VDA 汽车网络安全 ASPICE模型理解实施和内部评估员

  培训讲师:周得良

讲师背景:
周德良老师一.个人资历:11年汽车行业、IT行业管理培训咨询经历100个以上咨询项目的著名质量研发工具应用专家TS16949及AIAG五大工具、ISO体系标准资深讲师CMMI研发过程改进与量化研发项目管理资深顾问美国卡耐基梅隆大学SEI授权 详细>>

周得良
    课程咨询电话:

VDA 汽车网络安全 ASPICE模型理解实施和内部评估员详细内容

VDA 汽车网络安全 ASPICE模型理解实施和内部评估员

ASPICE for Cybersecurity 模型(VDA QMC) 理解实施和内部评估员培训
课程对象:本课程适合于引入或实施ASPICE or Cybersecurity 的系统级开发和软件级开发工程师、项目经理、PPQA、CM、EPG、企业软件开发过程内部评估员和供应商软件开发过程评估员、开发外包方管理人员等人员;
课程参加人员与参加前提:企业软件开发过程内部评估员和供应商软件开发过程评估员、项目经理、软件开发人员、PPQA、CM、EPG等,参与者应该具备一定年限的管理经验和工程技术经验。
课程背景:
现代汽车产品,创新和附加值越来越依赖于汽车电子和软件以及车辆之间、车辆和其他设施之间的互联互通,而这些创新需要获得信息安全的保障(网络安全威胁、漏洞、攻击方法等对应的缓解措施)方能上市并给予终端客户以信赖。
欧盟针对车辆信息安全的法规ECE R155和R156已经正式发布。并将于2022年7月作为车型审批的准入标准。ISO/SAE 21434标准作为满足R155和R156法规的重要技术标准,为满足R155和R156法规提供了广泛认可的实践方法。
而对于 OEM 和Tier -x 增加的要求,需评估新产品开发项目的网络安全工程开发的过程能力并形成评估报告,故 VDA QMC 基于ISO21434 开发了 ASPICE for Cybersecurity 过程参考和评估模型,用于指导网络安全工程开发的过程改进和过程能力评估。
参加学员预备知识:
预习ASPICE模型;
预习ASPICE for Cybersecurity模型
课程目标(课程收益):
1.学习掌握汽车网络安全相关产品设计、开发与管理;能帮助企业开发和管理网络安全产品。

