VDA 汽車網絡安全 ASPICE模型理解實施和內部評估員
VDA 汽車網絡安全 ASPICE模型理解實施和內部評估員詳細內容
VDA 汽車網絡安全 ASPICE模型理解實施和內部評估員
ASPICE for Cybersecurity 模型(VDA QMC) 理解實施和內部評估員培訓
課程對象:本課程適合于引入或實施ASPICE or Cybersecurity 的系統(tǒng)級開發(fā)和軟件級開發(fā)工程師、項目經理、PPQA、CM、EPG、企業(yè)軟件開發(fā)過程內部評估員和供應商軟件開發(fā)過程評估員、開發(fā)外包方管理人員等人員;
課程參加人員與參加前提:企業(yè)軟件開發(fā)過程內部評估員和供應商軟件開發(fā)過程評估員、項目經理、軟件開發(fā)人員、PPQA、CM、EPG等,參與者應該具備一定年限的管理經驗和工程技術經驗。
課程背景:
現代汽車產品,創(chuàng)新和附加值越來越依賴于汽車電子和軟件以及車輛之間、車輛和其他設施之間的互聯互通,而這些創(chuàng)新需要獲得信息安全的保障(網絡安全威脅、漏洞、攻擊方法等對應的緩解措施)方能上市并給予終端客戶以信賴。
歐盟針對車輛信息安全的法規(guī)ECE R155和R156已經正式發(fā)布。并將于2022年7月作為車型審批的準入標準。ISO/SAE 21434標準作為滿足R155和R156法規(guī)的重要技術標準,為滿足R155和R156法規(guī)提供了廣泛認可的實踐方法。
而對于 OEM 和Tier -x 增加的要求,需評估新產品開發(fā)項目的網絡安全工程開發(fā)的過程能力并形成評估報告,故 VDA QMC 基于ISO21434 開發(fā)了 ASPICE for Cybersecurity 過程參考和評估模型,用于指導網絡安全工程開發(fā)的過程改進和過程能力評估。
參加學員預備知識:
預習ASPICE模型;
預習ASPICE for Cybersecurity模型
課程目標(課程收益):
1.學習掌握汽車網絡安全相關產品設計、開發(fā)與管理;能幫助企業(yè)開發(fā)和管理網絡安全產品。?
2.熟悉WP.29/UNECE R155,ISO/SAE21434,ASPICE網絡安全國際法規(guī)和標準要求。
3..理解ASPICE for Cybersecurity 過程參考和評估模型 各過程之具體要求;理解每個過程的流程邏輯;
4. 應用評估方法評估組織的開發(fā)過程,并形成文件化信息(報告),掌握評估方法和評估過程的具體實施,通過大量的實例練習,掌握組織或供應商軟件開發(fā)過程能力評估之內部評估技能,如評估計劃編寫、提問單編寫、文檔評審、訪談、評估報告的編寫等;
課程亮點: “零接觸”授課,小班化管理,學習流程全管控, 知識點密集,豐富案例
培訓證書:完成全部課程并通過測試,頒發(fā)《ASPICE for Cybersecurity 模型和企業(yè)內部評估員培訓》培訓合格證書;
培訓時間:
4天,(課程大綱中全部內容,沒有ASPICE 評估方法培訓和評估經歷的公司,可以選擇4天課程)
3天,(第九、十部分,刪除,有ASPICE 評估方法培訓和評估經歷的公司,可以選擇3天課程);
課程大綱:
模塊
時間
培訓內容
第一部分:網絡安全范圍和驅動或挑戰(zhàn)
第一天上午
9:00-10:00
?范圍:安全與網絡安全、差異
驅動:汽車網絡安全挑戰(zhàn)與案例
網絡安全基礎知識
總結、學員提問與答疑
第二部分: 網絡安全標準:?UNECE
第一天上午
10:10-12:00
網絡安全標準:
?UNECE(聯合國歐洲經濟委員會)網絡安全法規(guī)
ISO/SAE21434:2021
網絡安全 ASPICE
網絡安全 ASPICE 指南
總結、學員提問與答疑第三部分:TARA 威脅分析和風險評估七步法
第一天下午:13:30-16:30
網絡安全資產
網絡安全屬性、威脅/威脅場景
網絡安全影響評級
網絡安全攻擊路徑
網絡安全攻擊可行性評級
網絡安全風險等級確定
網絡安全風險處理決策總結、學員提問與答疑第四部分:MAN7.網絡安全 風險管理
第二天 上午:
TARA 威脅分析和風險評估七步法 小組練習
