Formation PECB Certified ISO/IEC 27034 Application Security Foundation

790,00

Découvrez les principes fondamentaux de la sécurité des applications selon ISO/IEC 27034. Cette formation PECB de 2 jours couvre le cycle de vie logiciel, les cadres ONF et ANF, les risques, les contrôles de sécurité, leur vérification et leur surveillance. Examen de 1 heure inclus.

Commande sécurisée garantie

Formation PECB Certified ISO/IEC 27034 Application Security Foundation

La formation PECB ISO/IEC 27034 Application Security Foundation présente les principes fondamentaux de la sécurité des applications ainsi que la structure, les composants et les lignes directrices de la série ISO/IEC 27034.

En deux jours, le parcours aide les participants à comprendre comment intégrer et maintenir la sécurité tout au long du cycle de vie logiciel, depuis la planification des exigences jusqu’à la mise en œuvre, la vérification et la surveillance des contrôles.

En un coup d’œil

  • Organisme de certification : PECB
  • Certificat préparé : PECB Certificate Holder in ISO/IEC 27034 Foundation
  • Domaine : Sécurité des applications
  • Référentiel : ISO/IEC 27034
  • Durée de la formation : 2 jours
  • Durée de l’examen : 1 heure
  • Langue de la brochure : Anglais

Pourquoi suivre cette formation ?

Les applications traitent, stockent et transmettent des informations qui peuvent être sensibles ou critiques. Leur protection ne doit donc pas être limitée aux tests réalisés avant leur mise en production : elle doit être organisée pendant tout leur cycle de vie.

Cette formation vous aide à :

  • comprendre les concepts fondamentaux de la sécurité applicative ;
  • découvrir la structure, le périmètre et les composants d’ISO/IEC 27034 ;
  • comprendre les principes de confidentialité, d’intégrité et de disponibilité ;
  • identifier les menaces, vulnérabilités et risques applicatifs ;
  • comprendre le rôle du cadre normatif de l’organisation, ou ONF ;
  • comprendre le rôle du cadre normatif de l’application, ou ANF ;
  • identifier les contrôles nécessaires pour atteindre le niveau de confiance ciblé, ou TLT ;
  • comprendre les processus de validation, de vérification et de surveillance des contrôles ;
  • acquérir une base solide avant un parcours Lead Implementer ou Lead Auditor.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux personnes impliquées dans la sécurité des applications ou la gouvernance informatique ;
  • aux professionnels souhaitant acquérir des connaissances sur ISO/IEC 27034 et son application ;
  • aux personnes participant à la mise en œuvre, à la gestion ou à l’amélioration de la sécurité applicative ;
  • aux professionnels informatiques chargés de protéger les applications ;
  • aux développeurs et architectes logiciels ;
  • aux responsables informatiques, sécurité, risques ou conformité concernés par les applications.

Compétences développées

À l’issue de la formation, les participants seront capables :

  • de décrire la structure, le périmètre et les composants de la série ISO/IEC 27034 ;
  • d’expliquer les liens entre ISO/IEC 27034 et les autres normes et cadres applicables ;
  • d’expliquer les concepts de confidentialité, d’intégrité, de disponibilité, de menace, de vulnérabilité et de risque ;
  • de comprendre leur importance dans la protection des applications pendant tout leur cycle de vie ;
  • d’expliquer les rôles et responsabilités liés à l’établissement et au maintien de l’ONF et de l’ANF ;
  • de décrire les processus de validation des exigences de sécurité applicative ;
  • de comprendre l’appréciation des risques et la vérification des contrôles ;
  • d’expliquer comment les indicateurs de performance soutiennent l’amélioration continue.

Notions clés abordées

  • ONF : cadre normatif de l’organisation définissant les politiques, processus et références applicables à la sécurité des applications ;
  • ANF : cadre normatif adapté à une application particulière ;
  • ASC : contrôles de sécurité applicative permettant de répondre aux exigences et aux risques identifiés ;
  • TLT : niveau de confiance ciblé que l’application doit atteindre ;
  • Cycle de vie : intégration de la sécurité pendant la conception, le développement, le déploiement, l’exploitation, la maintenance et le retrait.

Approche pédagogique

  • exercices de type dissertation et questionnaires à choix multiples ;
  • explication progressive des concepts et processus de sécurité applicative ;
  • exemples pratiques liés au cycle de vie logiciel ;
  • échanges d’idées et discussions entre les participants ;
  • quiz structurés de manière proche de l’examen de certificat.

