27 Mag ISO/IEC 27034 Application Security Foundation
Il corso di formazione ISO/IEC 27034 Application Security Foundation offre ai partecipanti una comprensione dei principi fondamentali della sicurezza delle applicazioni e dei requisiti della norma ISO/IEC 27034. Il corso tratta gli ambiti chiave, tra cui i concetti e l’ambito di applicazione della sicurezza delle applicazioni, nonché la pianificazione a livello organizzativo e di applicazione, i controlli di sicurezza delle applicazioni e il monitoraggio dei controlli di sicurezza.
I partecipanti impareranno inoltre come verificare e allineare le pratiche di sicurezza delle applicazioni agli obiettivi organizzativi e ai requisiti normativi, compreso come personalizzare un Application Normative Framework (ANF) per definire i controlli e i processi di sicurezza necessari che aiutino ciascuna applicazione a soddisfare il proprio Targeted Level of Trust (TLT).
Perché partecipare?
Il corso di formazione ISO/IEC 27034 Application Security Foundation consente ai partecipanti di comprendere i concetti e i principi fondamentali della sicurezza delle applicazioni, nonché la struttura, i componenti e i requisiti della norma ISO/IEC 27034. Questo corso è pensato per preparare i professionisti a supportare l’implementazione e la manutenzione della sicurezza delle applicazioni durante l’intero ciclo di vita del software.
Frequentando questo corso, i partecipanti impareranno come lo standard ISO/IEC 27034 si allinea con altri standard, comprenderanno i principi chiave di sicurezza quali riservatezza, integrità e disponibilità, e acquisiranno una visione approfondita dei ruoli coinvolti nella gestione del Quadro Normativo dell’Organizzazione (ONF) e del Quadro Normativo dell’Applicazione (ANF).
Chi dovrebbe partecipare?
Questo corso di formazione è rivolto a:
• Persone che si occupano di sicurezza delle applicazioni o di governance IT
• Professionisti che desiderano acquisire conoscenze relative alla norma ISO/IEC 27034 e alla sua applicazione
• Persone coinvolte nell’implementazione, nella gestione o nel miglioramento della sicurezza delle applicazioni
• Professionisti IT, sviluppatori o manager responsabili della protezione delle applicazioni
Obiettivi dell’apprendimento
Al termine di questo corso di formazione, i partecipanti saranno in grado di:
• Descrivere la struttura, l’ambito di applicazione e le componenti della serie ISO/IEC 27034 e comprendere in che modo essa si allinea e integra altre norme e quadri di riferimento
• Identificare e spiegare concetti e principi chiave quali riservatezza, integrità, disponibilità, minacce, vulnerabilità e rischi, e comprenderne l’importanza nella protezione delle applicazioni durante tutto il loro ciclo di vita
• Spiegare i ruoli e le responsabilità nella definizione e nel mantenimento del Quadro Normativo dell’Organizzazione (ONF) e del Quadro Normativo dell’Applicazione (ANF)
• Descrivere i processi per la convalida dei requisiti di sicurezza delle applicazioni, la valutazione dei rischi di sicurezza, la verifica dei controlli di sicurezza e l’utilizzo di KPI a supporto del miglioramento continuo delle pratiche di sicurezza delle applicazioni
Approccio didattico
• Questo corso di formazione comprende esercizi a risposta aperta e quiz a scelta multipla, che aiutano i partecipanti a comprendere i concetti e i processi relativi alla sicurezza delle applicazioni.
• I partecipanti sono vivamente incoraggiati a interagire tra loro, a scambiarsi idee e a partecipare attivamente alle discussioni durante il corso.
• La struttura dei quiz del corso rispecchia fedelmente quella dell’esame di certificazione, garantendo ai partecipanti una preparazione ottimale.
Prerequisiti
Non sono richiesti prerequisiti per partecipare a questo corso di formazione.
Course agenda
Day 1: Introduction to application security and ISO/IEC 27034
Day 2: Implementation and verification of application security controls
Examination
The “PECB ISO/IEC 27034 Application Security Foundation” exam fully meets all the PECB Examination and Certification Program (ECP) requirements. It covers the following competency domains:
Domain 1: Fundamental principles and concepts of application security
Domain 2: Organizational and application security planning, implementation, and monitorin
Certification
After passing the exam, you can apply for the credential shown in the table below. The certificate requirements for PECB ISO/IEC 27034 Foundation are:
| Designation | Exam | Professional experience | MS audit/assessment experience | ASMS project experience | Other requirements |
| PECB Certificate Holder in ISO/IEC 27034 Application Security Foundation | Pass the PECB ISO/IEC 27034 Application Security Foundation Exam | None | None | None | Signing the PECB Code of Ethics |
General information
- Certificate and examination fees are included in the price of the training course.
- Participants will receive more than 200 pages of comprehensive training materials, including practical examples, exercises, and quizzes.
- Participants who have attended the training course will receive an attestation of course completion worth 14 CPD (Continuing Professional Development) credits.
- Candidates who have completed the training course and failed the first exam attempt are eligible to retake the exam for free within a 12-month period from the date the coupon code is received because the fee paid for the training course includes a first exam attempt and one retake. Otherwise, retake fees apply.

PECB® is a registered trade-mark of PECB Group Inc. and is used under licence.

