Formation PECB Certified ISO/IEC 27034 Lead Application Security Implementer
La formation PECB Certified ISO/IEC 27034 Lead Application Security Implementer prépare les professionnels à établir, mettre en œuvre, gérer, maintenir et améliorer un programme de sécurité des applications fondé sur ISO/IEC 27034.
Le parcours permet d’intégrer la sécurité dans le cycle de vie du développement logiciel, de mettre en place le cadre normatif de l’organisation, de sélectionner les contrôles de sécurité applicative et de réduire les risques affectant les données et fonctions sensibles.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Certified ISO/IEC 27034 Lead Application Security Implementer
- Domaine : Sécurité des applications
- Référentiel : ISO/IEC 27034
- Durée de la formation : 5 jours
- Durée de l’examen : 3 heures
- Langue de la brochure : Anglais
Pourquoi suivre cette formation ?
Les applications traitent des données sensibles et assurent des fonctions critiques. Leur sécurité doit être prise en compte dès la conception, puis maintenue pendant le développement, le déploiement, l’exploitation, les mises à jour et le retrait.
Cette formation vous aide à :
- comprendre les concepts et principes fondamentaux de la sécurité applicative ;
- interpréter les lignes directrices d’ISO/IEC 27034 du point de vue d’un responsable de mise en œuvre ;
- établir et maintenir un cadre normatif de l’organisation, ou ONF ;
- planifier la sécurité au niveau de l’organisation et de chaque application ;
- sélectionner et mettre en œuvre des contrôles de sécurité applicative, ou ASC ;
- intégrer la sécurité dans le cycle de vie de la sécurité applicative, ou ASLC ;
- organiser la gestion et la réponse aux incidents de sécurité applicative ;
- surveiller, vérifier, auditer et améliorer continuellement le programme.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux professionnels chargés de gérer et de mettre en œuvre la sécurité dans le cycle de vie du développement logiciel ;
- aux responsables informatiques et de la sécurité de l’information supervisant le développement sécurisé des applications ;
- aux responsables conformité et risques souhaitant réduire les risques liés aux applications ;
- aux développeurs et architectes logiciels souhaitant intégrer la sécurité dans la conception et le développement ;
- aux consultants souhaitant développer leur expertise dans la mise en œuvre d’ISO/IEC 27034 ;
- aux professionnels souhaitant évoluer vers une fonction spécialisée en sécurité applicative.
Compétences développées
À l’issue de la formation, les participants seront capables :
- d’expliquer les concepts et principes clés de la sécurité applicative selon ISO/IEC 27034 ;
- d’interpréter les lignes directrices de la norme du point de vue d’un responsable de mise en œuvre ;
- de lancer et planifier un programme de sécurité des applications en appliquant les bonnes pratiques ;
- de structurer la planification organisationnelle et la planification propre à chaque application ;
- de mettre en œuvre les contrôles de sécurité et les pratiques de développement sécurisé ;
- d’accompagner l’exploitation, le maintien et l’amélioration continue du programme ;
- de coordonner la vérification, la surveillance, l’audit interne et le traitement des incidents.
Approche pédagogique
- exercices pratiques et questionnaires à choix multiples ;
- scénarios inspirés de situations réelles ;
- bonnes pratiques de mise en œuvre de la sécurité applicative ;
- travaux collaboratifs et échanges entre participants ;
- quiz structurés selon le style de l’examen de certification.
Prérequis
Une connaissance générale des concepts de sécurité applicative et d’ISO/IEC 27034 est recommandée. Une expérience en développement logiciel, architecture, sécurité de l’information, risques ou conformité facilite également l’assimilation du programme.
Programme de la formation
Jour 1 — Introduction à la sécurité applicative et à ISO/IEC 27034
- objectifs et structure de la formation ;
- normes et cadres réglementaires ;
- présentation d’ISO/IEC 27034 ;
- concepts et principes fondamentaux de la sécurité applicative ;
- périmètre de la sécurité des applications ;
- cycle de vie de la sécurité applicative.
Jour 2 — Planification de la mise en œuvre d’ISO/IEC 27034
- planification au niveau de l’organisation ;
- établissement et maintien du cadre normatif de l’organisation ;
- définition des responsabilités et objectifs ;
- planification au niveau de l’application ;
- identification des risques et exigences de sécurité ;
- sélection des contrôles de sécurité applicative.
Jour 3 — Mise en œuvre, incidents et réponse
- mise en œuvre des contrôles de sécurité applicative ;
- intégration des pratiques de sécurité dans le développement ;
- technologies avancées de sécurité applicative ;
- gestion et réponse aux incidents ;
- formation et sensibilisation des parties prenantes ;
- coordination des équipes de développement, sécurité, risques et exploitation.
