Schița de curs
Introducere
Înțelegerea PCI-DSS
- Introducere în PCI-DSS
- Importanța conformității cu PCI-DSS
- Obiectivele principale ale PCI-DSS
Standarde și cerințe PCI-DSS
- Prezentare generală a cerințelor PCI-DSS
- Cele 12 cerințe PCI-DSS
- Construirea și menținerea unei rețele și a unor sisteme sigure
- Protejarea datelor deținătorilor de carduri
- Menținerea unui program de gestionare a vulnerabilităților
- Implementați măsuri stricte de control al accesului
- Monitorizarea și testarea periodică a rețelelor
- Mențineți o politică de securitate a informațiilor
Conformitatea și evaluarea PCI-DSS
- Procesul de conformitate PCI-DSS
- Roluri și responsabilități în conformitatea PCI-DSS
- Tipuri de evaluări PCI-DSS (SAQ, ROC)
- Colaborarea cu evaluatori de securitate calificați (QSA)
Delimitare și segmentare
- Definirea mediului datelor deținătorilor de carduri (CDE)
- Stabilirea domeniului PCI-DSS
- Segmentarea rețelei și importanța acesteia
Construirea și întreținerea unei rețele sigure
- Firewall-uri și configurații de rutere
- Securizarea componentelor rețelei
- Securitatea rețelelor fără fir
Protejarea datelor deținătorilor de carduri
- Tehnici de criptare și mascare a datelor
- Protejarea datelor stocate ale titularilor de carduri
- Transmiterea securizată a datelor deținătorilor de carduri
Menținerea unui program privind vulnerabilitățile Management
- Actualizări regulate și gestionarea patch-urilor
- Identificarea și atenuarea vulnerabilităților
- Soluții anti-virus și anti-malware
Implementarea unor măsuri de control Access solide
- Access politici și proceduri de control
- Gestionarea accesului și autentificării utilizatorilor
- Controale de securitate fizică
Monitorizarea și testarea periodică a rețelelor
- Monitorizarea traficului de rețea și a jurnalelor
- Efectuarea de scanări ale vulnerabilităților
- Cele mai bune practici de testare a penetrării
Menținerea unei politici de securitate a informațiilor
- Elaborarea și punerea în aplicare a politicilor de securitate
- Formarea angajaților în materie de sensibilizare privind securitatea
- Planificarea răspunsului la incidente
Pregătirea pentru un audit PCI-DSS
- Pregătirea documentației și a dovezilor
- Efectuarea de audituri interne
- Abordarea problemelor de neconformitate
Rezumat și pași următori
Cerințe
- Înțelegerea conceptului de plată online
- Bazele rețelelor
- Bazele securității informațiilor
- Experiență profesională în domeniul IT sau într-un rol legat de IT
Mărturii (4)
Faptul că au existat exemple practice cu conținutul
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Antrenorul a fost extrem de clar și concis. Foarte ușor de înțeles și de absorbit informațiile.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina
Antrenantul a fost foarte motivat și cunoscutor. Antrenantul nu a transmis doar informațiile, ci a adăugat umor pentru a alipri subiectul teoretic sec de formare.
Marco van den Berg - ZiuZ Medical B.V.
Curs - HIPAA Compliance for Developers
Tradus de catre o masina