Threat Analysis and Risk Assessment

Статті, гайди й товари, позначені тегом «Threat Analysis and Risk Assessment» — об'єднаний перелік усіх матеріалів каталогу за цією темою.

Гайд користувача

Інженерія управління ризиками електросамоката як 32-га engineering axis: risk-anticipation meta-axis — ISO 31000:2018 + ISO/IEC 31010:2019 + ISO Guide 73:2009 + Bowtie + ALARP + SFAIRP + LOPA + HAZOP IEC 61882 + FTA IEC 61025 + ETA IEC 62502 + FMEA IEC 60812 + ISO 14971:2019 + ERM COSO 2017 + Kaplan & Garrick 1981 triplet

Інженерний deep-dive у risk-management engineering як 32-гу engineering axis і 15-ту cross-cutting infrastructure axis — описує systematic methodology для identification + analysis + evaluation + treatment + monitoring рисків поверх усіх інших axes: ISO 31000:2018 *Risk management — Guidelines* (8 principles + framework з 6 components + risk-management process з 7 етапів), ISO Guide 73:2009 *Risk management — Vocabulary* (61 термін з risk / hazard / consequence / likelihood визначеннями), ISO/IEC 31010:2019 *Risk assessment techniques* з 41 техніками assessment, Kaplan & Garrick 1981 triplet definition «Який сценарій? Яка ймовірність? Які наслідки?», ALARP (As Low As Reasonably Practicable) + SFAIRP (So Far As Is Reasonably Practicable) UK HSE principles + reverse burden of proof, risk appetite vs risk tolerance ISO 31000 vocabulary distinction, IEC 31010 risk matrix + heat map + risk register tools, HAZOP IEC 61882:2016 deviation/guide-word inductive process-hazard methodology, FMEA IEC 60812:2018 inductive component-level failure-mode analysis, FTA IEC 61025:2006 deductive top-down boolean-logic event-tree, ETA IEC 62502:2010 inductive consequence-tree з branching на mitigation success/failure, Bowtie methodology (CGE Risk Management Solutions formalized 1990s) — поєднує threats + barriers (preventive + recovery) + consequences з top event у центрі, LOPA (Layer of Protection Analysis) CCPS 2001 semi-quantitative methodology з IPL (Independent Protection Layer) credit, ISO 14971:2019 *Application of risk management to medical devices* (cross-industry inspiration), ERM (Enterprise Risk Management) COSO 2017 framework з 5 components + 20 principles, 3 Lines of Defense model IIA Position Paper 2013 (updated 2020), risk-based thinking ISO 9001:2015 clause 6.1 + IATF 16949 cross-link, ISO 26262 HARA + ISO 21434 TARA cybersecurity cross-link, ISO 31000:2009 → 2018 simplification (від 11 principles до 8). 31-row cross-axis matrix мапить risk-management concept до кожної з 31 попередньої engineering axes (battery thermal runaway = LOPA з multiple IPLs; brake failure = FTA top event; tire blowout = Bowtie threats+barriers+consequences; ...); 8-step DIY owner risk-management 'tells' checklist (recall registry tracking + safety-related characteristic markings + manufacturer field-issue subscription + warranty RCA depth + accident statistics transparency).

15 хв читання

Гайд користувача

Інженерія програмного забезпечення і прошивок для embedded ECUs електросамоката як 29-та engineering axis: UN R156 SUMS + ISO/SAE 21434 + Automotive SPICE 4.0 + MISRA C:2023 + ISO 26262-6:2018 + AUTOSAR Classic R23-11 + ISO/IEC/IEEE 12207:2017 + ISO/IEC/IEEE 29148:2018 + ISO/IEC 25010:2023 + CISA SBOM Minimum Elements + CWE/CVE + CVSS v4.0

Інженерний deep-dive у software & firmware engineering як 29-ту engineering axis і дванадцяту cross-cutting infrastructure axis — описує, як firmware embedded ECUs e-самоката (motor controller + BMS + dashboard + IoT gateway + charger MCU) розробляється під MISRA C:2023, валідується через Automotive SPICE 4.0 V-model + SWE.1–SWE.6 + SYS.1–SYS.5 + HWE.1–HWE.4 + MLE.1–MLE.4, OTA-оновлюється під UN R156 SUMS (L-category mandate: Dec 2027 new types / June 2029 existing types), трасується через ISO/IEC/IEEE 12207:2017 software lifecycle 30 processes у 4 групах (Agreement + Organizational Project-Enabling + Technical Management + Technical), документується через SBOM per CISA Minimum Elements 2025 (Supplier + Component + Version + Unique-IDs + Dependencies + Author + Timestamp + Hash + License + Tool + Generation-Context) у форматах SPDX 2.3 + CycloneDX 1.6, версіонується через ISO/IEC 25010:2023 product quality model 8 characteristics, кваліфікується tool-chain'ом per ISO 26262-8 Clause 11 (TCL1/TCL2/TCL3 + TD1/TD2/TD3), і моніториться через CWE Top 25 + CVSS v4.0 (Base + Threat + Environmental + Supplemental). 18 нумерованих розділів.

15 хв читання