風險管理方法與范圍
MAN7.網絡安全 風險管理過程 BP 解讀(非ASPICE VDA 范圍)
總結、學員提問與答疑
第五部分:從網絡安全資產到網絡安全目標和要求(SEC.1)
以及網絡安全實施(SEC.2)
從網絡安全資產到網絡安全目標和要求(SEC.1) BP解讀
以及網絡安全實施(SEC.2) BP解讀
總結、學員提問與答疑
第六部分:網絡安全的測試策略
SEC.3 SEC.4. MITRE ?Attack Navigator攻擊路徑 導航器(仿真環(huán)境)
第二天下午13:30-15:00
驗證和確認過程以及他們的基本做法
滲透測試
驗證和確認方法和工具的例子、驗證和確認之的區(qū)別
網絡安全的測試策略
SEC.3 風險處理驗證過程 BP解讀 SEC.4. 風險處理確認過程 BP解讀MITRE攻擊路徑 導航器(仿真環(huán)境)
第七部分:ACQ.2 供應商要求和選擇
第二天下午
15:00-16:30
ACQ.2 供應商要求和選擇過程:BP解讀
第八部分:“不變的”ASPICE 原過程,增加的附加說明
第三天:
上午13:30-12:00
下午:13:30-16:30
?ACQ.3, 合同協(xié)議過程BP 解讀(非ASPICE VDA 范圍)
ACQ.4, 供應商監(jiān)控過程BP 解讀(非ASPICE VDA 范圍)
ACQ 14, 招標過程BP 解讀(非ASPICE VDA 范圍)
ACQ.15, 供應商資格鑒定過程BP 解讀(非ASPICE VDA 范圍)
SYS.1 需求挖掘過程BP 解讀(非ASPICE VDA 范圍)
SYS.2.3.4.5 系統(tǒng)工程過程BP 解讀
SWE, 1.2.3.4.5.6軟件工程過程過程BP 解讀
SUP.1, 質量保證過程BP 解讀SUP.8,配置管理過程BP 解讀
MAN.3, 項目管理過程BP 解讀
MAN.5 風險管理過程BP 解讀(非ASPICE VDA 范圍)
第九部分:評估過程和評估方法
第四天上午:9:00-12:00
評估過程啟動和概述
評級
評估過程概述
訪談與筆記技巧
文檔評審
能力級別1 PAM詳細細節(jié)
練習:能力級別1評估練習
第四天下午:13:30-15:30
能力級別2-3 PAM詳細細節(jié)
練習:能力級別2-3評估練習
評級指南
第十部分:汽車網絡安全 ASPICE 項目推行計劃
第四天下午:15:40-16:30
IDEAL模型與階段、階段主要活動
汽車網絡安全ASPICE 過程改進項目詳細推行計劃
課程總結、學員提問與答疑
第十一部分:課程考試
第四天下午:16:30-17:00
課程考試
周得良老師的其它課程
PDCA管理循環(huán)及應用2天 03.08
《PDCA管理循環(huán)及應用培訓》課程大綱PDCA循環(huán)又叫戴明環(huán),是美國質量管理專家休哈特博士首先提出的,由戴明采納、宣傳,獲得普及,從而也被稱為“戴明環(huán)”。它是全面質量管理所應遵循的科學程序。全面質量管理活動的全部過程,就是質量計劃的制訂和組織實現的過程,這個過程就是按照PDCA循環(huán),不停頓地運轉的。PDCA循環(huán)不僅在質量管理體系中運用,也適用于一切循序漸進的
講師:周得良詳情
控制計劃和SPC統(tǒng)計過程控制實戰(zhàn)培訓全面質量管理的重點之一就是以數據為依據,采用數理統(tǒng)計方法整理分析,處置與控制質量。本課程主要是通過基本理論說明,Minitab案例練習及筆試,使學員能全面理解統(tǒng)計制程的特點,掌握統(tǒng)計過程控制的方法和使用過程,獲得“預防優(yōu)于檢測”的概念,避免浪費。學員背景要求:?僅需具備基本的數學知識和運算能力,自帶筆記本電腦和預裝Mini
講師:周得良詳情
《活用品管新舊七大手法有效解決現場問題》你是否經常憑經驗判斷現場問題的原因,事后你才發(fā)現真實原因與你的判斷相差很遠,你是否經常面臨各種混亂的互相纏繞的問題原因,不知如何制定可行的措施和方法。全面質量管理的重點之一就是要通過對現場質量問題的客觀分析,找到問題真實原因所在,舊品管七大手法正是客觀分析問題真實原因所在的有力工具.全面質量管理的重點之一就是要通過對現
