Accueil / Formations / ISO/IEC 27034 Certified Lead Auditor

ISO/IEC 27034 Certified Lead Auditor

Devenez expert en audit de la sécurité des applications selon ISO/IEC 27034.

Objectif

La formation ISO/CEI 27034 Lead Auditor vous permet d’acquérir l’expertise nécessaire pour réaliser des audits de la sécurité des applications (SA) en appliquant les principes, procédures et techniques d’audit reconnues. Vous apprendrez à planifier et réaliser des audits de la sécurité des applications, à gérer un programme d’audit, une équipe, la communication client et la résolution de conflits.

Objectifs spécifiques :

  • Expliquer la corrélation entre la norme ISO/CEI 27034 et les autres normes et cadres réglementaires
  • Savoir diriger un audit et une équipe d’audit

Prérequis

  • Aucun

Informations générales

  • Code : ISO/IEC 27034
  • Durée : 5 jours
  • Horaires : 8h30 - 17h30
  • Lieu : Centre de formation, Centre Urbain Nord

Public visé

  • Toute personne responsable du maintien de la conformité aux exigences de la sécurité des applications
  • Auditeurs souhaitant réaliser et diriger des audits de la sécurité des applications

Ressources

  • Support de cours
  • 40% de démonstration
  • 40% de théorie
  • 20% d’exercices pratiques

Programme de la formation

  • Jour 1 : Introduction à la sécurité des applications et à la norme ISO/CEI 27034
    • Objectifs et structure de la formation
    • Cadres normatifs et réglementaires
    • Processus de validation
    • Principes fondamentaux de la sécurité des applications
    • Aperçu général de la sécurité des applications
  • Jour 2 : Principes, préparation et déclenchement d’un audit applicatif
    • Risques des entreprises face aux menaces applicatives
    • Comprendre et découvrir les vulnérabilités
    • Méthodes de tests
    • Gestion des sessions
    • Problèmes d'authentification et d'autorisation
    • Spécification des outils
  • Jour 3 : Activités d’audit de la sécurité des applications
    • Meilleures pratiques en sécurité applicative
    • Techniques d'évaluation du code
    • Analyse du flux d'informations
    • Validation des données
    • Cryptographie
    • Tests dynamiques (fuzzing)
    • Définir les portes de qualité / bug bar
    • Analyse de la sécurité et des risques de la vie privée
  • Jour 4 : Clôture de l’audit applicatif
    • Vérification des modèles de menaces / surface d'attaque
    • Modélisation des menaces
    • Imposer des fonctions interdites
    • Analyse statique
    • Plan d'intervention
    • Revue finale de la sécurité
    • Compétence et évaluation des auditeurs
    • Clôture de la formation
  • Jour 5 : Passage de l’examen
Télécharger le programme PDF

N'hésitez pas à contacter nos experts pour toute information supplémentaire, étude et calcul gratuit d'un service d'audit.

La sécurité de l'information est essentielle pour toute entreprise qui doit protéger et améliorer ses actifs d'information.

Contactez-nous