课程简介
此课程旨在使参与者掌握评估和报告汽车网络安全流程、体系符合性的能力及运行过程中所需要的知识和技能,以保障汽车行业相关企业的网络安全能够有效运行。
本次课程通过系统地讲解基于ISO 19011、ISO/SAE 21434、ISO 5112的审核技巧、汽车网络安全知识、审核精要解析,结合案例和模拟审核,以实践性的方式让学员理解并运用所学知识,具有较强的针对性和落地性。
会议助益
- 掌握汽车网络安全威胁分析和风险评估的方法
- 掌握网络安全管理体系核心知识
- 掌握网络安全管理体系审核要点及审核技巧
- 具备对企业的汽车网络安全流程进行内部审核、对接外部审核的能力
- 帮助企业持续改进,满足持续监管所需的运行记录要求
目标学员
- 从事汽车网络安全审核工作相关人员如UNR155或ISO/SAE 21434体系审核工程师
- 从事企业管理工作如中高级管理人员、项目管理、商务、质量体系如ISO27000系列标准、IATF 16949、ISO 9001审核人员、供应商管理人员等
- 汽车行业相关技术开发人员如汽车网络安全工程师、功能安全工程师、软硬件工程师等
- 期望转型到汽车网络安全审核领域的相关人员
课程大纲
- 第一天
- 汽车行业的挑战:汽车的变化
- 网络安全基础介绍:汽车网络安全基础知识、目标与保护机制、术语等
- ISO/SAE 21434标准与其他标准关系、学科的融合
- 网络安全治理和管理:组织治理的目标及审核要点、活动及审核要点、管理体系总体要求及审核要点、工具链管理要求、项目层级管理活动及项目常见问题答疑
- 风险评估及管理:风险识别、风险评估、分类和管理、案例实践
- 第二天
- 回顾
- 产品全生命周期:概念阶段活动及审核要点、产品开发和验证阶段活动及审核要点、后开发阶段生产、运维和结束支持、退役活动及审核要点
- 供应链管理:供应商管理重点及审核要点
- 持续的网络安全活动:监控、事态评估、弱点分析、事件管理及审核要点
- 审核常见问题答疑
- 第三天
- 回顾
- 审核技巧:审核总论、审核策划和准备、审核的实施、审核报告、审核员的能力要求
- 模拟审核:策划并执行一次网络安全审核活动(小组)、迎接一次网络安全审核(小组)、跟踪开口项的处理机制
- 考试