Zum Hauptinhalt springen
Cybersecurity ops

ISO 27034 Lead Application Security Auditor

ISO 27034 Lead Application Security Auditor. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBLead5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Auditoren, die Audits von Anwendungssicherheitsprozessen und -kontrollen durchführen und leiten möchten
  • Informationssicherheits- und IT-Fachleute, die für die Anwendungssicherheits-Governance in ihrer Organisation verantwortlich sind
  • Berater und Manager, die an Compliance-Bewertungen zur Anwendungssicherheit beteiligt sind
  • Mitglieder von Auditteams, die sich auf die Durchführung von ISO/IEC 27034-Anwendungssicherheitsaudits vorbereiten
  • Personen, die eine formale ISO/IEC 27034-Anwendungssicherheits-Auditor-Qualifikation anstreben

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Entwickler oder Ingenieure, die einen Kurs mit Fokus auf sichere Codierungstechniken statt auf Audit- und Governance-Prozesse suchen
  • Fachleute, deren primäres Interesse Informationssicherheits-Risikomanagement-Frameworks statt Anwendungssicherheitsaudits gilt
  • Personen ohne Vorkenntnisse in der Anwendungssicherheit, die einen einführenden Überblick über das Fachgebiet suchen
  • Personen, die einen Kurs zum Netzwerksicherheitsmanagement suchen statt einen mit Fokus auf die Prüfung der Anwendungsschicht

Was Sie danach können

  • 1Die grundlegenden Konzepte und Prinzipien der Anwendungssicherheit gemäß ISO/IEC 27034 erläutern
  • 2Die Leitlinien der ISO/IEC 27034 aus der Perspektive eines Auditors interpretieren, um die Konformität der Anwendungssicherheit zu beurteilen
  • 3Die Anwendungssicherheitspraktiken einer Organisation anhand der Leitlinien der ISO/IEC 27034 und etablierter Auditkonzepte bewerten
  • 4Ein ISO/IEC 27034-Konformitätsaudit gemäß den Anforderungen der ISO/IEC 17021-1 und den Leitlinien der ISO 19011 planen, durchführen und abschließen
  • 5Ein ISO/IEC 27034-Auditprogramm über mehrere Einsätze innerhalb einer Organisation verwalten
  • 6Best Practices aus ISO 19011 anwenden, um Anwendungssicherheits-Auditteams effektiv zu leiten

Tag für Tag

Tag 1Einführung in die Anwendungssicherheit und die ISO/IEC 27034-Normenfamilie
  • Überblick über die ISO/IEC 27034-Normenfamilie

    Dieses Modul führt in die Struktur und den Anwendungsbereich der ISO/IEC 27034-Reihe ein und erläutert, wie jeder Teil verschiedene Aspekte der Anwendungssicherheits-Governance adressiert.

  • Grundlegende Konzepte und Prinzipien der Anwendungssicherheit

    Die Teilnehmenden untersuchen die Kernkonzepte, die der Anwendungssicherheit zugrunde liegen, einschließlich des in ISO/IEC 27034 definierten Organisation Normative Framework und Application Normative Framework.

  • Rolle des Auditors in der Anwendungssicherheit

    Dieses Modul etabliert die Auditorperspektive im Kontext der ISO/IEC 27034 und führt in die Auditprinzipien und Unabhängigkeitsanforderungen ein, die die Rolle regeln.

Am Ende des Tages

  • Die Struktur der ISO/IEC 27034-Normenfamilie und ihre Relevanz für die Anwendungssicherheits-Governance beschreiben
  • Grundlegende Anwendungssicherheitsprinzipien aus der Perspektive eines Auditors erläutern
Tag 2Initiierung und Vorbereitung eines Anwendungssicherheitsaudits
  • Auditprogrammmanagement

    Dieses Modul behandelt, wie ein ISO/IEC 27034-Auditprogramm aufgebaut und verwaltet wird, einschließlich der Definition von Zielen, Anwendungsbereich und Terminplanung über mehrere Auditzyklen hinweg.