Prérequis

Aucun prérequis n’est exigé pour participer à cette formation. Le parcours est adapté aux personnes qui découvrent ISO/IEC 27034 et souhaitent acquérir une compréhension structurée de la sécurité des applications.

Programme de la formation

Jour 1 — Introduction à la sécurité applicative et à ISO/IEC 27034

  • concepts et principes fondamentaux de la sécurité applicative ;
  • structure, périmètre et composants de la série ISO/IEC 27034 ;
  • relations avec les autres normes et cadres de sécurité ;
  • confidentialité, intégrité et disponibilité ;
  • menaces, vulnérabilités et risques applicatifs ;
  • cycle de vie de la sécurité des applications ;
  • cadre normatif de l’organisation et cadre normatif de l’application ;
  • rôles et responsabilités des parties prenantes.

Jour 2 — Mise en œuvre et vérification des contrôles de sécurité

  • planification organisationnelle et planification au niveau de l’application ;
  • validation des exigences de sécurité applicative ;
  • appréciation des risques liés à l’application ;
  • sélection et mise en œuvre des contrôles de sécurité applicative ;
  • niveau de confiance ciblé ;
  • vérification et surveillance des contrôles ;
  • indicateurs de performance et amélioration continue ;
  • préparation et passage de l’examen PECB ISO/IEC 27034 Foundation.

Examen PECB ISO/IEC 27034 Foundation

L’examen dure 1 heure et répond aux exigences du programme d’examen et de certification de PECB.

Il couvre les deux domaines de compétence suivants :

  1. principes et concepts fondamentaux de la sécurité applicative ;
  2. planification, mise en œuvre et surveillance de la sécurité au niveau de l’organisation et de l’application.

Le type précis de l’examen, les langues de passage disponibles et les règles applicables à la session sont confirmés avant l’inscription.

Certificat PECB

Après la réussite de l’examen, le participant peut demander le certificat PECB Certificate Holder in ISO/IEC 27034 Foundation.

  • réussite de l’examen PECB ISO/IEC 27034 Foundation ;
  • aucune expérience professionnelle exigée ;
  • aucune expérience d’audit ou d’évaluation exigée ;
  • aucune expérience de projet en sécurité applicative exigée ;
  • signature du Code de déontologie de PECB.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de l’examen de certificat ;
  • les frais de demande du certificat Foundation ;
  • plus de 200 pages de supports comprenant des exemples pratiques, des exercices et des quiz ;
  • une attestation d’achèvement correspondant à 14 crédits CPD ;
  • une première tentative à l’examen et une reprise gratuite dans les 12 mois suivant la réception du coupon, selon les conditions PECB applicables.

Accompagnement ANOHA

  • vérification de l’adéquation du niveau Foundation avec votre objectif ;
  • confirmation de la langue, du format et du calendrier de la session ;
  • transmission des informations pratiques avant le démarrage ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • orientation vers le parcours Lead Application Security Implementer ou Lead Application Security Auditor lorsque votre projet l’exige.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe ou une organisation. La proposition est adaptée au nombre de participants, à leur niveau initial, aux applications concernées et au calendrier souhaité.

Demander un devis groupe

Questions fréquentes

Cette formation convient-elle aux débutants ?

Oui. Aucun prérequis n’est exigé. Elle présente progressivement les concepts fondamentaux de la sécurité applicative et d’ISO/IEC 27034.

Quelle est la durée de la formation ?

La formation se déroule sur deux jours. Le deuxième jour comprend la mise en œuvre et la vérification des contrôles ainsi que l’examen.

Combien de temps dure l’examen ?

L’examen PECB ISO/IEC 27034 Foundation dure une heure.

Quelle est la différence avec Lead Implementer ?

Foundation apporte les connaissances essentielles et ne demande aucune expérience. Lead Implementer développe les compétences avancées nécessaires pour établir, mettre en œuvre, maintenir et améliorer un programme de sécurité applicative.

Que signifient ONF et ANF ?

L’ONF est le cadre normatif défini par l’organisation. L’ANF est l’adaptation de ce cadre aux besoins et aux risques d’une application particulière.

Les frais d’examen et de certificat sont-ils inclus ?

Oui. Les frais de l’examen et du certificat PECB sont inclus dans le prix de la formation ANOHA.

Une reprise de l’examen est-elle prévue ?

Oui. Selon les conditions PECB, le participant ayant terminé la formation et échoué à sa première tentative peut bénéficier d’une reprise gratuite dans les 12 mois suivant la réception du coupon.

Durée

2 jours

Examen

1 heure

Langue brochure

Anglais

Niveau

Foundation

Domaine

Sécurité des applications

Retour en haut