Ce cours intensif de cinq jours permet aux participants de comprendre les principes spécifiques et les concepts proposés par la norme ISO/IEC 27034 pour la sécurité des applications et comprendre de quelle façon ils peuvent être mis en œuvre étape par étape, pour aider les organisations à développer, acquérir, mettre en œuvre et utiliser des applications fiables, en fonction du contexte spécifique de l’entreprise, avec des coûts acceptables. Plus précisément, le cadre de la norme ISO/IEC 27034 propose des composants et des processus afin de fournir des preuves vérifiables qu’une application a atteint et maintenu un niveau ciblé de confiance tel que défini par l’organisation. La responsabilité de l’ISO/IEC 27034 Lead Implementer est d’assister les organisations dans la mise en œuvre des éléments du cadre 27034 et les guider dans l’intégration des contrôles de la sécurité des applications (CSA) de manière parfaite à travers tout le cycle de vie de leurs applications. La sécurité des applications s’applique au logiciel d’une application et à d’autres composants et à ses facteurs de contribution qui ont un impact sur sa sécurité, tel que le contexte technologique, le contexte règlementaire, le contexte de son entreprise, ses spécifications, la sensibilité de ses données et les processus et les acteurs soutenant son cycle de vie entier. Ce cadre peut s’appliquer également à tous les types et les tailles des organisations (par exemple les entreprises commerciales, les agences gouvernementales, les organisations à but non lucratif qui utilisent les applications, mais aussi aux vendeurs de petite, de moyenne et de grande taille qui développent des logiciels, des applications et des services) exposées à des risques associés aux applications.
Expérience professionnelle : Cinq années Dont deux ans d’expérience dans les techniques de la sécurité des TI
Jour 1 : Aperçu de la Sécurité des applications et des concepts, définis par la norme ISO/IEC 27034
Jour 2 : Mise en œuvre de la Sécurité des applications selon l’ISO/IEC 27034
Jour 3 : Mise en œuvre de la SA
Jour 4 : Validation et certification de la SA
Jour 5 : Examen de certification
Un manuel contenant plus de 450 pages d’information et d’exemples pratiques est fourni aux participants
Un certificat de participation de 31 crédits CPD (Continuing Professional Development) est délivré aux participants
En cas d’échec, les participants peuvent repasser l’examen gratuitement sous certaines conditions
Les participants devraient avoir accès à une copie légale de la norme internationale ISO/IEC 27034 – Sécurité des applications –
Partie 1 : Aperçu général et concepts, pour consultation en classe