  • Auditplanung und Dokumentenprüfung

    Die Teilnehmenden lernen, einen einzelnen Auditauftrag zu planen, Auditkriterien zu definieren und eine vorläufige Dokumentenprüfung zur Beurteilung der Anwendungssicherheitsdokumentation durchzuführen.

  • Vorbereitung des Auditteams und Logistik

    Dieses Modul behandelt, wie ein Auditteam zusammengestellt und eingewiesen, Verantwortlichkeiten zugewiesen und die Vor-Audit-Logistik gemäß den Leitlinien der ISO 19011 verwaltet wird.

Am Ende des Tages

  • Einen ISO/IEC 27034-Auditplan mit definiertem Anwendungsbereich, Kriterien und Teamverantwortlichkeiten entwickeln
  • ISO 19011-Leitlinien anwenden, um ein Auditteam für einen Anwendungssicherheitseinsatz zu organisieren und vorzubereiten
Tag 3Durchführung eines Vor-Ort-Anwendungssicherheitsaudits
  • Eröffnungsgespräch und Beweiserhebung

    Dieses Modul behandelt, wie ein Audit formal eröffnet, objektive Nachweise durch Interviews und Prozessbeobachtungen gewonnen und die Interaktion mit dem Auditierten professionell gestaltet wird.

  • Bewertung der Konformität mit ISO/IEC 27034

    Die Teilnehmenden üben, Anwendungssicherheitsprozesse und -kontrollen anhand der Anforderungen der ISO/IEC 27034 zu beurteilen, Feststellungen zu dokumentieren und Nichtkonformitäten zu identifizieren.

  • Umgang mit Auditkomplexität und Anwendungsbereichsänderungen

    Dieses Modul behandelt, wie unerwartete Feststellungen, Anwendungsbereichsanpassungen und sensible Situationen während der Vor-Ort-Phase eines Anwendungssicherheitsaudits gehandhabt werden.

Am Ende des Tages

  • Auditnachweise erheben und bewerten, um die Konformität mit den Leitlinien der ISO/IEC 27034 zu beurteilen
  • Nichtkonformitäten präzise dokumentieren und Vor-Ort-Auditherausforderungen professionell bewältigen
Tag 4Berichterstattung, Abschluss und Nachverfolgung des Audits
  • Erstellung des Auditberichts

    Dieses Modul behandelt die Struktur und den Inhalt eines ISO/IEC 27034-Auditberichts, einschließlich der klaren Darstellung von Feststellungen, Nichtkonformitäten und Schlussfolgerungen gegenüber den Stakeholdern.

  • Abschlussgespräch und Auditfinalisierung

    Die Teilnehmenden lernen, ein Abschlussgespräch zu führen, Auditergebnisse an den Auditierten zu kommunizieren und den Auditauftrag gemäß den Anforderungen der ISO/IEC 17021-1 formal abzuschließen.

  • Nachverfolgungsaktivitäten und Überprüfung von Korrekturmaßnahmen

    Dieses Modul untersucht, wie die Nachverfolgung nach dem Audit gehandhabt, vom Auditierten eingereichte Korrekturmaßnahmenpläne überprüft und die Behebung identifizierter Nichtkonformitäten verifiziert wird.

Am Ende des Tages

  • Einen klaren und strukturierten ISO/IEC 27034-Auditbericht erstellen, der professionellen und regulatorischen Anforderungen entspricht
  • Auditabschlussaktivitäten und Nachverfolgungsprozesse steuern, die eine echte Verbesserung der Anwendungssicherheit fördern
Tag 5Konsolidierung und Prüfungsvorbereitung
  • Wiederholung der Auditkompetenzbereiche

    Diese Einheit konsolidiert das Lernen über alle fünf Kurstage hinweg, indem die zentralen Kompetenzbereiche wiederholt werden, die auf die PECB Lead Application Security Auditor-Prüfung ausgerichtet sind.

  • Praxisszenarien und Fragerunde

    Die Teilnehmenden bearbeiten realistische Auditszenarien und klären verbleibende Fragen mit Trainer-Unterstützung, um Sicherheit und Prüfungsbereitschaft zu stärken.

