Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere
Înțelegerea PCI-DSS
- Introducere în PCI-DSS
- Importanța conformității PCI-DSS
- Obiectivele cheie ale PCI-DSS
Standardele și cerințele PCI-DSS
- Prezentare generală a cerințelor PCI-DSS
- Cele 12 cerințe PCI-DSS
- Construirea și menținerea unei rețele și sisteme securizate
- Protejarea datelor deținătorilor de carduri
- Menținerea unui program de gestionare a vulnerabilităților
- Implementarea unor măsuri puternice de control al accesului
- Monitorizarea și testarea regulată a rețelelor
- Menținerea unei politici de securitate a informațiilor
Conformitatea și evaluarea PCI-DSS
- Procesul de conformitate PCI-DSS
- Rolurile și responsabilitățile în conformitatea PCI-DSS
- Tipuri de evaluări PCI-DSS (SAQ, ROC)
- Lucrul cu Evaluatori de Securitate Calificați (QSA)
Definirea și segmentarea
- Definirea mediului de date ale deținătorilor de carduri (CDE)
- Definirea domeniului de aplicare PCI-DSS
- Segmentarea rețelei și importanța sa
Construirea și menținerea unei rețele securizate
- Firewalls și configurații ale routerelor
- Securizarea componentelor rețelei
- Securitatea rețelelor wireless
Protejarea datelor deținătorilor de carduri
- Tehnici de criptare și mascare a datelor
- Protejarea datelor deținătorilor de carduri stocate
- Transmiterea securizată a datelor deținătorilor de carduri
Menținerea unui program de gestionare a vulnerabilităților
- Actualizări regulate și gestionarea patch-urilor
- Identificarea și mitigarea vulnerabilităților
- Soluții anti-virus și anti-malware
Implementarea unor măsuri puternice de control al accesului
- Politici și proceduri de control al accesului
- Gestionarea accesului și autentificării utilizatorilor
- Controale de securitate fizică
Monitorizarea și testarea regulată a rețelelor
- Monitorizarea traficului și a jurnalelor de rețea
- Efectuarea scanărilor de vulnerabilități
- Cele mai bune practici pentru testarea de penetrare
Menținerea unei politici de securitate a informațiilor
- Dezvoltarea și implementarea politicilor de securitate
- Training de conștientizare a securității pentru angajați
- Planificarea răspunsului la incidente
Pregătirea pentru un audit PCI-DSS
- Pregătirea documentației și a dovezilor
- Efectuarea de audituri interne
- Rezolvarea problemelor de neconformitate
Rezumat și pași următori
Cerințe
- Înțelegerea conceptului de plată online
- Fundamentele rețelelor
- Bazele securității informațiilor
- Experiență de muncă într-un rol IT sau legat de IT
14 Ore
Mărturii (1)
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina