Zielsetzung
Dieses Training bietet eine umfassende Einführung in die Automotive SPICE® for Cybersecurity
Modellerweiterung und vermittelt das notwendige Wissen sowie praktische Fähigkeiten,
um Entwicklungsprozesse aus einer Cybersicherheitsperspektive zu bewerten.
Nach Abschluss des Kurses sind die Teilnehmenden in der Lage:
-
→
die Automotive SPICE® for Cybersecurity Prozesse zu interpretieren und anzuwenden
-
→
Cybersicherheitsaspekte in Prozessbewertungen zu integrieren
-
→
Assessments durchzuführen, die den Anforderungen der Modellerweiterung entsprechen
Zertifizierte intacs® Assessoren, die das Training und die Prüfung erfolgreich absolvieren,
sind berechtigt, offizielle Assessments nach dem Automotive SPICE® for Cybersecurity
Framework zu leiten.
Trainingsinhalte
Die Inhalte sind am offiziellen Lehrplan von intacs® ausgerichtet und werden mit dem
Standard-Trainingsmaterial von intacs® für akkreditierte Trainingsanbieter durchgeführt.
Cybersecurity Grundlagen
- →Motivation und Ziele der Cybersicherheit in Fahrzeugsystemen
- →Vergleich: Cybersicherheit vs. Funktionale Sicherheit
- →Relevante Standards und Regularien (z. B. UNECE R155, ISO/SAE 21434)
- →Threat Analysis and Risk Assessment (TARA)
- →Umsetzung von Cybersicherheit im Entwicklungsprozess
- →Testmethoden für Cybersicherheit, einschließlich Penetrationstests
Automotive SPICE® for Cybersecurity – Neue Prozesse im Detail
Detaillierte Behandlung der neuen Prozesserweiterungen inkl. Base Practices, typischer Arbeitsprodukte, Methoden und Bewertungsrichtlinien:
- →ACQ.2 – Supplier Request and Selection
- →MAN.7 – Cybersecurity Risk Management
- →SEC.1 – Cybersecurity Requirements Elicitation
- →SEC.2 – Cybersecurity Implementation
- →SEC.3 – Risk Treatment Verification
- →SEC.4 – Risk Treatment Validation
Cybersecurity-Aspekte bestehender Automotive SPICE® v3.1 Prozesse
- →Akquisition: ACQ.3, ACQ.4, ACQ.14, ACQ.15
- →Systementwicklung: SYS.2, SYS.3, SYS.4, SYS.5
- →Softwareentwicklung: SWE.1 bis SWE.6
- →Unterstützungsprozesse: SUP.1, SUP.8
- →Managementprozesse: MAN.3 (Projektmanagement), MAN.5 (Risikomanagement)
Capability Levels & Prüfungsvorbereitung
- →Interpretation und Anwendung der Capability Levels 2 und 3 im Kontext cybersicherheitsrelevanter Prozesse
- →Anwendungsorientierte Übungen für zentrale Prozessbereiche
- →Gezielte Vorbereitung auf die offizielle Zertifizierungsprüfung
Zielgruppe
-
→
Primär: intacs® certified Automotive SPICE® Assessoren, die ihre Qualifikation um Cybersecurity-Assessments erweitern möchten
-
→
Fachleute in cybersicherheitsrelevanten Entwicklungsprojekten mit soliden Grundkenntnissen in Automotive SPICE®
Voraussetzungen
-
→
Ideal: Gültige intacs® Automotive SPICE® Assessoren-Zertifizierung
-
→
Erforderlich: Fundiertes Verständnis der aktuellen Version des Automotive SPICE® Prozess-Assessment-Modells
-
→
Mehrjährige Berufserfahrung in der IT- oder Automobilindustrie (z. B. Software-/Systementwicklung, Projektmanagement, Qualitätsmanagement)
Rahmenbedingungen & Prüfung
-
→
Maximal 12 Teilnehmende pro Training
-
→
Das Bestehen der Prüfung ist Voraussetzung für die Teilnahme am VDA-QMC-Zertifizierungsprozess