Am Ende des Tages

  • Kenntnisse in allen im Kurs behandelten Auditkompetenzbereichen konsolidieren
  • Verbleibende Lücken identifizieren und schließen, bevor die PECB-Zertifizierungsprüfung eigenständig abgelegt wird

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in die Anwendungssicherheit und die ISO/IEC 27034-Normenfamilie
  • Tag 2: Einleitung und Vorbereitung eines Anwendungssicherheitsaudits
  • Tag 3: Durchführung des Anwendungssicherheitsaudits vor Ort
  • Tag 4: Berichterstattung, Abschluss und Nachverfolgung des Audits
  • Tag 5: Zertifizierungsprüfung
  • Domäne 1: Grundlegende Prinzipien und Konzepte der Anwendungssicherheit
  • Domäne 2: Konzepte und Grundsätze des Anwendungssicherheitsaudits
  • Domäne 3: Einleitung eines Anwendungssicherheitsaudits
  • Domäne 4: Vorbereitung eines ISO/IEC 27034-Audits
  • Domäne 5: Durchführung eines ISO/IEC 27034-Audits
  • Domäne 6: Auditabschluss und Nachverfolgung im Bereich Anwendungssicherheit

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien

Die Zertifizierungsanforderungen für PECB ISO/IEC 27034 Lead Auditor lauten:

  1. Planung eines Audits
  2. Erstellung von Audit-Arbeitspapieren oder Testplänen
  3. Überprüfung dokumentierter Informationen
  4. Durchführung von Eröffnungs- und Abschlussbesprechungen
  5. Durchführung von Auditinterviews
  6. Erhebung und Analyse von Auditnachweisen
  7. Dokumentation von Nichtkonformitäten
  8. Erstellung von Auditberichten
  9. Nachverfolgung von Nichtkonformitäten
  10. Leitung eines Auditteams
  11. Management eines Auditprogramms

Zertifizierungsregeln und -richtlinien

Unsere Schulungen sind in verschiedenen Formaten verfügbar, um Ihren Anforderungen gerecht zu werden. Die Preise variieren je nach gewähltem Format. Für bestimmte Optionen, wie Live- oder Präsenzveranstaltungen, kann ein individuelles Angebot je nach Verfügbarkeit und logistischen Gegebenheiten erforderlich sein.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 450 Seiten erläuternden Informationen, Beispielen, Best Practices, Übungen und Quizfragen.
  • Den Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebescheinigung im Wert von 31 CPD-Credits (Continuing Professional Development) ausgestellt.
  • Sollten Kandidaten die Prüfung nicht bestehen, können sie diese innerhalb von 12 Monaten nach dem ersten Versuch kostenlos wiederholen.

Für wen ist diese Schulung geeignet?

  • Auditoren, die Audits von Anwendungssicherheitsprozessen durchführen und leiten möchten
  • Informationssicherheits- und IT-Fachleute, die für die Governance der Anwendungssicherheit verantwortlich sind
  • Berater und Manager, die an Compliance-Bewertungen im Bereich Anwendungssicherheit beteiligt sind
  • Mitglieder von Auditteams und Personen, die sich auf ein ISO/IEC 27034-Anwendungssicherheitsaudit vorbereiten

Lernziele

  • Erläuterung der grundlegenden Konzepte und Prinzipien der Anwendungssicherheit auf Basis von ISO/IEC 27034
  • Interpretation der ISO/IEC 27034-Leitlinien zur Anwendungssicherheit aus der Perspektive eines Auditors
  • Bewertung der Konformität der Anwendungssicherheit mit den ISO/IEC 27034-Leitlinien, entsprechend den grundlegenden Auditkonzepten und -prinzipien
  • Planung, Durchführung und Abschluss eines ISO/IEC 27034-Compliance-Audits gemäß den Anforderungen der ISO/IEC 17021-1, den Leitlinien der ISO 19011 sowie weiteren Audit-Best-Practices
  • Management eines ISO/IEC 27034-Auditprogramms

Didaktischer Ansatz

  • Diese Schulung umfasst verschiedene Aktivitäten wie Übungen, Multiple-Choice-Quizfragen, praxisnahe Szenarien und Best Practices zur Implementierung von Anwendungssicherheit.
  • Die Teilnehmenden werden ermutigt, miteinander zu kommunizieren und sich bei der Bearbeitung von Quizfragen und Übungen aktiv auszutauschen.
  • Die Quizfragen sind so gestaltet, dass sie Stil und Format der Zertifizierungsprüfung widerspiegeln.

