À l'issue de cette formation, les apprenants seront capables de :
Fournir une orientation claire sur la manière de traiter les problèmes de sécurité des applications, en tenant compte des contextes spécifiques de l'entreprise, de la réglementation et de la technologie.
Offrir un cadre pour identifier et protéger les informations sensibles dans des applications spécifiques.
Expliquer comment mettre en œuvre des contrôles de sécurité des applications (ASC) qui sont intégrés au cycle de vie du développement de systèmes (SDLC) et aux processus opérationnels quotidiens.
Permettre la vérification des implémentations de sécurité grâce à des résultats attendus et vérifiables.
Public visé
Les professionnels chargés de protéger les informations sensibles | Les personnes impliquées dans le développement, l'utilisation et l'exploitation d'applications | Les experts qui souhaitent comprendre et gérer efficacement la sécurité des applications.
Pré-requis
Il n'est pas forcément nécessaire d'avoir des connaissances préalables sur la norme ISO/IEC 27001, mais cela peut faciliter la compréhension de la manière dont la norme ISO/IEC 27034 s'intègre dans un système de management de la sécurité de l'information plus large.