Schița de curs

Introducere

Înțelegerea PCI-DSS

  • Introducere în PCI-DSS
  • Importanța conformității PCI-DSS
  • Obiectivele cheie ale PCI-DSS

Standarde și cerințe PCI-DSS

  • Prezentare generală a cerințelor PCI-DSS
  • Cele 12 cerințe PCI-DSS
    • Construiți și mențineți o rețea și sisteme sigure
    • Protejați datele deținătorilor de carduri
    • Mențineți un program de gestionare a vulnerabilităților
    • Implementați măsuri puternice de control al accesului
    • Monitorizați și testați rețelele în mod regulat
    • Mențineți o politică de securitate a informațiilor

Conformitate și evaluare PCI-DSS

  • Procesul de conformitate PCI-DSS
  • Roluri și responsabilități în conformitatea PCI-DSS
  • Tipuri de evaluări PCI-DSS (SAQ, ROC)
  • Colaborarea cu Evaluatorii de Securitate Calificați (QSA)

Delimitare și segmentare

  • Definirea mediului de date ale deținătorilor de carduri (CDE)
  • Delimitarea PCI-DSS
  • Segmentarea rețelei și importanța sa

Construirea și menținerea unei rețele sigure

  • Firewalls și configurații ale routerelor
  • Securizarea componentelor rețelei
  • Securitatea rețelelor wireless

Protejarea datelor deținătorilor de carduri

  • Tehnici de criptare și mascare a datelor
  • Protejarea datelor deținătorilor de carduri stocate
  • Transmiterea sigură a datelor deținătorilor de carduri

Menținerea unui program de gestionare a vulnerabilităților

  • Actualizări regulate și gestionarea patch-urilor
  • Identificarea și mitigarea vulnerabilităților
  • Soluții anti-virus și anti-malware

Implementarea măsurilor puternice de control al accesului

  • Politici și proceduri de control al accesului
  • Gestionarea accesului și autentificării utilizatorilor
  • Controale de securitate fizică

Monitorizarea și testarea regulată a rețelelor

  • Monitorizarea traficului și a jurnalelor de rețea
  • Efectuarea de scanări de vulnerabilități
  • Bune practici pentru testarea de penetrare

Menținerea unei politici de securitate a informațiilor

  • Dezvoltarea și implementarea politicilor de securitate
  • Formarea de conștientizare a securității pentru angajați
  • Planificarea răspunsului la incidente

Pregătirea pentru un audit PCI-DSS

  • Pregătirea documentației și a dovezilor
  • Efectuarea de audituri interne
  • Rezolvarea problemelor de neconformitate

Rezumat și pași următori

Cerințe

  • Înțelegerea conceptului de plată online 
  • Bazele rețelelor 
  • Bazele securității informațiilor 
  • Experiență de muncă într-un rol IT sau legat de IT
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite