Ir para o conteúdo principal
Cybersecurity ops

ISO 27034 Lead Application Security Auditor

ISO 27034 Lead Application Security Auditor. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Auditores que pretendam realizar e liderar auditorias de processos e controlos de segurança de aplicações
  • Profissionais de segurança da informação e TI responsáveis pela governação da segurança de aplicações na sua organização
  • Consultores e gestores envolvidos em avaliações de conformidade de segurança de aplicações
  • Membros de equipas de auditoria que se preparam para conduzir auditorias de segurança de aplicações à ISO/IEC 27034
  • Pessoas que trabalham para obter uma qualificação formal de auditor de segurança de aplicações à ISO/IEC 27034

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Programadores ou engenheiros que procuram um curso focado em técnicas de codificação segura em vez de processos de auditoria e governação
  • Profissionais cujo interesse principal são os enquadramentos de gestão do risco de segurança da informação em vez da auditoria de segurança de aplicações
  • Pessoas sem conhecimentos prévios de segurança de aplicações que procuram uma visão geral introdutória da área
  • Quem procura um curso de gestão de segurança de redes em vez de um focado em auditoria de segurança na camada de aplicação

O que será capaz de fazer

  • 1Explicar os conceitos e princípios fundamentais de segurança de aplicações conforme definidos pela ISO/IEC 27034
  • 2Interpretar as diretrizes da ISO/IEC 27034 na perspetiva de um auditor para avaliar a conformidade da segurança de aplicações
  • 3Avaliar as práticas de segurança de aplicações de uma organização face às diretrizes da ISO/IEC 27034 utilizando conceitos de auditoria estabelecidos
  • 4Planear, conduzir e encerrar uma auditoria de conformidade à ISO/IEC 27034 em conformidade com os requisitos da ISO/IEC 17021-1 e as diretrizes da ISO 19011
  • 5Gerir um programa de auditoria ISO/IEC 27034 ao longo de múltiplos compromissos numa organização
  • 6Aplicar as boas práticas da ISO 19011 para liderar equipas de auditoria de segurança de aplicações de forma eficaz

Dia a dia

Dia 1Introdução à segurança de aplicações e à família de normas ISO/IEC 27034
  • Visão geral da família de normas ISO/IEC 27034

    Este módulo apresenta a estrutura e o âmbito da série ISO/IEC 27034, explicando como cada parte aborda diferentes aspetos da governação da segurança de aplicações.

  • Conceitos e princípios fundamentais de segurança de aplicações

    Os participantes examinam os conceitos fundamentais que sustentam a segurança de aplicações, incluindo o enquadramento normativo organizacional e o enquadramento normativo de aplicações definidos na ISO/IEC 27034.

  • Papel do auditor na segurança de aplicações

    Este módulo estabelece a perspetiva do auditor no contexto da ISO/IEC 27034, apresentando os princípios de auditoria e os requisitos de independência que regem o papel.

No final do dia

  • Descrever a estrutura da família ISO/IEC 27034 e a sua relevância para a governação da segurança de aplicações
  • Articular os princípios fundamentais de segurança de aplicações na perspetiva de um auditor
Dia 2Iniciação e preparação de uma auditoria de segurança de aplicações
  • Gestão do programa de auditoria

    Este módulo aborda a forma de estabelecer e gerir um programa de auditoria ISO/IEC 27034, incluindo a definição de objetivos, âmbito e agendamento ao longo de múltiplos ciclos de auditoria.

  • Planeamento da auditoria e revisão documental

    Os participantes aprendem a planear um compromisso de auditoria individual, definir critérios de auditoria e conduzir uma revisão documental preliminar para avaliar a documentação de segurança de aplicações.

  • Preparação da equipa de auditoria e logística

    Este módulo aborda a forma de constituir e preparar uma equipa de auditoria, atribuir responsabilidades e gerir a logística pré-auditoria em conformidade com as diretrizes da ISO 19011.

No final do dia

  • Desenvolver um plano de auditoria ISO/IEC 27034 com âmbito, critérios e responsabilidades da equipa definidos
  • Aplicar as orientações da ISO 19011 para organizar e preparar uma equipa de auditoria para um compromisso de segurança de aplicações
Dia 3Condução de uma auditoria de segurança de aplicações no local
  • Reunião de abertura e recolha de evidências

    Este módulo aborda a forma de abrir formalmente uma auditoria, recolher evidências objetivas através de entrevistas e observação de processos, e gerir as interações com o auditado de forma profissional.

  • Avaliação da conformidade com a ISO/IEC 27034

    Os participantes praticam a avaliação dos processos e controlos de segurança de aplicações face aos requisitos da ISO/IEC 27034, documentando constatações e identificando não conformidades.

  • Gestão da complexidade da auditoria e alterações de âmbito

    Este módulo aborda a forma de gerir constatações inesperadas, ajustes de âmbito e situações sensíveis durante a fase no local de uma auditoria de segurança de aplicações.

No final do dia

  • Recolher e avaliar evidências de auditoria para avaliar a conformidade com as diretrizes da ISO/IEC 27034
  • Documentar não conformidades com rigor e gerir os desafios da auditoria no local de forma profissional
Dia 4Reporte, encerramento e acompanhamento da auditoria
  • Elaboração do relatório de auditoria

    Este módulo aborda a estrutura e o conteúdo de um relatório de auditoria ISO/IEC 27034, incluindo a forma de apresentar constatações, não conformidades e conclusões de forma clara às partes interessadas.

  • Reunião de encerramento e finalização da auditoria

    Os participantes aprendem a conduzir uma reunião de encerramento, comunicar os resultados da auditoria ao auditado e encerrar formalmente o compromisso de auditoria em conformidade com os requisitos da ISO/IEC 17021-1.

  • Atividades de acompanhamento e revisão de ações corretivas

    Este módulo examina a forma de gerir o acompanhamento pós-auditoria, rever os planos de ação corretiva apresentados pelo auditado e verificar a resolução das não conformidades identificadas.

No final do dia

  • Produzir um relatório de auditoria ISO/IEC 27034 claro e estruturado que satisfaça as expectativas profissionais e regulatórias
  • Gerir as atividades de encerramento da auditoria e os processos de acompanhamento que suportem uma melhoria genuína da segurança de aplicações
Dia 5Consolidação e preparação para o exame
  • Revisão dos domínios de competência de auditoria

    Esta sessão consolida a aprendizagem ao longo dos cinco dias do curso, revisitando os domínios de competência fundamentais alinhados com o exame PECB Lead Application Security Auditor.

  • Cenários práticos e Q&A

    Os participantes trabalham cenários de auditoria realistas e abordam questões remanescentes com o apoio do formador para reforçar a confiança e a preparação para o exame.

No final do dia

  • Consolidar os conhecimentos em todos os domínios de competência de auditoria abordados durante o curso
  • Identificar e colmatar lacunas remanescentes antes de realizar o exame de certificação PECB de forma independente

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à segurança de aplicações e à família de normas ISO/IEC 27034
  • Dia 2: Iniciação e preparação de uma auditoria de segurança de aplicações
  • Dia 3: Realização da auditoria de segurança de aplicações no local
  • Dia 4: Reporte, conclusão e acompanhamento da auditoria
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais de segurança de aplicações
  • Domínio 2: Conceitos e princípios de auditoria de segurança de aplicações
  • Domínio 3: Iniciação de uma auditoria de segurança de aplicações
  • Domínio 4: Preparação de uma auditoria ISO/IEC 27034
  • Domínio 5: Realização de uma auditoria ISO/IEC 27034
  • Domínio 6: Encerramento e acompanhamento de auditoria de segurança de aplicações

Lista de Exames PECB

Regulamentos e Políticas de Exame

Os requisitos de certificação para PECB ISO/IEC 27034 Lead Auditor são:

  1. Planeamento de uma auditoria
  2. Preparação de documentos de trabalho de auditoria ou planos de teste
  3. Revisão de informação documentada
  4. Condução de reuniões de abertura e encerramento
  5. Condução de entrevistas de auditoria
  6. Recolha e análise de evidências de auditoria
  7. Documentação de não conformidades
  8. Preparação de relatórios de auditoria
  9. Acompanhamento de não conformidades
  10. Liderança de uma equipa de auditoria
  11. Gestão de um programa de auditoria

Regulamentos e Políticas de Certificação

Os nossos cursos de formação estão disponíveis em vários formatos de entrega para responder às suas necessidades. Note que os preços variam consoante o formato selecionado. Algumas opções, como aulas presenciais ou em direto, podem requerer uma proposta personalizada com base na disponibilidade e na logística.

