Vzdelávací kurz ISO/IEC 27034 Lead Application Security Implementer pripravuje odborníkov na implementáciu a riadenie programu bezpečnosti aplikácií na základe normy ISO/IEC 27034. Účastníci získajú zručnosti potrebné na integráciu bezpečnostných opatrení do životného cyklu vývoja softvéru s cieľom chrániť citlivé údaje a znížiť bezpečnostné riziká. Prostredníctvom praktických cvičení a odborného vedenia tento kurz pripraví jednotlivcov na vedenie iniciatív v oblasti bezpečnosti aplikácií, zabezpečenie súladu a účinnú obranu proti kybernetickým hrozbám.
Prečo by ste sa mali zúčastniť?
Keďže aplikácie čoraz častejšie spracúvajú citlivé údaje a kritické funkcie, zabezpečenie bezpečnosti aplikácií sa stáva pre organizácie na celom svete kľúčovým. Absolvovanie kurzu ISO/IEC 27034 Lead Application Security Implementer poskytne účastníkom komplexné pochopenie rámca normy pre bezpečnosť aplikácií spolu s praktickými zručnosťami pri vytváraní a udržiavaní normatívneho rámca organizácie (ONF), implementácii kontrolných mechanizmov bezpečnosti aplikácií (ASC) a riadení bezpečnosti počas celého životného cyklu bezpečnosti aplikácií (ASLC).
Okrem toho certifikát „PECB Certified ISO/IEC 27034 Lead Application Security Implementer“ preukazuje odborné znalosti a oddanosť bezpečnosti aplikácií, čím rozširuje kariérne možnosti na pozíciách, ako je bezpečnostný manažér, konzultant alebo audítor. Tento kurz tiež uľahčuje nadväzovanie kontaktov s inými odborníkmi na bezpečnosť, ktorí sa delia o svoje znalosti a osvedčené postupy, čím sa zvyšuje reálna použiteľnosť normy ISO/IEC 27034 v rôznych odvetviach.
Kto by sa mal zúčastniť?
- Odborníci na bezpečnosť aplikácií zodpovední za riadenie a implementáciu bezpečnostných opatrení v životnom cykle vývoja softvéru.
- Manažéri IT a informačnej bezpečnosti, ktorí potrebujú zabezpečiť bezpečný vývoj aplikácií vo svojich organizáciách.
- Pracovníci zodpovední za dodržiavanie predpisov a manažéri rizík, ktorí sa zameriavajú na dosiahnutie súladu s predpismi a zníženie bezpečnostných rizík súvisiacich s aplikáciami.
- Vývojári a architekti softvéru, ktorí chcú do svojich vývojových a návrhových procesov zaviesť bezpečnostné postupy.
- Konzultanti, ktorí chcú rozšíriť svoje odborné znalosti v oblasti bezpečnosti aplikácií a implementácie normy ISO/IEC 27034.
- Máte záujem o kariéru v oblasti informačnej bezpečnosti so zameraním na bezpečnosť aplikácií.
Program kurzu
DEŇ 1 | Úvod do bezpečnosti aplikácií a ISO/IEC 27034
DEŇ 2 | Plánovanie implementácie normy ISO/IEC 27034
DEŇ 3 | Implementácia normy ISO/IEC 27034 a riadenie a reakcia na incidenty
DEŇ 4 | Monitorovanie, neustále zlepšovanie a bezpečnostné audity
DEŇ 5 | Certifikačná skúška
Školiace materiály
Účastník dostane školiace materiály obsahujúce viac ako 450 strán informácií a praktických príkladov v elektronickej podobe prostredníctvom aplikácie KATE. V rámci osobného kurzu dostane účastník aj tlačené školiace materiály.
Skúška
Skúška „PECB Certified ISO/IEC 27034 Lead Application Security Implementer“ je v súlade s požiadavkami programu PECB Examination and Certification Program (ECP). Skúška pokrýva tieto oblasti kompetencií:
- DOMÉNA 1 | Základné princípy a koncepty zabezpečenia aplikácií
- DOMÉNA 2 | Plánovanie bezpečnosti aplikácií
- DOMÉNA 3 | Implementácia bezpečnostných kontrol aplikácií
- DOMÉNA 4 | Riadenie bezpečnostných incidentov aplikácií a reakcia na ne
- DOMÉNA 5 | Overovanie a monitorovanie bezpečnosti aplikácií
- DOMÉNA 6 | Neustále zlepšovanie a audit bezpečnosti aplikácií
Skúška má formu testu, ktorý pozostáva z 80 otázok s výberom odpovede. Je to skúška s otvorenou knihou, pri ktorej môžu uchádzači používať tieto referenčné materiály: materiály z kurzu odbornej prípravy, akékoľvek osobné poznámky urobené počas kurzu odbornej prípravy, tlačený slovník, tlačenú kópiu normy. Skúška trvá 3 hodiny a možno ju vykonať online alebo v papierovej forme. Ak skúšku neabsolvujete úspešne, môžete ju bezplatne opakovať do 12 mesiacov.
Konkrétne informácie o type skúšky, dostupných jazykoch a ďalšie podrobnosti nájdete v Zozname skúšok PECB a v Pravidlách a zásadách skúšok PECB.
Cena
Cena zahŕňa účasť na kurze, elektronické školiace materiály, skúšku a poplatky za certifikáciu PECB. Okrem toho cena osobného kurzu zahŕňa tlačenú verziu školiacich materiálov, obed v dňoch školenia a občerstvenie.
Certifikácia
Po úspešnom absolvovaní skúšky môžete požiadať o jedno z oprávnení uvedených v tabuľke nižšie. Po splnení všetkých požiadaviek na vybrané oprávnenie dostanete certifikát. Ďalšie informácie o certifikátoch ISO/IEC 27034 a certifikačnom procese PECB nájdete v Pravidlách a zásadách certifikácie PECB.
Požiadavky na certifikáciu vykonávateľa PECB sú tieto: