Cybersicherheit

ISO 27034 Lead Application Security Implementer

Für Fachleute, die Anforderungen der Anwendungssicherheit mit ISO/IEC 27034 in operative Kontrollen überführen. Die Schulung behandelt Programmstruktur, ONF-Konzeption und die Integration von Sicherheit über den gesamten Anwendungs-Lebenszyklus. Durchgeführt von Praktikern und mit Vorbereitung auf die PECB-Zertifizierung.

4 TagePräsenzunterrichtOnline-KursSelbststudium
2,500+ ausgebildete Fachleute100 % Prüfungserfolgsquote120+ Länder600+ Organisationen
PECB
16. Nov. – 19. Nov.→
Sprache
EN
OrtLausanne / Morges - Switzerland
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
PECB
5. Apr. – 8. Apr.→
Sprache
EN
OrtLausanne / Morges - Switzerland
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
PECB
21. Juni – 24. Juni→
Sprache
EN
OrtLausanne / Morges - Switzerland
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Bestätigt
PECB
Ganzjährig verfügbar
Sprache
EN
Format
Selbststudium
Selbststudium
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Kein passender Termin?
Beantragen Sie eine private oder flexible Schulung

Seiteninhalt

Kursbeschreibung

Anwendungssicherheit ist längst kein rein technisches Thema mehr. Im aktuellen Umfeld erwarten Regulatoren, Kunden und Auditoren zunehmend, dass Organisationen strukturierte, wiederholbare und überprüfbare Praktiken der Anwendungssicherheit nachweisen. ISO/IEC 27034 liefert das Governance-Rahmenwerk, um diese Erwartungen zu erfüllen – doch vielen Organisationen fällt es schwer, die Prinzipien in operative Realität zu übersetzen.

Diese Schulung konzentriert sich auf genau diese Übersetzung. Die Teilnehmenden erarbeiten, wie ein Programm für Anwendungssicherheit geplant, umgesetzt, betrieben und verbessert wird – dabei dient ISO/IEC 27034 als Managementrahmenwerk und nicht als blosse Checkliste. Der Schwerpunkt liegt auf der Erstellung und Steuerung des Organization Normative Framework (ONF), das Sicherheitsregeln, Verantwortlichkeiten und Application Security Controls organisationsweit definiert.

Statt Kontrollen isoliert zu betrachten, wenden die Teilnehmenden ISO/IEC 27034 über den gesamten Lebenszyklus der Anwendungssicherheit an. Sie untersuchen, wie Sicherheitsanforderungen auf organisatorischer Ebene definiert, auf Anwendungsebene angepasst, in Entwicklungs- und Wartungsaktivitäten eingebettet und im Zeitverlauf verifiziert werden. Vorfallmanagement, Überwachung und interne Audits werden als integrale Bestandteile der Governance und nicht als nachträgliche Ergänzungen behandelt.

Der Ansatz der Abilene Academy ist umsetzungsorientiert. Die Übungen bauen auf einer vollständigen Fallstudie auf und verlangen von den Teilnehmenden, Designentscheidungen zu treffen, die Auswahl von Kontrollen zu begründen und die bei Audits oder Management-Reviews erwarteten Nachweise zu dokumentieren. Die Trainer schöpfen unmittelbar aus ihrer Beratungserfahrung und weisen auf typische Umsetzungsfehler und Governance-Schwächen aus realen Organisationen hin.

Am Ende der Schulung sind die Teilnehmenden in der Lage, ein an ISO/IEC 27034 ausgerichtetes Programm für Anwendungssicherheit zu betreiben, das belastbar, auditierbar und auf die Risiko- und Lieferrestriktionen der Organisation abgestimmt ist.

  • Nach erfolgreichem Abschluss der Schulung können Sie die zentralen Konzepte und Prinzipien der Anwendungssicherheit nach ISO/IEC 27034 erläutern und die Vorgaben der ISO/IEC 27034 für ein Programm der Anwendungssicherheit aus der Perspektive eines Implementierers interpretieren.

    Sie lernen, die Umsetzung eines Programms für Anwendungssicherheit anhand von Best Practices zu initiieren und zu planen und eine Organisation dabei zu unterstützen, ein solches Programm nach ISO/IEC 27034 zu betreiben, aufrechtzuerhalten und kontinuierlich zu verbessern.

Professionelle Referenzen

★★★★★
“Had a great experience learning with Abilene Academy, it has been an extremely long time since I have attended an external formal training outside of the business organization I work in. I found this training to be truly beneficial for me to attend. the overall delivery of the course by Henri was superb, he kept us well engage despite having half of the room online and half face to face. The communication from the advisors from the initial enquiry regrading the course up until now has also been great! definitely recommending to my colleagues. Thank you!”
TG

Tracey Gillett

Crisis and Operations Management

TUI
★★★★★
“Une formation complète nourrie d’exemples de cas concrets supervisée par un expert reconnu.”
EL

Emmanuel Lachat

Head of Alarming at Swisscom

Swisscom
★★★★★
“Henri and Alexis conducted a focused, intensive four-day ISO/IEC 27001 Lead Implementer Course of immediate relevance to The Global Fund. Participants representing both IT and Risk are now better prepared to design and operationise a corporate ISMS.”
AT

Andreas Tamberg

Senior advisors enterprise risk management

The Global Fund

Ihr Trainer für diesen Kurs

Christophe MAZZOLA
Christophe MAZZOLA

ISO 27001 Lead Implementer · ISO 27001 Lead Auditor · ISO 27002 Lead Manager · ISO 27005 Risk Manager · ISO 31000 Lead Risk Manager

Christophe Mazzola ist kein typischer CISO, sondern ein Abenteurer mit dem Talent, IT-Kauderwelsch in klare Alltagssprache zu übersetzen. Seine Mission ist es, Cybersicherheit für alle verständlich zu machen. Als mehrfach zertifizierter Experte und angehender Autor von «Être en Cybersécurité» hat er das letzte Jahrzehnt tief in der Welt der Cybersicherheit verbracht. Seine Expertise erstreckt sich über zahlreiche Branchen, ob SaaS-Unternehmen, Militär und Verteidigung, Luft- und Raumfahrt, Finanzwesen oder öffentliche Verwaltung.

Cybersicherheitsexperte mit Verantwortung für Hunderte von Mandaten in Frankreich, Belgien, Luxemburg, den Niederlanden und Russland. 21 Berufszertifizierungen. Autor und Referent. Schult Hunderte von Fachleuten in NIS2, DORA, ISO 27001 und ISO 42001 über PECB und ISACA.
15+Jahre in Cybersicherheit und GRC
200+Auditierte Organisationen
21Berufszertifizierungen
Autorveröffentlichter Bücher
Alle Trainer kennenlernen →

Für wen ist dieser Kurs?

Anwendungssicherheits-Leitung

Sicherheit über den gesamten Anwendungslebenszyklus verankern

AppSec-Engineering

Sichere SDLC-Programme von Grund auf aufbauen

Secure-SDLC-Management

Anwendungssicherheits-Massnahmen und -Reviews verantworten

Wichtigste Erkenntnisse

Die zentralen Konzepte und Prinzipien der Anwendungssicherheit nach ISO/IEC 27034 erläutern
Die Vorgaben der ISO/IEC 27034 interpretieren, um ein umsetzbares Programm für Anwendungssicherheit zu gestalten
Die Umsetzung mit anerkannten Best Practices initiieren und planen
Ein Programm für Anwendungssicherheit nach ISO/IEC 27034 betreiben, aufrechterhalten und kontinuierlich verbessern
Lebenszyklusdenken anwenden, indem Kontrollen daran ausgerichtet werden, wie Anwendungen gebaut und verändert werden
PECB
ISO 27034 Lead Application Security Implementer · Titanium-Partner — höchste PECB-AkkreditierungsstufeTitanium-Partner

Häufig gestellte Fragen

Für wen ist die ISO 27034 Leitender-Implementierer-Schulung zur Anwendungssicherheit geeignet?

Die Schulung richtet sich an Fachpersonen, die für Anwendungssicherheit über den gesamten Lebenszyklus der Softwareentwicklung verantwortlich sind: Sicherheitsverantwortliche, Anwendungs- und Softwarearchitekten, Entwicklungsleitende sowie GRC-Fachpersonen, die Governance und Nachweise der Anwendungssicherheit steuern.

ISO 27034AnwendungssicherheitZielgruppeLeitender Implementierer

Wie wird die ISO 27034-Schulung zur Anwendungssicherheit durchgeführt?

Die Schulung verbindet strukturierte Erklärungen mit praktischen Übungen. Der Schwerpunkt liegt auf Governance-Disziplin und Entscheidungsklarheit statt auf einzelnen Werkzeugen, damit Teilnehmende Ergebnisse in einer für die Führung nutzbaren Sprache formulieren können.

ISO 27034AnwendungssicherheitSchulungsformatKursdurchführung

Was deckt das Programm der ISO 27034-Schulung zur Anwendungssicherheit ab?

Das Programm führt von den Grundlagen der Anwendungssicherheit und dem Überblick über ISO/IEC 27034 über die Planung auf Organisations- und Anwendungsebene bis zur Umsetzung von Sicherheitsmassnahmen, dem Vorfallmanagement sowie Monitoring, interner Auditierung und kontinuierlicher Verbesserung.

ISO 27034AnwendungssicherheitProgrammKursinhalt

Was lernen Sie in der ISO 27034-Schulung zur Anwendungssicherheit?

Sie lernen, Governance-Verantwortlichkeiten und die verantwortliche Eigentümerschaft für die Programmaufsicht zu beschreiben, Entscheidungspunkte mit Freigaben und dokumentierter Begründung zu erkennen, prüfbare Ergebnisse zu definieren und Nachweise für belastbare Entscheidungen vorzubereiten.

ISO 27034AnwendungssicherheitLernzieleKompetenzen

Ihr Schulungspfad

Zuletzt aktualisiert:

Lernen Sie mit Praktikern. Bestehen Sie mit Zuversicht.

Abilene Academy ist der einzige PECB Titanium Partner der Schweiz — die höchste Akkreditierungsstufe der Branche — und bietet zertifizierte Schulungen in Informationssicherheit, Datenschutz, KI-Governance und GRC-Compliance an. 99% Prüfungserfolgsquote. Über 2,500+ ausgebildete Fachleute in über 120+ Ländern und geschätzt von 600+ Organisationen. Mehrsprachige Programme verfügbar.

99%
Prüfungserfolgsquote
2,500+
Ausgebildete Fachleute
120+
Erreichte Länder
Titanium
Einziger PECB Titanium Partner der Schweiz
✓
Zertifizierung inklusive
Mehrsprachig
EN · FR · ES · DE · IT und mehr

Vertrauen von 600+ Organisationen in 120 Ländern

  • Airbus logoAirbus
  • Altis logoAltis
  • BCEAO logoBCEAO
  • BCV logoBCV
  • Cargolux logoCargolux
  • Cartier logoCartier
  • Cofco Intl logoCofco Intl
  • Confédération SuisseConfédération Suisse
  • Council of Europe logoCouncil of Europe
  • Dell logoDell
  • Deloitte logoDeloitte
  • Devillard logoDevillard
  • Ebay logoEbay
  • Engie logoEngie
  • Etat de Fribourg logoEtat de Fribourg
  • Etihad Airways logoEtihad Airways
  • Eumetsat logoEumetsat
  • EY logoEY
  • Framatome logoFramatome
  • G42 logoG42
  • Gavi logoGavi
  • Republique et canton de Genève logoRepublique et canton de Genève
  • Groupe Mutuel logoGroupe Mutuel
  • HSBC logoHSBC
  • International atomic energy agency logoIAEA
  • IATA logoIATA
  • IBM logoIBM
  • international Labour organization logoILO
  • IMD logoIMD
  • KPMG logoKPMG
  • Kudelski Security logoKudelski Security
  • Loterie Romande logoLoterie Romande
  • MSC logoMSC
  • Nagra logoNagra
  • nespresso logoNespresso
  • Nestlé logoNestlé
  • Novartis logoNovartis
  • Payot SA logoPayot SA
  • Philips logoPhilips
  • PSA PanamaPSA Panama
  • PWC logoPWC
  • Richemont logoRichemont
  • Roche logoRoche
  • RTS Radio Télévision SuisseRTS
  • Santander logoSantander
  • SAP logoSAP
  • https://www.skyguide.ch/Skyguide
  • Société Générale logoSociete Generale
  • Swisscom logoSwisscom
  • SyzSyz
  • The Global fund logoThe Global fund
  • UNGSC logoUNGSC
  • International computing center logoUNICC

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.