Ir para o conteúdo principal
Cybersecurity ops

ISO 27034 Lead Application Security Implementer

ISO 27034 Lead Application Security Implementer. Confirme formatos, pré-requisitos, elementos incluídos e condições de certificação antes de reservar.

PECBLead5 diasAo vivoAo seu ritmoFormação interna
  • Conduzido por profissionais, lecionado por um CISO em exercício
Christophe Mazzola

Lecionado por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Adequado se for.

  • Profissionais de segurança de aplicações que gerem e implementam medidas de segurança ao longo do ciclo de vida do desenvolvimento de software
  • Responsáveis de TI e de segurança da informação incumbidos do desenvolvimento seguro de aplicações nas suas organizações
  • Responsáveis de conformidade e gestores de risco que trabalham para reduzir os riscos de segurança associados a aplicações
  • Programadores e arquitetos de software que pretendem incorporar segurança nos processos de design e desenvolvimento
  • Consultores de segurança que procuram aprofundar a sua especialização na implementação da ISO/IEC 27034
  • Profissionais de segurança da informação que pretendem fazer avançar a sua carreira com foco em segurança de aplicações

NÃO é para. Quando ignorar.

Preferimos que guarde o seu dinheiro a comprar o percurso errado.

  • Pessoas sem qualquer experiência em desenvolvimento de software ou segurança da informação, que poderão encontrar o foco na implementação demasiado avançado
  • Quem procura um programa orientado exclusivamente para a governação ou para a auditoria, em vez de orientação prática de implementação
  • Profissionais à procura de um curso abrangente de segurança informática, em vez de uma formação específica de implementador centrada numa norma

O que será capaz de fazer

  • 1Explicar os conceitos e princípios fundamentais de segurança de aplicações tal como definidos na ISO/IEC 27034
  • 2Interpretar as diretrizes da ISO/IEC 27034 na perspetiva de um profissional responsável pela implementação
  • 3Planear e iniciar um programa de segurança de aplicações com base nas boas práticas da ISO/IEC 27034
  • 4Conceber controlos de segurança integrados no ciclo de vida do desenvolvimento de software
  • 5Apoiar a operação contínua e a manutenção de um programa de segurança de aplicações
  • 6Aplicar práticas de melhoria contínua a um programa de segurança de aplicações existente
  • 7Coordenar atividades de gestão e resposta a incidentes de segurança de aplicações
  • 8Realizar auditorias de segurança e atividades de monitorização alinhadas com a ISO/IEC 27034

Dia a dia

Dia 1Introdução à Segurança de Aplicações e à ISO/IEC 27034
  • Conceitos Fundamentais de Segurança de Aplicações

    Os participantes exploram o vocabulário, os princípios e o âmbito fundamentais da segurança de aplicações enquadrados pela ISO/IEC 27034.

  • Visão Geral da Série ISO/IEC 27034

    Examina-se a estrutura e o propósito da norma multipartes ISO/IEC 27034, incluindo a forma como as suas partes interagem para constituir um referencial coerente.

  • Relação com Outras Normas

    A sessão mapeia a ISO/IEC 27034 em relação a normas de segurança da informação e referenciais regulatórios relacionados, clarificando oportunidades de alinhamento.

No final do dia

  • Explicar por que razão um programa estruturado de segurança de aplicações é necessário nas organizações modernas
  • Identificar de que forma a ISO/IEC 27034 se enquadra no panorama mais alargado das normas de segurança da informação
Dia 2Planeamento da Implementação da ISO/IEC 27034
  • Definição do Âmbito de um Programa de Segurança de Aplicações

    Os participantes aprendem a definir os limites e os objetivos de um programa de segurança de aplicações em alinhamento com o contexto organizacional.

  • Avaliação de Risco para a Segurança de Aplicações

    Este módulo aborda técnicas de identificação e avaliação de riscos específicos de aplicações e dos respetivos ambientes de desenvolvimento.

  • Estabelecimento de Objetivos e Controlos de Segurança

    Os participantes praticam a seleção e priorização de controlos de segurança de aplicações com base nos resultados da avaliação de risco e nas orientações da ISO/IEC 27034.

No final do dia

  • Elaborar uma declaração de âmbito realista para um programa de segurança de aplicações
  • Priorizar controlos de segurança com base nas conclusões de risco específicas de aplicações
Dia 3Implementação da ISO/IEC 27034 e Gestão e Resposta a Incidentes
  • Integração da Segurança no SDLC

    Este módulo aborda a forma de incorporar os controlos da ISO/IEC 27034 em cada fase do ciclo de vida do desenvolvimento de software.

  • Controlos de Segurança de Aplicações na Prática

    Os participantes examinam medidas de controlo concretas e a forma de as documentar e operacionalizar no seio das equipas de desenvolvimento.

  • Gestão e Resposta a Incidentes de Aplicações

    A sessão apresenta processos de deteção, reporte e resposta a incidentes de segurança ao nível da camada de aplicação, em conformidade com as orientações da ISO/IEC 27034.

No final do dia

  • Aplicar os controlos da ISO/IEC 27034 em cada fase do desenvolvimento de software
  • Descrever um fluxo de resposta a incidentes adaptado a eventos de segurança de aplicações
Dia 4Monitorização, Melhoria Contínua e Auditorias de Segurança
  • Monitorização do Desempenho da Segurança de Aplicações

    Os participantes estudam métricas e técnicas de monitorização utilizadas para verificar que os controlos de segurança de aplicações se mantêm eficazes ao longo do tempo.

  • Realização de Auditorias de Segurança de Aplicações

    Este módulo descreve como planear e executar auditorias de um programa de segurança de aplicações face aos requisitos da ISO/IEC 27034.

  • Impulsionar a Melhoria Contínua

    Os participantes aprendem a analisar as conclusões de auditorias e dados de desempenho para alimentar ciclos de melhoria estruturados no âmbito de um programa de segurança de aplicações.

No final do dia

  • Conceber um plano de monitorização que acompanhe os principais indicadores de segurança de aplicações
  • Utilizar os resultados de auditorias para impulsionar melhorias documentadas aos controlos de segurança
Dia 5Preparação para o Exame e Revisão de Competências
  • Revisão dos Domínios de Competência Fundamentais

    Os facilitadores orientam os participantes pelos domínios de competência abrangidos pelo exame PECB ISO/IEC 27034 Lead Application Security Implementer, incluindo princípios fundamentais, planeamento, implementação de controlos, gestão de incidentes, monitorização e melhoria contínua.

  • Sessão de Prática e Perguntas e Respostas

    Os participantes trabalham questões baseadas em cenários e debatem áreas que requerem maior clarificação antes do exame.

No final do dia

  • Identificar lacunas de conhecimento pessoal em todos os domínios de competência do exame
  • Aplicar raciocínio baseado em cenários a desafios de implementação de segurança de aplicações

Próximas sessões públicas

Turmas de inscrição aberta. Escolha uma data e reserve o seu lugar. Prefere uma turma privada para a sua equipa? Solicitar proposta para formação interna.

Nenhuma turma ao vivo confirmada de momento. Pode ainda:

Tudo dentro desta certificação

O detalhe por detrás do título. Leia ao seu ritmo. Cada secção responde a uma pergunta de comprador que recebemos nas chamadas de descoberta.

  • Dia 1: Introdução à segurança de aplicações e ao ISO/IEC 27034
  • Dia 2: Planeamento da implementação do ISO/IEC 27034
  • Dia 3: Implementação do ISO/IEC 27034 e gestão e resposta a incidentes
  • Dia 4: Monitorização, melhoria contínua e auditorias de segurança
  • Dia 5: Exame de certificação
  • Domínio 1: Princípios e conceitos fundamentais de segurança de aplicações
  • Domínio 2: Planeamento da segurança de aplicações
  • Domínio 3: Implementação de controlos de segurança de aplicações
  • Domínio 5: Gestão e resposta a incidentes de segurança de aplicações
  • Domínio 6: Verificação e monitorização da segurança de aplicações
  • Domínio 7: Melhoria contínua e auditoria da segurança de aplicações

Lista de Exames PECB

Regras e Políticas de Exame

Regras e Políticas de Certificação

Os requisitos para as Certificações PECB Implementer são:

Os nossos cursos de formação estão disponíveis em vários formatos de entrega para responder às suas necessidades. O preço varia consoante o formato selecionado. Algumas opções, como aulas ao vivo ou presenciais, podem requerer um orçamento personalizado com base na disponibilidade e na logística.

  • As taxas de certificação e exame estão incluídas no preço do curso de formação
  • Os participantes receberão o material do curso de formação com mais de 450 páginas de informação explicativa, exemplos, boas práticas, exercícios e questionários.
  • Será emitido aos participantes que frequentarem o curso um certificado de conclusão equivalente a 31 créditos CPD (Continuing Professional Development).
  • Caso os candidatos reproem no exame, podem repeti-lo gratuitamente nos 12 meses seguintes à primeira tentativa.

