Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere
Înțelegerea PCI-DSS
- Introducere în PCI-DSS
- Importanța conformității PCI-DSS
- Obiectivele cheie ale PCI-DSS
Standarde și cerințe PCI-DSS
- Prezentare generală a cerințelor PCI-DSS
- Cele 12 cerințe PCI-DSS
- Construiți și mențineți o rețea și sisteme sigure
- Protejați datele deținătorilor de carduri
- Mențineți un program de gestionare a vulnerabilităților
- Implementați măsuri puternice de control al accesului
- Monitorizați și testați rețelele în mod regulat
- Mențineți o politică de securitate a informațiilor
Conformitate și evaluare PCI-DSS
- Procesul de conformitate PCI-DSS
- Roluri și responsabilități în conformitatea PCI-DSS
- Tipuri de evaluări PCI-DSS (SAQ, ROC)
- Colaborarea cu Evaluatorii de Securitate Calificați (QSA)
Delimitare și segmentare
- Definirea mediului de date ale deținătorilor de carduri (CDE)
- Delimitarea PCI-DSS
- Segmentarea rețelei și importanța sa
Construirea și menținerea unei rețele sigure
- Firewalls și configurații ale routerelor
- Securizarea componentelor rețelei
- Securitatea rețelelor wireless
Protejarea datelor deținătorilor de carduri
- Tehnici de criptare și mascare a datelor
- Protejarea datelor deținătorilor de carduri stocate
- Transmiterea sigură a datelor deținătorilor de carduri
Menținerea unui program de gestionare a vulnerabilităților
- Actualizări regulate și gestionarea patch-urilor
- Identificarea și mitigarea vulnerabilităților
- Soluții anti-virus și anti-malware
Implementarea măsurilor puternice de control al accesului
- Politici și proceduri de control al accesului
- Gestionarea accesului și autentificării utilizatorilor
- Controale de securitate fizică
Monitorizarea și testarea regulată a rețelelor
- Monitorizarea traficului și a jurnalelor de rețea
- Efectuarea de scanări de vulnerabilități
- Bune practici pentru testarea de penetrare
Menținerea unei politici de securitate a informațiilor
- Dezvoltarea și implementarea politicilor de securitate
- Formarea de conștientizare a securității pentru angajați
- Planificarea răspunsului la incidente
Pregătirea pentru un audit PCI-DSS
- Pregătirea documentației și a dovezilor
- Efectuarea de audituri interne
- Rezolvarea problemelor de neconformitate
Rezumat și pași următori
Cerințe
- Înțelegerea conceptului de plată online
- Bazele rețelelor
- Bazele securității informațiilor
- Experiență de muncă într-un rol IT sau legat de IT
14 Ore
Mărturii (1)
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina