Schița de curs
Introducere
Înțelegerea PCI-DSS
- Introducere în PCI-DSS
- Importanța conformității PCI-DSS
- Obiectivele cheie ale PCI-DSS
Standarde și cerințe PCI-DSS
- Prezentare generală a cerințelor PCI-DSS
- Cele 12 cerințe PCI-DSS
- Construiți și mențineți o rețea și sisteme sigure
- Protejați datele deținătorilor de carduri
- Mențineți un program de gestionare a vulnerabilităților
- Implementați măsuri puternice de control al accesului
- Monitorizați și testați rețelele în mod regulat
- Mențineți o politică de securitate a informațiilor
Conformitate și evaluare PCI-DSS
- Procesul de conformitate PCI-DSS
- Roluri și responsabilități în conformitatea PCI-DSS
- Tipuri de evaluări PCI-DSS (SAQ, ROC)
- Colaborarea cu Evaluatorii de Securitate Calificați (QSA)
Delimitare și segmentare
- Definirea mediului de date ale deținătorilor de carduri (CDE)
- Delimitarea PCI-DSS
- Segmentarea rețelei și importanța sa
Construirea și menținerea unei rețele sigure
- Firewalls și configurații ale routerelor
- Securizarea componentelor rețelei
- Securitatea rețelelor wireless
Protejarea datelor deținătorilor de carduri
- Tehnici de criptare și mascare a datelor
- Protejarea datelor deținătorilor de carduri stocate
- Transmiterea sigură a datelor deținătorilor de carduri
Menținerea unui program de gestionare a vulnerabilităților
- Actualizări regulate și gestionarea patch-urilor
- Identificarea și mitigarea vulnerabilităților
- Soluții anti-virus și anti-malware
Implementarea măsurilor puternice de control al accesului
- Politici și proceduri de control al accesului
- Gestionarea accesului și autentificării utilizatorilor
- Controale de securitate fizică
Monitorizarea și testarea regulată a rețelelor
- Monitorizarea traficului și a jurnalelor de rețea
- Efectuarea de scanări de vulnerabilități
- Bune practici pentru testarea de penetrare
Menținerea unei politici de securitate a informațiilor
- Dezvoltarea și implementarea politicilor de securitate
- Formarea de conștientizare a securității pentru angajați
- Planificarea răspunsului la incidente
Pregătirea pentru un audit PCI-DSS
- Pregătirea documentației și a dovezilor
- Efectuarea de audituri interne
- Rezolvarea problemelor de neconformitate
Rezumat și pași următori
Cerințe
- Înțelegerea conceptului de plată online
- Bazele rețelelor
- Bazele securității informațiilor
- Experiență de muncă într-un rol IT sau legat de IT
Mărturii (4)
Faptul că existau exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Instrucționistul a fost extrem de clar și concis. Informațiile erau foarte ușor de înțeles și absorbit.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Formatorul a fost foarte motivat și cunoscător. Formatorul nu doar că a reușit să transmită informațiile, ci le-a prezentat și cu umor pentru a ușura temele teoretice pusezioase.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina