Schița de curs
Introducere
Înțelegerea PCI-DSS
- Introducere în PCI-DSS
- Importanța conformității PCI-DSS
- Obiectivele cheie ale PCI-DSS
Standardele și cerințele PCI-DSS
- Prezentare generală a cerințelor PCI-DSS
- Cele 12 cerințe PCI-DSS
- Construirea și menținerea unei rețele și sisteme securizate
- Protejarea datelor deținătorilor de carduri
- Menținerea unui program de gestionare a vulnerabilităților
- Implementarea unor măsuri puternice de control al accesului
- Monitorizarea și testarea regulată a rețelelor
- Menținerea unei politici de securitate a informațiilor
Conformitatea și evaluarea PCI-DSS
- Procesul de conformitate PCI-DSS
- Rolurile și responsabilitățile în conformitatea PCI-DSS
- Tipuri de evaluări PCI-DSS (SAQ, ROC)
- Lucrul cu Evaluatori de Securitate Calificați (QSA)
Definirea și segmentarea
- Definirea mediului de date ale deținătorilor de carduri (CDE)
- Definirea domeniului de aplicare PCI-DSS
- Segmentarea rețelei și importanța sa
Construirea și menținerea unei rețele securizate
- Firewalls și configurații ale routerelor
- Securizarea componentelor rețelei
- Securitatea rețelelor wireless
Protejarea datelor deținătorilor de carduri
- Tehnici de criptare și mascare a datelor
- Protejarea datelor deținătorilor de carduri stocate
- Transmiterea securizată a datelor deținătorilor de carduri
Menținerea unui program de gestionare a vulnerabilităților
- Actualizări regulate și gestionarea patch-urilor
- Identificarea și mitigarea vulnerabilităților
- Soluții anti-virus și anti-malware
Implementarea unor măsuri puternice de control al accesului
- Politici și proceduri de control al accesului
- Gestionarea accesului și autentificării utilizatorilor
- Controale de securitate fizică
Monitorizarea și testarea regulată a rețelelor
- Monitorizarea traficului și a jurnalelor de rețea
- Efectuarea scanărilor de vulnerabilități
- Cele mai bune practici pentru testarea de penetrare
Menținerea unei politici de securitate a informațiilor
- Dezvoltarea și implementarea politicilor de securitate
- Training de conștientizare a securității pentru angajați
- Planificarea răspunsului la incidente
Pregătirea pentru un audit PCI-DSS
- Pregătirea documentației și a dovezilor
- Efectuarea de audituri interne
- Rezolvarea problemelor de neconformitate
Rezumat și pași următori
Cerințe
- Înțelegerea conceptului de plată online
- Fundamentele rețelelor
- Bazele securității informațiilor
- Experiență de muncă într-un rol IT sau legat de IT
Mărturii (3)
învățând despre Basel
Daksha Vallabh - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Tradus de catre o masina
Viteza de răspuns și comunicare
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
Tradus de catre o masina
Optimizarea riscului este mai clară decât celelalte subiecte
Munirah Alsahli - GOSI
Curs - CGEIT – Certified in the Governance of Enterprise IT
Tradus de catre o masina