Quem Pode Participar?

  • Profissionais de segurança de aplicações responsáveis pela gestão e implementação de medidas de segurança no ciclo de vida do desenvolvimento de software
  • Gestores de TI e de segurança da informação que necessitam de garantir o desenvolvimento seguro de aplicações nas suas organizações
  • Responsáveis pela conformidade e gestores de risco focados na conformidade regulatória e na redução de riscos de segurança associados a aplicações
  • Programadores e arquitetos de software que pretendem integrar práticas de segurança nos processos de desenvolvimento e conceção
  • Consultores que pretendem ampliar a sua especialização em segurança de aplicações e na implementação do ISO/IEC 27034
  • Pessoas interessadas em progredir na carreira em segurança da informação, com foco na segurança de aplicações

Objetivos de Aprendizagem

  • Explicar os conceitos e princípios fundamentais de segurança de aplicações com base no ISO/IEC 27034
  • Interpretar as diretrizes do ISO/IEC 27034 para um programa de segurança de aplicações na perspetiva de um implementador
  • Iniciar e planear a implementação de um programa de segurança de aplicações baseado no ISO/IEC 27034, recorrendo a boas práticas
  • Apoiar uma organização na operação, manutenção e melhoria contínua de um programa de segurança de aplicações baseado no ISO/IEC 27034

Abordagem Pedagógica

  • Este curso de formação inclui diversas atividades, tais como exercícios, questionários de escolha múltipla, cenários reais e boas práticas utilizadas na implementação da segurança de aplicações.
  • Os participantes são encorajados a comunicar entre si e a participar em discussões durante a realização dos questionários e exercícios.
  • Os questionários estão estruturados de forma a refletir o estilo e o formato do exame de certificação.

Os compradores perguntam sempre

Qual é a diferença entre concluir a formação e obter uma certificação ISO/IEC 27034?+

Concluir o curso de cinco dias significa que participou no programa e recebeu um atestado de participação. Isto é distinto de passar no exame PECB e distinto de ser titular de uma credencial de certificação PECB.

Para obter uma certificação, é necessário primeiro passar no exame PECB e satisfazer eventuais requisitos adicionais, como os critérios de experiência profissional definidos nas Regras e Políticas de Certificação da PECB. A Cyber Academy ministra a formação; os processos de exame e certificação são administrados pela PECB.

Quais os domínios de competência abrangidos pelo exame PECB ISO/IEC 27034 Lead Application Security Implementer?+

De acordo com a PECB, o exame incide sobre: princípios e conceitos fundamentais de segurança de aplicações, planeamento da segurança de aplicações, implementação de controlos de segurança de aplicações, gestão e resposta a incidentes de segurança de aplicações, verificação e monitorização da segurança de aplicações, e melhoria contínua e auditoria da segurança de aplicações.

Para informações atualizadas sobre o formato do exame e os idiomas disponíveis, consulte a Lista de Exames PECB e as Regras e Políticas de Exame no site da PECB.

O exame de certificação está incluído neste curso?+

A inclusão do exame depende da modalidade e da opção comercial selecionadas. Consulte o resumo da reserva ou peça uma confirmação escrita à Cyber Academy antes de se inscrever.

Concluir a formação, passar no exame aplicável e cumprir os requisitos da credencial PECB são etapas distintas.

Quem beneficia mais do curso Lead Application Security Implementer em comparação com um curso de nível Foundation?+

Este curso destina-se a profissionais que precisam de planear, construir e manter um programa de segurança de aplicações, e não apenas de compreender os seus conceitos. É adequado para profissionais de segurança de aplicações, arquitetos de segurança e responsáveis de conformidade com responsabilidade direta pelos resultados da implementação.

Pessoas que apenas necessitam de sensibilização para a ISO/IEC 27034 ou que não têm bases prévias em segurança de aplicações ou normas relacionadas podem considerar este nível demasiado avançado e deverão ponderar alternativas introdutórias em primeiro lugar.

De que forma se relaciona a ISO/IEC 27034 com outras normas de segurança que os participantes já possam conhecer?+

A ISO/IEC 27034 centra-se especificamente na segurança de aplicações e complementa normas mais abrangentes como a ISO/IEC 27001 para sistemas de gestão de segurança da informação. A formação explora estas relações para que os participantes possam alinhar um programa de segurança de aplicações com os referenciais organizacionais existentes, em vez de o tratar como uma iniciativa isolada.

Pronto para se certificar?

Lecionado por um CISO em exercício. Preços e condições de exame apresentados desde o início.