Corso Certificazione Cybersecurity Automotive (Standard ISO/SAE 21434)
Requisiti per il certificato "CySec Specialist (TÜV Rheinland)":
I partecipanti devono soddisfare i seguenti requisiti preliminari:
- Prova di almeno 3 anni di esperienza pratica nel settore automotive nell’ambito della sicurezza funzionale o della cybersecurity.
- Titolo di studio tecnico (diploma, laurea triennale, magistrale o equivalente) in ingegneria, informatica, fisica o discipline affini.
Oppure
- Esperienza professionale ed equivalenti responsabilità, certificate dal datore di lavoro.
I partecipanti che non possiedono ancora l’esperienza professionale richiesta possono comunque seguire il corso ed effettuare l’esame. In caso di superamento, il certificato CySec Specialist (TÜV Rheinland) – Automotive sarà rilasciato non appena verranno maturati i requisiti di esperienza professionale richiesti.
Sviluppatore software e hardware, Project Manager, Responsabile Qualità, System Architect e Security Manager di OEM e dei loro fornitori.
Programma del corso con certificazione del personale:
Il nuovo standard ISO/SAE 21434 “Road vehicles – Cybersecurity engineering” definisce i requisiti di sicurezza informatica considerando le sfide attuali e future della cybersecurity nel settore automotive.
Oggi i veicoli sono già dotati di interfacce wireless che consentono potenziali accessi non autorizzati alla rete interna del veicolo. I futuri sistemi di connettività e infrastruttura veicolare wireless presenteranno ulteriori sfide per i responsabili della sicurezza.
Lo standard internazionale ISO/SAE 21434 rappresenta una base comune per costruttori e fornitori del settore automotive, poiché affronta gli aspetti di sicurezza dei sistemi elettrici ed elettronici lungo l’intero ciclo di vita del veicolo.
Durante il corso vengono illustrati e approfonditi i contenuti e gli obiettivi dello standard, fornendo una panoramica delle tecniche di specifica, analisi e test necessarie per garantire una dimostrazione coerente e completa della sicurezza.
Il programma si concentra sui requisiti organizzativi per l’implementazione di un Cybersecurity Management System (CSMS) e sulle tecniche per l’analisi dei rischi e la mitigazione delle vulnerabilità nelle diverse fasi del ciclo di vita, dal concept fino alla dismissione del prodotto.
Particolare attenzione è dedicata alle sfide dello sviluppo distribuito tipiche del settore automotive e all’introduzione di nuovi metodi di test come vulnerability scanning, fuzzing e penetration testing.
La parte pratica del corso mostra come applicare i requisiti dello standard ISO/SAE 21434 a casi reali di progetto e come questi influenzino i processi aziendali esistenti.
L’obiettivo della formazione è fornire ai partecipanti gli strumenti per:
- riconoscere e identificare aspetti, rischi e minacce legate alla cybersecurity;
- analizzare e valutare i rischi con metodi mirati;
- definire obiettivi di sicurezza e integrarli efficacemente nei processi aziendali.
Durata dell’esame: circa 3–4 ore.
L’esame è composto da 3 parti:
- Prima parte: circa 70 domande a scelta multipla
- Seconda parte: circa 10 domande aperte
- Terza parte: analisi