
TARA实践
此培训为期一天,旨在助力提高参与者的风险评估技能水平,并介绍如何进行初步威胁分析和风险评估(TARA)。
威胁分析与风险评估(TARA)是汽车网络安全的核心。这一为期一天的培训将指导学员进行初始的TARA操作,同时也有助于提升现有的风险评估能力。培训中将介绍由ISO/SAE 21434国际标准第15条所定义的风险评估概念,并结合实践导向的七步法来完成评估。
在汽车行业,该ISO标准要求开发电子系统的公司在其整个车辆或产品生命周期内多次进行威胁分析与风险评估(TARA)。根据ISO/SAE 21434第15条,每次风险评估均需通过七个连续的步骤来完成。定期且有条不紊地开展TARA,使其成为以网络安全为导向的流程中的关键一环。
课程主旨
- 动机、术语和定义
- 第15条款:网络安全风险评估方法概述
- ISO/SAE 21434建议的7个步骤
- 详细演示
- 从第9条款:项目定义开始
- 关于此培训中基于Excel的具体TARA模板的概述
- 逐步执行TARA
- 推导网络安全目标
- 推导网络安全需求及其分配以确定网络安全概念
- 确定标准中未提及的其他外部来源和方法
- 其他信息来源的概述,包括ENISA、UNECE和MS STRIDE
- 总结和回顾
目标受众
- 网络安全经理/工程师
- 功能安全经理/工程师
- 软件/硬件/系统工程师
- 软件/硬件/系统架构师
- 项目主管
- 质量经理
预备知识
建议掌握电子系统工程开发,或者Automotive SPICE或ISO 26262/功能安全的相关知识。同时还建议对汽车电子产品的网络安全有大致了解。
更多信息
在线培训涉及的相关资料均以数字形式提供。线下培训涉及的相关资料也以数字形式提供,同时可能还会有纸质补充材料。另外,学员还必须自行准备相关标准副本。
课程日期
如果您希望了解更多英语和德语授课的课程,请访问以下链接: www.ul.com/sis/training/training-courses
日期 | 位置 | 时间 | 语言 | 状态 | 价格 | |
---|---|---|---|---|---|---|
2025/9/26 | 线上课程 | 09:00 上午 - 05:00 下午 CET | 英语 | €690 | 预定 |