Formation Threat Analysis and Risk Assessment (TARA) - Intensive
L'analyse des menaces et l'évaluation des risques (TARA) sont essentielles pour garantir la conformité aux normes de cybersécurité automobile et sont au cœur de toute stratégie de gestion des risques.
Dans cet atelier de formation d’un ou deux jours, nous vous fournirons les connaissances essentielles et l’expérience pratique pour modérer et mener une analyse des menaces et une évaluation des risques (TARA) efficaces pour la cybersécurité automobile.
Ce cours de formation vous guidera dans votre première analyse des menaces et évaluation des risques (TARA), en vous présentant le processus d’évaluation des risques décrit dans la clause 15 de la norme internationale ISO/SAE 21434. Alors que la norme fournit le « QUOI » nécessaire, nous vous proposons un « COMMENT » éprouvé, étape par étape, pour garantir une mise en œuvre réussie.
Points forts du séminaire Threat Analysis and Risk Assessment (TARA) - Intensive
- Les participants créeront ensemble un TARA initial.
- Chaque participant recevra un outil TARA facile à utiliser, ainsi que le TARA créé pendant l’atelier et une documentation complète sur le processus d’évaluation des risques.
- De nombreux exemples du monde réel, des pièges courants et des conseils pratiques pour assurer une mise en œuvre sans heurts.
- Des informations sur des ressources supplémentaires au-delà de la norme ISO/SAE 21434 pour soutenir votre processus TARA.
- Vous apprendrez comment les TARA peuvent être intégrées à différents niveaux de la chaîne d’approvisionnement pour une approche unifiée.
- Vous découvrirez les différences et les similitudes avec le processus Automotive SPICE® for Cybersecurity MAN.7.
Contenu de la formation Threat Analysis and Risk Assessment (TARA) - Intensive
- Méthode d’évaluation des risques ISO/SAE 21434 : Acquérir une compréhension approfondie de la méthodologie d’évaluation des risques décrite à l’article 15 et de l’approche de l’analyse des menaces fondée sur les risques.
- Évaluer la faisabilité d’une attaque : Apprendre à évaluer les différentes catégories d’impact pour divers scénarios de dommages et évaluer la probabilité d’attaques.
- Taxonomie des actifs : Comprendre comment sélectionner les actifs pertinents, en garantissant un processus d’évaluation des risques complet.
- Traitement des risques : Comprendre comment traiter les risques de manière efficace, de l’atténuation à l’acceptation.
- Méthodes supplémentaires et ressources externes : Comment améliorer votre TARA avec des méthodes supplémentaires et des sources externes telles que MS STRIDE, ENISA, NIST, etc.
- Appliquer la clause 15 à la phase de conception (clause 9) : Comprendre comment utiliser TARA dans la phase de conception pour jeter les bases des efforts continus en matière de cybersécurité.
- Étude de cas TARA : Travailler sur une étude de cas détaillée qui applique les concepts appris étape par étape.
- Facilitation TARA : Apprenez à animer efficacement une session TARA au sein de votre équipe ou de votre organisation.
- Documentation de l’évaluation des risques : Comprendre l’importance d’une documentation complète pour les évaluations des risques, afin de garantir la conformité et la traçabilité.
- Perspectives des dernières discussions sur l’extension de la norme ISO/SAE 21434 édition 1 par CAL/TAF.
Langues de formation disponibles
La formation Threat Analysis and Risk Assessment (TARA) – Intensive est proposée dans les langues suivantes :
- Langue du cours : Allemand, langue du matériel de cours : Anglais
- Langue du cours : Anglais, langue du matériel de cours : Anglais
Groupe cible et conditions préalables pour la formation Threat Analysis and Risk Assessment (TARA) - Intensive
Le cours s’adresse aux personnes :
- qui sint responsables de l’analyse des menaces et de l’évaluation des risques (Threat Analysis and Risk Assessment – TARA) dans leurs projets de développement.
- qui sont chargées de former leurs collègues à la réalisation d’analyses de risques régulières.
- qui auront des responsabilités liées aux tâches de cybersécurité automobile.
Conditions préalables recommandées :
- Connaissance préalable de la terminologie ISO/SAE 21434
- Cette formation peut être utilisée comme complément à la formation Automotive Cybersecurity Engineer.
Lecture recommandée :
Avant d’assister à cet atelier de formation, nous vous conseillons de lire « The New Cybersecurity Challenges and Demands for Automotive Organizations and Projects – An Insight View », publié par Springer, afin de mieux comprendre le contexte et de vous préparer à l’atelier de formation.
Durée et matériel du cours
Chaque participant reçoit :
- le matériel de cours en format numérique
- le certificat de participation en format numérique
La formation Threat Analysis and Risk Assessment (TARA) – Intensive est un cours d’une journée (1 x 8 heures) qui peut être prolongé en une formation personnalisée, en fonction des besoins de l’entreprisede, de deux jours.
Pour les inscriptions effectuées jusqu’à 6 semaines avant le début d’une formation, nous accordons une réduction de 10% sur le prix de la formation.
Toutes les formations de ce domaine