Unternehmen, die Software entwickeln oder Softwareentwicklungsdienste erbringen, stehen im Rahmen von ISO 27001 zunehmend vor einer konkreten Nachweispflicht: Entwicklerinnen und Entwickler müssen nicht nur allgemein für Informationssicherheit sensibilisiert sein, sondern in anerkannten Praktiken der sicheren Softwareentwicklung geschult werden. Genau diese Anforderung wird in Audits immer häufiger explizit adressiert. Die isits AG International School of IT Security adressiert diese Lücke mit ihrer praxisnahen 3-Tage-Schulung zum OWASP Security Champion.
Das Missverständnis, das beim Audit teuer werden kann
Was häufig übersehen wird: Bei inhouse-Softwareteams ist oft ein rollenbezogener, fachlicher Nachweis für sichere Softwareentwicklung Maßnahme A.8.28 verlangt von Unternehmen explizit, dass sichere Codierungsprinzipien bekannt sind, aktiv angewendet werden und im Entwicklungsprozess dokumentiert verankert sind.
„Wir erleben immer wieder, dass Unternehmen gut vorbereitet in ein ISO-27001-Audit gehen und dann bei A.8.28 ins Stocken geraten, weil der Nachweis fehlt, dass ihre Entwicklerinnen und Entwickler sicheres Coden nicht nur kennen, sondern wirklich beherrschen und täglich anwenden. Genau diese Lücke schließt unsere Schulung zum OWASP Security Champion, da wir hier auch besonderes Augenmerk auf die Risikobeurteilungs- und Behandlungslogik der ISO 27001 legen.", sagt Giuseppe Zano, Training Developer der isits AG.
Was der OWASP Security Champion Kurs leistet
Die Schulung der isits AG vermittelt in drei Tagen das fachliche Fundament, um die Anforderungen von A.8.28 konkret und nachweisbar zu erfüllen. Inhalte umfassen:
- Grundlagen und Prinzipien des Secure Software Development Lifecycles (SSDLC)
- Erstellung und Anwendung von Bedrohungsmodellen (Threat Modeling)
- Sichere Programmierpraktiken und Codierungsrichtlinien auf Basis der OWASP Top 10
- Integration von Sicherheit in agile Entwicklungsprozesse
- Einsatz von statischen und dynamischen Codeanalyse-Tools
- Anwendung sicherheitsrelevanter Anforderungen aus ISO/IEC 27001 – inklusive A.8.28
- OWASP Agentic Top 10:2026
Zielgruppe sind Softwareentwickler:innen, IT-Sicherheitsverantwortliche sowie System- und Softwarearchitektinnen und -architekten mit grundlegender Entwicklungserfahrung.
Nächste Termine und Format
Die Schulung ist als Online-Seminar sowie als Inhouse-Schulung buchbar, direkt im Unternehmen, mit maßgeschneiderter Umsetzung auf die eigene Softwareentwicklungsumgebung. Die nächsten offenen Termine:
- – 21. Oktober 2026 | Online
Schulungspreis: 1.990,00 € (zzgl. MwSt.) | Inhouse-Preis auf Anfrage.
Wer ISO 27001 nicht nur auf dem Papier, sondern auch im Audit bestehen will, kommt an einer fundierten Schulung seiner Entwicklungsteams nicht vorbei. Der OWASP Security Champion ist der nachweisbare erste Schritt, für mehr Sicherheit im Code, mehr Souveränität beim Audit und eine Unternehmenskultur, in der sichere Softwareentwicklung kein Zusatz ist, sondern Standard.
Weitere Informationen und Anmeldung hier.