Jour 4 — Surveillance, amélioration et audits de sécurité
- processus de vérification de la sécurité applicative ;
- surveillance des applications et des contrôles ;
- audit interne ;
- mesure des performances ;
- traitement des écarts et actions correctives ;
- amélioration continue du programme.
Jour 5 — Examen de certification
Passage de l’examen PECB Certified ISO/IEC 27034 Lead Application Security Implementer.
Examen PECB ISO/IEC 27034 Lead Application Security Implementer
L’examen de certification dure 3 heures. Il répond aux exigences du programme d’examen et de certification de PECB.
Il couvre les six domaines de compétence suivants :
- principes et concepts fondamentaux de la sécurité applicative ;
- planification de la sécurité des applications ;
- mise en œuvre des contrôles de sécurité applicative ;
- gestion et réponse aux incidents de sécurité applicative ;
- vérification et surveillance de la sécurité applicative ;
- amélioration continue et audit de la sécurité applicative.
Le type d’examen, la langue disponible et les modalités précises de passage sont confirmés avant l’inscription à la session.
Certifications PECB accessibles
Après la réussite de l’examen, le candidat peut demander la certification correspondant à son expérience professionnelle et à ses activités de projet.
PECB Certified ISO/IEC 27034 Provisional Application Security Implementer
- réussite de l’examen Lead Application Security Implementer ou équivalent ;
- aucune expérience professionnelle exigée ;
- aucune expérience de projet exigée ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27034 Application Security Implementer
- deux années d’expérience professionnelle, dont une année en sécurité applicative ;
- au moins 200 heures d’activités de projet ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27034 Lead Application Security Implementer
- cinq années d’expérience professionnelle, dont deux années en sécurité applicative ;
- au moins 300 heures d’activités de projet ;
- signature du Code de déontologie de PECB.
PECB Certified ISO/IEC 27034 Senior Lead Application Security Implementer
- dix années d’expérience professionnelle, dont sept années en sécurité applicative ;
- au moins 1 000 heures d’activités de projet ;
- signature du Code de déontologie de PECB.
Activités de projet prises en compte
Les activités déclarées peuvent notamment comprendre :
- la planification et le pilotage d’un programme de sécurité applicative ;
- l’établissement du cadre normatif de l’organisation ;
- la définition des exigences et objectifs de sécurité ;
- la sélection et la mise en œuvre des contrôles de sécurité applicative ;
- l’intégration de la sécurité dans le cycle de vie du développement ;
- la vérification et la surveillance des contrôles ;
- la gestion des incidents et l’amélioration continue du programme.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de l’examen de certification ;
- les frais de demande de certification correspondant au parcours ;
- plus de 450 pages de supports, exemples, bonnes pratiques, exercices et quiz ;
- une attestation d’achèvement correspondant à 31 crédits CPD ;
- une reprise gratuite de l’examen dans les 12 mois suivant la réception du coupon, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec votre fonction et votre projet ;
- confirmation de la langue, du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- suivi jusqu’à la préparation de la demande de certification.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe ou une organisation. La proposition est adaptée au nombre de participants, au cycle de développement utilisé, aux applications concernées, au niveau de maturité et au calendrier souhaité.
Questions fréquentes
Que couvre ISO/IEC 27034 ?
ISO/IEC 27034 fournit un cadre permettant d’intégrer la sécurité dans le cycle de vie des applications, de définir des contrôles adaptés et de maintenir un niveau de confiance cohérent avec les risques.
Que signifient ONF, ASC et ASLC ?
ONF désigne le cadre normatif de l’organisation. ASC désigne les contrôles de sécurité applicative. ASLC désigne le cycle de vie de la sécurité applicative.
Cette formation concerne-t-elle uniquement les développeurs ?
Non. Elle concerne aussi les architectes, responsables sécurité, responsables informatiques, consultants, professionnels des risques et de la conformité.
Quelle est la durée de la formation ?
La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.
Combien de temps dure l’examen ?
L’examen PECB ISO/IEC 27034 Lead Application Security Implementer dure trois heures.
Les frais d’examen et de certification sont-ils inclus ?
Oui. Les frais de l’examen et de la certification PECB sont inclus dans le prix de la formation ANOHA.
Une reprise de l’examen est-elle prévue ?
Selon les conditions PECB, le participant ayant échoué à l’examen peut le repasser dans les 12 mois suivant la réception du coupon.