講師:周得良詳情
零缺陷品質管理實務-2天 02.03
零缺陷品質管理實務-第一次把正確的事情做正確[課程目標]:從數量時代進入質量世紀,意味著客戶與市場日益增長的高質量需求,我們要將這種需要轉化為高質量的產品和服務;為迎接挑戰(zhàn)和需求,我們必須變革陳舊的質量管理文化(高層)、構建有效的質量管理流程體系(中層)、訓練員工技能和保持作業(yè)標準化(基層),用企業(yè)三個要素“過程、技術、人”的確定去應對外部客戶需求的確定。學
講師:周得良詳情
系統(tǒng)化質量管理新思維與TQM全面質量管理研修班課程背景:近代工業(yè)技術與管理迅速發(fā)展,產生了三種壓力:a顧客對質量的要求提高;b工廠作業(yè)落后;c質量失敗成本高,使公司在市場上的競爭處于不利的地位。為克服上面的三種壓力,只靠統(tǒng)計的質量管理已無法應對。因此將以往的技術、制造、檢驗部門的質量管理,擴至包括市場調查、研究發(fā)展、設計管制、進料管制、制程管制、質量保證、銷
講師:周得良詳情
新產品開發(fā)質量管理計劃和生產質量控制計劃 02.03
新產品開發(fā)質量管理計劃和生產質量控制計劃CP培訓質量管理核心重點是事前在新產品開發(fā)過程精心策劃,達至事前預防管理的效果。如何事前預防:對于新產品設計開發(fā)需要從產品、技術方案、過程三個層次進行策劃,三個層次重點是分別是產品控制策劃、技術方案評審或分析、過程質量保證;對于新產品過程設計開發(fā),需要從三類型工序(檢驗、生產、物流)進行策劃,重點是對各工序的產品特性和
講師:周得良詳情
質量成本控制研修班-1天 02.03
質量成本控制研修班課程背景:在成品價格市場要求不斷降低,原材料與人力成本不斷上升的趨勢下,要有效地降低企業(yè)的總成本,一味依靠降低采購成本來降本,勢必導致供應商與客戶兩敗俱傷。企業(yè)必須從軟成本入手,企業(yè)質量損失成本數目驚人,如某大品牌手機因質量事故導致數十億元的損失,質量成本已然成為企業(yè)的第一大軟成本,必須引起眾多企業(yè)管理層足夠重視。據美國質量協(xié)會統(tǒng)計,企業(yè)顯
講師:周得良詳情
質量成本控制與質量改進實務研修班-2天 02.03
質量成本控制與質量改進實務研修班課程背景:在成品價格市場要求不斷降低,原材料與人力成本不斷上升的趨勢下,要有效地降低企業(yè)的總成本,一味依靠降低采購成本來降本,勢必導致供應商與客戶兩敗俱傷。企業(yè)必須從軟成本入手,企業(yè)質量損失成本數目驚人,如某大品牌手機因質量事故導致數十億元的損失,質量成本已然成為企業(yè)的第一大軟成本,必須引起眾多企業(yè)管理層足夠重視。據美國質量協(xié)
講師:周得良詳情
質量檢驗員與抽樣檢驗技能-2天 02.03
課程名稱杰出品質/質量檢驗員及抽樣技能訓練課程時間2天(09:00-16:30)課程描述☆☆企業(yè)需要大批優(yōu)秀的質量檢驗員——IQC、PQC、IPQC、QA、OQC!在生產型企業(yè)中,質量檢驗是客觀需要,不論過去、現在和將來,嚴格質量檢驗制度,加強質量檢驗和質量監(jiān)督工作是保證產品質量不容忽視、不可缺少的重要環(huán)節(jié)。質量檢驗和質量監(jiān)督人員擔負著把好產品質量關的重要任
講師:周得良詳情
- [潘文富]薪資考核的初步改善措施
- [潘文富]新開門店的白板期要做些什
- [潘文富]經銷商終端建設的基本推進
- [潘文富]中小企業(yè)招聘廣告的內容完
- [潘文富]優(yōu)化考核方式,減少員工抵
- [王曉楠]輔警轉正方式,定向招錄成為
- [王曉楠]西安老師招聘要求,西安各區(qū)
- [王曉楠]西安中小學教師薪資福利待遇
- [王曉楠]什么是備案制教師?備案制教
- [王曉楠]2024年陜西省及西安市最
- 1社會保障基礎知識(ppt) 21203
- 2安全生產事故案例分析(ppt) 20282
- 3行政專員崗位職責 19084
- 4品管部崗位職責與任職要求 16277
- 5員工守則 15490
- 6軟件驗收報告 15426
- 7問卷調查表(范例) 15151
- 8工資發(fā)放明細表 14587
- 9文件簽收單 14248