2.熟悉WP.29/UNECE R155,ISO/SAE21434,ASPICE网络安全国际法规和标准要求。
3..理解ASPICE for Cybersecurity 过程参考和评估模型 各过程之具体要求;理解每个过程的流程逻辑;
4. 应用评估方法评估组织的开发过程,并形成文件化信息(报告),掌握评估方法和评估过程的具体实施,通过大量的实例练习,掌握组织或供应商软件开发过程能力评估之内部评估技能,如评估计划编写、提问单编写、文档评审、访谈、评估报告的编写等;
课程亮点: “零接触”授课,小班化管理,学习流程全管控, 知识点密集,丰富案例
培训证书:完成全部课程并通过测试,颁发《ASPICE for Cybersecurity 模型和企业内部评估员培训》培训合格证书;
培训时间:
4天,(课程大纲中全部内容,没有ASPICE 评估方法培训和评估经历的公司,可以选择4天课程)
3天,(第九、十部分,删除,有ASPICE 评估方法培训和评估经历的公司,可以选择3天课程);
课程大纲:
模块
时间
培训内容
第一部分:网络安全范围和驱动或挑战
第一天上午
9:00-10:00
范围:安全与网络安全、差异
驱动:汽车网络安全挑战与案例
网络安全基础知识
总结、学员提问与答疑
第二部分: 网络安全标准:UNECE
第一天上午
10:10-12:00
网络安全标准:
UNECE(联合国欧洲经济委员会)网络安全法规
ISO/SAE21434:2021
网络安全 ASPICE
网络安全 ASPICE 指南
总结、学员提问与答疑第三部分:TARA 威胁分析和风险评估七步法
第一天下午:13:30-16:30
网络安全资产
网络安全属性、威胁/威胁场景
网络安全影响评级
网络安全攻击路径
网络安全攻击可行性评级
网络安全风险等级确定
网络安全风险处理决策总结、学员提问与答疑第四部分:MAN7.网络安全 风险管理
第二天 上午:
TARA 威胁分析和风险评估七步法 小组练习
风险管理方法与范围
MAN7.网络安全 风险管理过程 BP 解读(非ASPICE VDA 范围)
总结、学员提问与答疑
第五部分:从网络安全资产到网络安全目标和要求(SEC.1)
以及网络安全实施(SEC.2)
从网络安全资产到网络安全目标和要求(SEC.1) BP解读
以及网络安全实施(SEC.2) BP解读
总结、学员提问与答疑
第六部分:网络安全的测试策略
SEC.3 SEC.4. MITRE Attack Navigator攻击路径 导航器(仿真环境)
第二天下午13:30-15:00
验证和确认过程以及他们的基本做法
渗透测试
验证和确认方法和工具的例子、验证和确认之的区别
网络安全的测试策略
SEC.3 风险处理验证过程 BP解读 SEC.4. 风险处理确认过程 BP解读MITRE攻击路径 导航器(仿真环境)
第七部分:ACQ.2 供应商要求和选择
第二天下午
15:00-16:30
ACQ.2 供应商要求和选择过程:BP解读
第八部分:“不变的”ASPICE 原过程,增加的附加说明
第三天:
上午13:30-12:00
下午:13:30-16:30
ACQ.3, 合同协议过程BP 解读(非ASPICE VDA 范围)
ACQ.4, 供应商监控过程BP 解读(非ASPICE VDA 范围)
ACQ 14, 招标过程BP 解读(非ASPICE VDA 范围)
ACQ.15, 供应商资格鉴定过程BP 解读(非ASPICE VDA 范围)
SYS.1 需求挖掘过程BP 解读(非ASPICE VDA 范围)
SYS.2.3.4.5 系统工程过程BP 解读
SWE, 1.2.3.4.5.6软件工程过程过程BP 解读
SUP.1, 质量保证过程BP 解读SUP.8,配置管理过程BP 解读
MAN.3, 项目管理过程BP 解读
MAN.5 风险管理过程BP 解读(非ASPICE VDA 范围)
第九部分:评估过程和评估方法
第四天上午:9:00-12:00
评估过程启动和概述
评级
评估过程概述
访谈与笔记技巧
文档评审
能力级别1 PAM详细细节
练习:能力级别1评估练习
第四天下午:13:30-15:30
能力级别2-3 PAM详细细节
练习:能力级别2-3评估练习
评级指南
第十部分:汽车网络安全 ASPICE 项目推行计划
第四天下午:15:40-16:30
IDEAL模型与阶段、阶段主要活动
汽车网络安全ASPICE 过程改进项目详细推行计划
课程总结、学员提问与答疑
第十一部分:课程考试
第四天下午:16:30-17:00
课程考试

 

周得良老师的其它课程

《PDCA管理循环及应用培训》课程大纲PDCA循环又叫戴明环,是美国质量管理专家休哈特博士首先提出的,由戴明采纳、宣传,获得普及,从而也被称为“戴明环”。它是全面质量管理所应遵循的科学程序。全面质量管理活动的全部过程,就是质量计划的制订和组织实现的过程,这个过程就是按照PDCA循环,不停顿地运转的。PDCA循环不仅在质量管理体系中运用,也适用于一切循序渐进的

 讲师:周得良详情


控制计划和SPC统计过程控制实战培训全面质量管理的重点之一就是以数据为依据,采用数理统计方法整理分析,处置与控制质量。本课程主要是通过基本理论说明,Minitab案例练习及笔试,使学员能全面理解统计制程的特点,掌握统计过程控制的方法和使用过程,获得“预防优于检测”的概念,避免浪费。学员背景要求:•仅需具备基本的数学知识和运算能力,自带笔记本电脑和预装Mini

