Vzdělávací kurz ISO/IEC 27034 Lead Application Security Implementer připravuje odborníky na implementaci a správu programu zabezpečení aplikací na základě normy ISO/IEC 27034. Účastníci získají dovednosti potřebné k integraci bezpečnostních opatření do životního cyklu vývoje softwaru s cílem chránit citlivá data a snížit bezpečnostní rizika. Prostřednictvím praktických cvičení a odborného vedení tento kurz vybaví jednotlivce tak, aby mohli vést iniciativy v oblasti zabezpečení aplikací, zajistit shodu s předpisy a účinně se bránit proti kybernetickým hrozbám.
Proč byste se měli zúčastnit?
Vzhledem k tomu, že aplikace stále častěji zpracovávají citlivá data a kritické funkce, stává se zajištění bezpečnosti aplikací pro organizace na celém světě zásadní. Absolvování kurzu ISO/IEC 27034 Lead Application Security Implementer poskytne účastníkům komplexní znalosti rámce normy pro zabezpečení aplikací spolu s praktickými dovednostmi pro vytvoření a udržování normativního rámce organizace (ONF), implementaci kontrol zabezpečení aplikací (ASC) a správu zabezpečení v celém životním cyklu zabezpečení aplikací (ASLC).
Certifikace „PECB Certified ISO/IEC 27034 Lead Application Security Implementer“ navíc prokazuje odborné znalosti a odhodlání v oblasti bezpečnosti aplikací, což rozšiřuje možnosti kariérního postupu na pozicích, jako je bezpečnostní manažer, konzultant nebo auditor. Tento kurz také usnadňuje navazování kontaktů s dalšími odborníky na bezpečnost, kteří sdílejí své poznatky a osvědčené postupy, čímž se zvyšuje reálná použitelnost normy ISO/IEC 27034 v různých odvětvích.
Kdo by se měl zúčastnit?
- Odborníci na bezpečnost aplikací odpovědní za správu a implementaci bezpečnostních opatření v životním cyklu vývoje softwaru.
- Manažeři IT a informační bezpečnosti, kteří potřebují zajistit bezpečný vývoj aplikací ve svých organizacích.
- Pracovníci odpovědní za dodržování předpisů a manažeři rizik, kteří se zaměřují na dosažení souladu s předpisy a snížení bezpečnostních rizik souvisejících s aplikacemi.
- Vývojáři a architekti softwaru, kteří chtějí začlenit bezpečnostní postupy do procesů vývoje a návrhu.
- Konzultanti, kteří chtějí rozšířit své odborné znalosti v oblasti bezpečnosti aplikací a implementace ISO/IEC 27034.
- Zájemci o kariérní postup v oblasti informační bezpečnosti se zaměřením na bezpečnost aplikací.
Program kurzu
DEN 1 | Úvod do bezpečnosti aplikací a ISO/IEC 27034
DEN 2 | Plánování implementace normy ISO/IEC 27034
DEN 3 | Implementace normy ISO/IEC 27034 a řízení incidentů a reakce na ně
DEN 4 | Monitorování, neustálé zlepšování a bezpečnostní audity
DEN 5 | Certifikační zkouška
Školicí materiály
Účastník obdrží školicí materiály obsahující více než 450 stran informací a praktických příkladů v elektronické podobě prostřednictvím aplikace KATE. V rámci prezenčního kurzu obdrží účastník také tištěné školicí materiály.
Zkouška
Zkouška „PECB Certified ISO/IEC 27034 Lead Application Security Implementer“ je v souladu s požadavky programu PECB Examination and Certification Program (ECP). Zkouška pokrývá následující oblasti kompetencí:
- DOMÉNA 1 | Základní principy a koncepty zabezpečení aplikací
- DOMÉNA 2 | Plánování zabezpečení aplikací
- DOMÉNA 3 | Implementace kontrol zabezpečení aplikací
- DOMÉNA 4 | Správa bezpečnostních incidentů aplikací a reakce na ně
- DOMÉNA 5 | Ověřování a monitorování zabezpečení aplikací
- DOMÉNA 6 | Neustálé zlepšování a auditování zabezpečení aplikací
Zkouška má podobu testu, který se skládá z 80 otázek s výběrem odpovědí. Jedná se o zkoušku s otevřenou knihou, při níž mohou uchazeči používat tyto referenční materiály: materiály z kurzu odborné přípravy, veškeré osobní poznámky pořízené během kurzu odborné přípravy, slovník v tištěné podobě, tištěnou kopii normy. Zkouška trvá 3 hodiny a lze ji složit online nebo v papírové podobě. Pokud zkoušku nesložíte, můžete ji do 12 měsíců bezplatně opakovat.
Konkrétní informace o typu zkoušky, dostupných jazycích a další podrobnosti naleznete na stránce List of PECB Exams a PECB Examination Rules and Policies.
Cena
Cena zahrnuje účast na kurzu, elektronické školicí materiály, zkoušku a poplatky za certifikaci PECB. V ceně prezenčního kurzu je navíc zahrnuta tištěná verze školicích materiálů, oběd ve dnech školení a občerstvení.
Certifikace
Po úspěšném složení zkoušky můžete požádat o jedno z pověření uvedených v tabulce níže. Osvědčení obdržíte, jakmile splníte všechny požadavky týkající se vybraného pověření. Další informace o certifikacích ISO/IEC 27034 a certifikačním procesu PECB naleznete v PECB Certification Rules and Policies.
Požadavky na certifikaci implementátora PECB jsou následující: