧客對質(zhì)量的要求提高;b工廠作業(yè)落后;c質(zhì)量失敗成本高,使公司在市場上的競爭處于不利的地位。為克服上面的三種壓力,只靠統(tǒng)計的質(zhì)量管理已無法應(yīng)對。因此將以往的技術(shù)、制造、檢驗部門的質(zhì)量管理,擴至包括市場調(diào)查、研究發(fā)展、設(shè)計管制、進料管制、制程管制、質(zhì)量保證、銷
講師:周得良詳情
新產(chǎn)品開發(fā)質(zhì)量管理計劃和生產(chǎn)質(zhì)量控制計劃CP培訓(xùn)質(zhì)量管理核心重點是事前在新產(chǎn)品開發(fā)過程精心策劃,達至事前預(yù)防管理的效果。如何事前預(yù)防:對于新產(chǎn)品設(shè)計開發(fā)需要從產(chǎn)品、技術(shù)方案、過程三個層次進行策劃,三個層次重點是分別是產(chǎn)品控制策劃、技術(shù)方案評審或分析、過程質(zhì)量保證;對于新產(chǎn)品過程設(shè)計開發(fā),需要從三類型工序(檢驗、生產(chǎn)、物流)進行策劃,重點是對各工序的產(chǎn)品特性和
講師:周得良詳情
質(zhì)量成本控制研修班-1天 02.03
質(zhì)量成本控制研修班課程背景:在成品價格市場要求不斷降低,原材料與人力成本不斷上升的趨勢下,要有效地降低企業(yè)的總成本,一味依靠降低采購成本來降本,勢必導(dǎo)致供應(yīng)商與客戶兩敗俱傷。企業(yè)必須從軟成本入手,企業(yè)質(zhì)量損失成本數(shù)目驚人,如某大品牌手機因質(zhì)量事故導(dǎo)致數(shù)十億元的損失,質(zhì)量成本已然成為企業(yè)的第一大軟成本,必須引起眾多企業(yè)管理層足夠重視。據(jù)美國質(zhì)量協(xié)會統(tǒng)計,企業(yè)顯
講師:周得良詳情
質(zhì)量成本控制與質(zhì)量改進實務(wù)研修班課程背景:在成品價格市場要求不斷降低,原材料與人力成本不斷上升的趨勢下,要有效地降低企業(yè)的總成本,一味依靠降低采購成本來降本,勢必導(dǎo)致供應(yīng)商與客戶兩敗俱傷。企業(yè)必須從軟成本入手,企業(yè)質(zhì)量損失成本數(shù)目驚人,如某大品牌手機因質(zhì)量事故導(dǎo)致數(shù)十億元的損失,質(zhì)量成本已然成為企業(yè)的第一大軟成本,必須引起眾多企業(yè)管理層足夠重視。據(jù)美國質(zhì)量協(xié)
講師:周得良詳情
質(zhì)量檢驗員與抽樣檢驗技能-2天 02.03
課程名稱杰出品質(zhì)/質(zhì)量檢驗員及抽樣技能訓(xùn)練課程時間2天(09:00-16:30)課程描述☆☆企業(yè)需要大批優(yōu)秀的質(zhì)量檢驗員——IQC、PQC、IPQC、QA、OQC!在生產(chǎn)型企業(yè)中,質(zhì)量檢驗是客觀需要,不論過去、現(xiàn)在和將來,嚴格質(zhì)量檢驗制度,加強質(zhì)量檢驗和質(zhì)量監(jiān)督工作是保證產(chǎn)品質(zhì)量不容忽視、不可缺少的重要環(huán)節(jié)。質(zhì)量檢驗和質(zhì)量監(jiān)督人員擔(dān)負著把好產(chǎn)品質(zhì)量關(guān)的重要任
講師:周得良詳情
抽樣檢驗實務(wù)-2天 02.03
《抽樣檢驗技術(shù)》【課程背景】合理的抽樣方案的制訂既可以保證品質(zhì),又可以為你節(jié)省檢驗人員、縮短檢驗時間、節(jié)約檢驗成本,在正確的時間,正確的地點提供給客戶正確的產(chǎn)品。抽樣檢驗課程為你提供多種抽樣方法,為你的生產(chǎn)順利進行保駕護航,為你迎來忠誠的客戶!【培訓(xùn)收益】:通過學(xué)習(xí)本課程,您將能夠:1)掌握收據(jù)收集的方法2)掌握一次抽樣方案的制訂方法,了解中外各中抽樣方案的
講師:周得良詳情
- [潘文富] 中小企業(yè)招聘廣告的內(nèi)容完
- [潘文富] 優(yōu)化考核方式,減少員工抵
- [潘文富] 廠家心目中的理想化經(jīng)銷商
- [潘文富] 經(jīng)銷商的產(chǎn)品驅(qū)動與管理驅(qū)
- [潘文富] 消費行為的背后
- [王曉楠] 輔警轉(zhuǎn)正方式,定向招錄成為
- [王曉楠] 西安老師招聘要求,西安各區(qū)
- [王曉楠] 西安中小學(xué)教師薪資福利待遇
- [王曉楠] 什么是備案制教師?備案制教
- [王曉楠] 2024年陜西省及西安市最
- 1社會保障基礎(chǔ)知識(ppt) 21158
- 2安全生產(chǎn)事故案例分析(ppt) 20229
- 3行政專員崗位職責(zé) 19044
- 4品管部崗位職責(zé)與任職要求 16221
- 5員工守則 15458
- 6軟件驗收報告 15393
- 7問卷調(diào)查表(范例) 15113
- 8工資發(fā)放明細表 14554
- 9文件簽收單 14194