 讲师:周得良详情


《活用品管新旧七大手法有效解决现场问题》你是否经常凭经验判断现场问题的原因,事后你才发现真实原因与你的判断相差很远,你是否经常面临各种混乱的互相缠绕的问题原因,不知如何制定可行的措施和方法。全面质量管理的重点之一就是要通过对现场质量问题的客观分析,找到问题真实原因所在,旧品管七大手法正是客观分析问题真实原因所在的有力工具.全面质量管理的重点之一就是要通过对现

 讲师:周得良详情


零缺陷品质管理实务-第一次把正确的事情做正确[课程目标]:从数量时代进入质量世纪,意味着客户与市场日益增长的高质量需求,我们要将这种需要转化为高质量的产品和服务;为迎接挑战和需求,我们必须变革陈旧的质量管理文化(高层)、构建有效的质量管理流程体系(中层)、训练员工技能和保持作业标准化(基层),用企业三个要素“过程、技术、人”的确定去应对外部客户需求的确定。学

 讲师:周得良详情


系统化质量管理新思维与TQM全面质量管理研修班课程背景:近代工业技术与管理迅速发展,产生了三种压力:a顾客对质量的要求提高;b工厂作业落后;c质量失败成本高,使公司在市场上的竞争处于不利的地位。为克服上面的三种压力,只靠统计的质量管理已无法应对。因此将以往的技术、制造、检验部门的质量管理,扩至包括市场调查、研究发展、设计管制、进料管制、制程管制、质量保证、销

 讲师:周得良详情


新产品开发质量管理计划和生产质量控制计划CP培训质量管理核心重点是事前在新产品开发过程精心策划,达至事前预防管理的效果。如何事前预防:对于新产品设计开发需要从产品、技术方案、过程三个层次进行策划,三个层次重点是分别是产品控制策划、技术方案评审或分析、过程质量保证;对于新产品过程设计开发,需要从三类型工序(检验、生产、物流)进行策划,重点是对各工序的产品特性和

 讲师:周得良详情


质量成本控制研修班课程背景:在成品价格市场要求不断降低,原材料与人力成本不断上升的趋势下,要有效地降低企业的总成本,一味依靠降低采购成本来降本,势必导致供应商与客户两败俱伤。企业必须从软成本入手,企业质量损失成本数目惊人,如某大品牌手机因质量事故导致数十亿元的损失,质量成本已然成为企业的第一大软成本,必须引起众多企业管理层足够重视。据美国质量协会统计,企业显

 讲师:周得良详情


质量成本控制与质量改进实务研修班课程背景:在成品价格市场要求不断降低,原材料与人力成本不断上升的趋势下,要有效地降低企业的总成本,一味依靠降低采购成本来降本,势必导致供应商与客户两败俱伤。企业必须从软成本入手,企业质量损失成本数目惊人,如某大品牌手机因质量事故导致数十亿元的损失,质量成本已然成为企业的第一大软成本,必须引起众多企业管理层足够重视。据美国质量协

 讲师:周得良详情


课程名称杰出品质/质量检验员及抽样技能训练课程时间2天(09:00-16:30)课程描述☆☆企业需要大批优秀的质量检验员——IQC、PQC、IPQC、QA、OQC!在生产型企业中,质量检验是客观需要,不论过去、现在和将来,严格质量检验制度,加强质量检验和质量监督工作是保证产品质量不容忽视、不可缺少的重要环节。质量检验和质量监督人员担负着把好产品质量关的重要任

 讲师:周得良详情


《抽样检验技术》【课程背景】合理的抽样方案的制订既可以保证品质,又可以为你节省检验人员、缩短检验时间、节约检验成本,在正确的时间,正确的地点提供给客户正确的产品。抽样检验课程为你提供多种抽样方法,为你的生产顺利进行保驾护航,为你迎来忠诚的客户!【培训收益】:通过学习本课程,您将能够:1)掌握收据收集的方法2)掌握一次抽样方案的制订方法,了解中外各中抽样方案的

 讲师:周得良详情


COPYRIGT @ 2001-2018 HTTP://WWW.QG68.CN INC. ALL RIGHTS RESERVED. 管理资源网 版权所有