Die Schulung richtet sich an Fachpersonen, die für Anwendungssicherheit über den gesamten Lebenszyklus der Softwareentwicklung verantwortlich sind: Sicherheitsverantwortliche, Anwendungs- und Softwarearchitekten, Entwicklungsleitende sowie GRC-Fachpersonen, die Governance und Nachweise der Anwendungssicherheit steuern.
Der Kurs eignet sich für Fachpersonen, die Anwendungssicherheit strukturiert und über den gesamten Lebenszyklus der Softwareentwicklung steuern möchten. Dazu zählen Informationssicherheitsverantwortliche, Anwendungs- und Softwarearchitekten, DevSecOps-Verantwortliche sowie Entwicklungsleiterinnen und Entwicklungsleiter, die Sicherheit in Prozesse und Entscheidungen einbetten.
Ebenso profitieren GRC-Fachpersonen und Verantwortliche für Informationssicherheits-Managementsysteme (ISMS), die die Anwendungssicherheit gegenüber der Geschäftsleitung, Kunden und Prüfenden begründen und nachweisen müssen. ISO/IEC 27034 liefert ihnen einen gemeinsamen Rahmen, um Massnahmen an das Prozessrisiko zu binden.
Der Kurs setzt kein tiefes Programmierwissen voraus, sondern richtet sich an Personen, die für Governance, Freigaben und überprüfbare Nachweise der Anwendungssicherheit verantwortlich sind. Für rein technische Entwicklungsrollen ohne Governance-Bezug kann ein spezialisierterer, code-orientierter Kurs der bessere Ausgangspunkt sein.
Dieser Kurs eignet sich für Fachpersonen, die strukturierte Rahmenwerke und praktische Anwendung suchen. Der Schwerpunkt liegt auf Kompetenzen, die sich unmittelbar in berufliche Verantwortlichkeiten übertragen lassen.
In gemischten Teams zahlt sich die Schulung besonders aus, weil sie Technik, Entwicklung und Management eine gemeinsame Sprache gibt.
Diese Schulung bereitet Fachleute darauf vor, ein industrielles Cybersicherheitsprogramm nach den Normen ISA/IEC 62443 zu entwerfen, umzusetzen und zu betreiben. Der Fokus liegt auf realen Betriebsumgebungen, in denen Verfügbarkeit, Safety und Resilienz nicht verhandelbar sind.
View courseEine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDiese viertägige Advanced-Schulung befähigt Sicherheitsfachleute, eine Kapazität für das Management von Informationssicherheitsvorfällen nach ISO/IEC 27035:2023 zu konzipieren, zu betreiben und kontinuierlich zu verbessern.
View courseDie Schulung verbindet strukturierte Erklärungen mit praktischen Übungen. Der Schwerpunkt liegt auf Governance-Disziplin und Entscheidungsklarheit statt auf einzelnen Werkzeugen, damit Teilnehmende Ergebnisse in einer für die Führung nutzbaren Sprache formulieren können.
Das Programm führt von den Grundlagen der Anwendungssicherheit und dem Überblick über ISO/IEC 27034 über die Planung auf Organisations- und Anwendungsebene bis zur Umsetzung von Sicherheitsmassnahmen, dem Vorfallmanagement sowie Monitoring, interner Auditierung und kontinuierlicher Verbesserung.
Sie lernen, Governance-Verantwortlichkeiten und die verantwortliche Eigentümerschaft für die Programmaufsicht zu beschreiben, Entscheidungspunkte mit Freigaben und dokumentierter Begründung zu erkennen, prüfbare Ergebnisse zu definieren und Nachweise für belastbare Entscheidungen vorzubereiten.
Die Schulung verbindet strukturierte Erklärungen mit praktischen Übungen. Der Schwerpunkt liegt auf Governance-Disziplin und Entscheidungsklarheit statt auf einzelnen Werkzeugen, damit Teilnehmende Ergebnisse in einer für die Führung nutzbaren Sprache formulieren können.
Das Programm führt von den Grundlagen der Anwendungssicherheit und dem Überblick über ISO/IEC 27034 über die Planung auf Organisations- und Anwendungsebene bis zur Umsetzung von Sicherheitsmassnahmen, dem Vorfallmanagement sowie Monitoring, interner Auditierung und kontinuierlicher Verbesserung.
ASCs werden angewendet, indem Sicherheitsanforderungen in Lebenszyklus-Kontrollen übersetzt werden, die geplant, umgesetzt, verifiziert, überwacht und mit der Weiterentwicklung der Anwendungen verbessert werden.
Das Vorfallmanagement knüpft an, indem Vorfälle genutzt werden, um Kontrollen zu validieren, Erkennung und Reaktion zu verbessern und Korrekturmassnahmen im Programm der Anwendungssicherheit voranzutreiben.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.