Worum es in diesem Kurs geht
Ein fokussierter 1-tägiger Kurs zur Umsetzung von Cybersecurity Engineering nach ISO/SAE 21434 in deiner Organisation. Du lernst, ein Cybersecurity-Managementsystem (CSMS) aufzubauen, eine Bedrohungsanalyse und Risikobewertung (TARA) durchzuführen und Cybersecurity-Aktivitäten in den Entwicklungsprozess nach V-Modell zu integrieren. Der Kurs zeigt praxisnah, wie du auditfähige Dokumentation erstellst, Verifikationsnachweise in PLM/ALM-Tools mit Anforderungen verknüpfst und Compliance über den gesamten Produktlebenszyklus erreichst.
Agenda
Tag 1: Cybersecurity Engineering nach ISO/SAE 21434
Theorie
- ISO/SAE 21434: Überblick und Geltungsbereich
- Aufbau eines Cybersecurity-Managementsystems (CSMS)
- Methodik der Bedrohungsanalyse und Risikobewertung (TARA)
- Cybersecurity Goals, Claims und die Ableitung von Anforderungen
- Verifikations- und Validierungsaktivitäten im V-Modell
- Integration in PLM/ALM-Plattformen (IBM DOORS, Polarion, codebeamer)
- Auditfähige Dokumentation und Nachweisführung
Hands-on
- TARA-Übung an einem Beispiel-Steuergerät
- Cybersecurity-Anforderungen aus Bedrohungsszenarien ableiten
- Verifikationsnachweise den Security-Anforderungen zuordnen
- Auditfähige Compliance-Berichte als PDF erstellen
- Traceability-Workflow mit PLM/ALM-Tool-Integration