  • As taxas de certificação e exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso de formação, com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitida aos participantes que tenham frequentado o curso uma declaração de conclusão equivalente a 31 créditos CPD (Continuing Professional Development).
  • Caso os candidatos não aprovem no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

Quem Pode Participar?

  • Auditores que pretendam realizar e liderar auditorias de processos de segurança de aplicações
  • Profissionais de segurança da informação e de TI responsáveis pela governação da segurança de aplicações
  • Consultores e gestores envolvidos em avaliações de conformidade de segurança de aplicações
  • Membros de equipas de auditoria e indivíduos em preparação para auditoria ISO/IEC 27034 de segurança de aplicações

Objetivos de Aprendizagem

  • Explicar os conceitos e princípios fundamentais de segurança de aplicações com base na ISO/IEC 27034
  • Interpretar as diretrizes ISO/IEC 27034 para segurança de aplicações na perspetiva de um auditor
  • Avaliar a conformidade da segurança de aplicações com as diretrizes ISO/IEC 27034, de acordo com os conceitos e princípios fundamentais de auditoria
  • Planear, conduzir e encerrar uma auditoria de conformidade ISO/IEC 27034, de acordo com os requisitos da ISO/IEC 17021-1, as diretrizes da ISO 19011 e outras boas práticas de auditoria
  • Gerir um programa de auditoria ISO/IEC 27034

Abordagem Pedagógica

  • Este curso de formação inclui diversas atividades, tais como exercícios, questionários de escolha múltipla, cenários reais e boas práticas utilizadas na implementação da segurança de aplicações.
  • Os participantes são encorajados a comunicar entre si e a participar em discussões durante a realização dos questionários e exercícios.
  • Os questionários estão estruturados para refletir o estilo e o formato do exame de certificação.

Os compradores perguntam sempre

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Que conhecimentos de segurança de aplicações preciso de ter antes de frequentar este curso?+

Espera-se que os participantes cheguem com familiaridade com os conceitos de segurança de aplicações e um conhecimento aprofundado dos princípios de segurança de aplicações. Este curso está posicionado a um nível avançado e baseia-se nessa base em vez de a introduzir de raiz.

Se a sua experiência é principalmente em segurança de redes ou infraestruturas em vez de segurança de aplicações especificamente, rever a série ISO/IEC 27034 e os conceitos fundamentais de segurança de aplicações antes de participar seria benéfico.

Que normas e diretrizes de auditoria são utilizadas neste curso para além da ISO/IEC 27034?+

O curso incorpora a ISO/IEC 17021-1, que define os requisitos de avaliação da conformidade para organismos de auditoria e certificação, e a ISO 19011, que fornece diretrizes para a auditoria de sistemas de gestão. Em conjunto, estas normas enquadram as atividades de planeamento, condução e reporte de auditoria abordadas no programa.

Compreender a relação entre estas normas e a ISO/IEC 27034 proporciona aos participantes uma abordagem abrangente para liderar auditorias de segurança de aplicações que sejam simultaneamente tecnicamente sólidas e rigorosas do ponto de vista processual.

Qual a relação entre a conclusão desta formação e a obtenção da credencial PECB Lead Application Security Auditor?+

A conclusão da formação de cinco dias da Cyber Academy significa que participou no currículo completo. Não resulta automaticamente numa certificação PECB.

Para obter uma credencial PECB, seria necessário passar no exame de certificação PECB e satisfazer os requisitos de experiência profissional definidos pela PECB para o nível de credencial relevante. Consulte as Regras e Políticas de Certificação da PECB para os requisitos mais atualizados.

Este curso é adequado para alguém que já possui uma qualificação ISO/IEC 27001 Lead Auditor?+

Profissionais que possuem uma qualificação ISO/IEC 27001 Lead Auditor já estarão familiarizados com os processos e princípios de auditoria baseados na ISO 19011, o que constitui uma base útil para este curso.

O programa ISO/IEC 27034 Lead Application Security Auditor baseia-se nessa experiência em metodologia de auditoria, focando-se especificamente na governação da segurança de aplicações e na norma ISO/IEC 27034. O conteúdo de segurança de aplicações é distinto da auditoria de ISMS, pelo que os participantes devem assegurar que possuem também o conhecimento do domínio de segurança de aplicações esperado para este curso.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.