Intrati in legatura

Schița de curs

Introducere

Înțelegerea PCI-DSS

  • Introducere în PCI-DSS
  • Importanța conformității PCI-DSS
  • Obiectivele cheie ale PCI-DSS

Standardele și cerințele PCI-DSS

  • Prezentare generală a cerințelor PCI-DSS
  • Cele 12 cerințe PCI-DSS
    • Construirea și menținerea unei rețele și sisteme securizate
    • Protejarea datelor deținătorilor de carduri
    • Menținerea unui program de gestionare a vulnerabilităților
    • Implementarea unor măsuri puternice de control al accesului
    • Monitorizarea și testarea regulată a rețelelor
    • Menținerea unei politici de securitate a informațiilor

Conformitatea și evaluarea PCI-DSS

  • Procesul de conformitate PCI-DSS
  • Rolurile și responsabilitățile în conformitatea PCI-DSS
  • Tipuri de evaluări PCI-DSS (SAQ, ROC)
  • Lucrul cu Evaluatori de Securitate Calificați (QSA)

Definirea și segmentarea

  • Definirea mediului de date ale deținătorilor de carduri (CDE)
  • Definirea domeniului de aplicare PCI-DSS
  • Segmentarea rețelei și importanța sa

Construirea și menținerea unei rețele securizate

  • Firewalls și configurații ale routerelor
  • Securizarea componentelor rețelei
  • Securitatea rețelelor wireless

Protejarea datelor deținătorilor de carduri

  • Tehnici de criptare și mascare a datelor
  • Protejarea datelor deținătorilor de carduri stocate
  • Transmiterea securizată a datelor deținătorilor de carduri

Menținerea unui program de gestionare a vulnerabilităților

  • Actualizări regulate și gestionarea patch-urilor
  • Identificarea și mitigarea vulnerabilităților
  • Soluții anti-virus și anti-malware

Implementarea unor măsuri puternice de control al accesului

  • Politici și proceduri de control al accesului
  • Gestionarea accesului și autentificării utilizatorilor
  • Controale de securitate fizică

Monitorizarea și testarea regulată a rețelelor

  • Monitorizarea traficului și a jurnalelor de rețea
  • Efectuarea scanărilor de vulnerabilități
  • Cele mai bune practici pentru testarea de penetrare

Menținerea unei politici de securitate a informațiilor

  • Dezvoltarea și implementarea politicilor de securitate
  • Training de conștientizare a securității pentru angajați
  • Planificarea răspunsului la incidente

Pregătirea pentru un audit PCI-DSS

  • Pregătirea documentației și a dovezilor
  • Efectuarea de audituri interne
  • Rezolvarea problemelor de neconformitate

Rezumat și pași următori

Cerințe

  • Înțelegerea conceptului de plată online
  • Fundamentele rețelelor
  • Bazele securității informațiilor
  • Experiență de muncă într-un rol IT sau legat de IT
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite