Présentation de la formation
Un cours ciblé d’une journée sur la mise en œuvre de l’ingénierie de la cybersécurité selon ISO/SAE 21434 dans votre organisation. Vous apprenez à mettre en place un système de gestion de la cybersécurité (CSMS), à mener une analyse des menaces et évaluation des risques (TARA) et à intégrer les activités de cybersécurité dans le cycle de développement automobile en V. Le cours présente des approches concrètes pour produire une documentation prête pour l’audit, relier les preuves de vérification de sécurité aux exigences dans les outils PLM/ALM et atteindre la conformité sur tout le cycle de vie du produit.
Programme
Jour 1 : ingénierie de la cybersécurité selon ISO/SAE 21434
Théorie
- Vue d’ensemble et périmètre du cadre ISO/SAE 21434
- Mise en place d’un système de gestion de la cybersécurité (CSMS)
- Méthodologie d’analyse des menaces et d’évaluation des risques (TARA)
- Dérivation des objectifs, des déclarations (claims) et des exigences de cybersécurité
- Activités de vérification et de validation dans le cycle en V
- Intégration avec les plateformes PLM/ALM (IBM DOORS, Polarion, codebeamer)
- Documentation prête pour l’audit et gestion des preuves
Pratique
- Réalisation d’un exercice de TARA sur un ECU d’exemple
- Dérivation d’exigences de cybersécurité à partir de scénarios de menace
- Rattachement des preuves de vérification aux exigences de sécurité
- Création de rapports de conformité PDF prêts pour l’audit
- Workflow de traçabilité avec intégration aux outils PLM/ALM