Was Käufer immer fragen

Ist die Zertifizierungsprüfung in diesem Kurs enthalten?+

Ob die Prüfung enthalten ist, hängt vom gewählten Durchführungsformat und Angebot ab. Prüfen Sie die Buchungsübersicht oder lassen Sie sich dies vor der Anmeldung von Cyber Academy schriftlich bestätigen.

Der Abschluss der Schulung, das Bestehen der anwendbaren Prüfung und die Erfüllung der PECB-Zertifizierungsanforderungen sind getrennte Schritte.

Welche Anwendungssicherheitskenntnisse benötige ich vor der Teilnahme an diesem Kurs?+

Von den Teilnehmenden wird erwartet, dass sie mit Konzepten der Anwendungssicherheit vertraut sind und über fundierte Kenntnisse der Prinzipien der Anwendungssicherheit verfügen. Dieser Kurs ist auf einem fortgeschrittenen Niveau angesiedelt und baut auf dieser Grundlage auf, statt sie von Grund auf neu zu vermitteln.

Wenn Ihr Hintergrund primär in der Netzwerk- oder Infrastruktursicherheit liegt statt spezifisch in der Anwendungssicherheit, wäre es vor der Teilnahme vorteilhaft, die ISO/IEC 27034-Reihe und grundlegende Anwendungssicherheitskonzepte zu sichten.

Auf welche Auditstandards und -leitlinien stützt sich dieser Kurs neben ISO/IEC 27034?+

Der Kurs bezieht ISO/IEC 17021-1 ein, die Anforderungen an Konformitätsbewertung für Audit- und Zertifizierungsstellen festlegt, sowie ISO 19011, die Leitlinien für die Auditierung von Managementsystemen bereitstellt. Diese Normen bilden gemeinsam den Rahmen für die im Programm behandelten Aktivitäten der Auditplanung, -durchführung und -berichterstattung.

Das Verständnis der Beziehung zwischen diesen Normen und ISO/IEC 27034 gibt den Teilnehmenden einen ausgewogenen Ansatz für die Leitung von Anwendungssicherheitsaudits, der sowohl fachlich fundiert als auch verfahrenstechnisch rigoros ist.

Welche Beziehung besteht zwischen der Teilnahme an dieser Schulung und dem Erwerb des PECB Lead Application Security Auditor-Zertifikats?+

Die Teilnahme an der fünftägigen Schulung der Cyber Academy bedeutet, dass Sie am vollständigen Curriculum teilgenommen haben. Dies führt nicht automatisch zu einer PECB-Zertifizierung.

Um ein PECB-Zertifikat zu erhalten, müssen Sie die PECB-Zertifizierungsprüfung bestehen und die von PECB für die jeweilige Zertifikatsstufe definierten Berufserfahrungsanforderungen erfüllen. Die aktuellsten Anforderungen finden Sie in den PECB Certification Rules and Policies.

Ist dieser Kurs für Personen geeignet, die bereits eine ISO/IEC 27001 Lead Auditor-Qualifikation besitzen?+

Fachleute mit einer ISO/IEC 27001 Lead Auditor-Qualifikation sind bereits mit Auditprozessen und -prinzipien auf Basis der ISO 19011 vertraut, was eine nützliche Grundlage für diesen Kurs darstellt.

Das ISO/IEC 27034 Lead Application Security Auditor-Programm baut auf dieser Audit-Methodenkompetenz auf und fokussiert sich dabei spezifisch auf die Anwendungssicherheits-Governance und die ISO/IEC 27034-Norm. Da sich die Anwendungssicherheitsinhalte vom ISMS-Auditing unterscheiden, sollten die Teilnehmenden sicherstellen, dass sie auch über die für diesen Kurs erwarteten Fachkenntnisse im Bereich Anwendungssicherheit verfügen.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.