Das Prozessassessmentmodell (PAM) „Automotive SPICE® for Cybersecurity“ bietet eine Erweiterung von Automotive SPICE® um sechs neue Prozesse. Der Kurs soll eine Einführung in das Thema Cybersecurity geben und Assessoren auf das Assessment dieser Prozesse vorbereiten.
Dieses Training stellt die Modellerweiterung „Automotive SPICE® for Cybersecurity“ vor und befähigt die Teilnehmer die Modellerweiterung anzuwenden. Die Teilnehmer erlangen die Fähigkeit, ihr Analyse-Know-How auf Cybersecurity auszuweiten und Entwicklungsprozesse unter Cybersecurity-Aspekten zu analysieren und zu bewerten.
intacs®-zertifizierte Assessoren, die mit diesem Training Fachwissen über Cybersecurity erworben haben, sind nach bestandener Prüfung qualifiziert, ein Assessment mit „Automotive SPICE® for Cybersecurity“ durchzuführen.
Inhalt
Der Inhalt basiert auf dem von intacs® veröffentlichten Syllabus. intacs® stellt den intacs® Trainingsanbietern Standard-Trainingsmaterial zur Verfügung, das die folgenden Themen abdeckt:
- Cybersecurity-Know-How, einschließlich:
- Motivation und Ziele der Cybersecurity
- Cybersecurity vs. Functional Safety
- Cybersecurity Standards (UNECE, ISO/SAE 21434, …)
- Threat Analysis and Risk Assessment (TARA)
- Cybersecurity Implementierung
- Methoden für Cybersecurity Tests, z.B. Penetrationstests
- Die Prozesse des Automotive SPICE® for Cybersecurity-Modells im Detail (Base Practices, Methoden, Guidelines, Assessments, Bewertung):
- ACQ.2 Supplier Request and Selection
- MAN.7 Cybersecurity Risk Management
- SEC.1 Cybersecurity Requirements Elicitation
- SEC.2 Cybersecurity Implementation
- SEC.3 Risk Treatment Verification
- SEC.4 Risk Treatment Validation
- Cybersecurity-Hinweise und Kommentare, die bei der Implementierung oder Bewertung bestehender Automotive SPICE® v3.1-Prozesse berücksichtigt werden müssen, einschließlich:
- Beschaffungsprozesse ACQ.3, ACQ.4, ACQ.14, ACQ.15
- Systementwicklungsprozesse SYS.2 bis SYS.3
- Softwareentwicklungsprozesse SWE.1 bis SWE.3
- Softwaretest-Prozesse SWE.4 bis SWE.6
- Systemtest-Prozesse SYS.4 und SYS.5
- Unterstützungsprozesse SUP.1 und SUP.8
- MAN.3 Projektmanagement
- MAN.5 Risikomanagement
- Capability Level 2 und 3
- Übungen
- Prüfungsvorbereitung
Zielgruppe
- Dieses Training ist primär für intacs®-zertifizierte Automotive SPICE® Assessoren vorgesehen. Es können aber auch Beteiligte in Cybersecurity-relevanten Anwendungsprojekten teilnehmen, die bereits fundierte Grundkenntnisse zu Automotive SPICE® haben.
Voraussetzungen
- Idealerweise: Vorhandene Zertifizierung als intacs® Automotive SPICE® Assessor
- Zwingend notwendig: Fundierte Kenntnisse des Automotive SPICE® Prozessassessmentmodells in der aktuellen Version.
- Die Teilnehmer sollten über mehrjährige Berufserfahrung in der IT-Branche verfügen (z.B. Software-/Systementwicklung, Projektmanagement, Qualitätsmanagement o.ä.).
Zertifizierung
Weitere Informationen
Dauer: 3 Tage


