Schița de curs

Introducere

Înțelegerea PCI-DSS

  • Introducere în PCI-DSS
  • Importanța conformității cu PCI-DSS
  • Obiectivele principale ale PCI-DSS

Standarde și cerințe PCI-DSS

  • Prezentare generală a cerințelor PCI-DSS
  • Cele 12 cerințe PCI-DSS
    • Construirea și menținerea unei rețele și a unor sisteme sigure
    • Protejarea datelor deținătorilor de carduri
    • Menținerea unui program de gestionare a vulnerabilităților
    • Implementați măsuri stricte de control al accesului
    • Monitorizarea și testarea periodică a rețelelor
    • Mențineți o politică de securitate a informațiilor

Conformitatea și evaluarea PCI-DSS

  • Procesul de conformitate PCI-DSS
  • Roluri și responsabilități în conformitatea PCI-DSS
  • Tipuri de evaluări PCI-DSS (SAQ, ROC)
  • Colaborarea cu evaluatori de securitate calificați (QSA)

Delimitare și segmentare

  • Definirea mediului datelor deținătorilor de carduri (CDE)
  • Stabilirea domeniului PCI-DSS
  • Segmentarea rețelei și importanța acesteia

Construirea și întreținerea unei rețele sigure

  • Firewall-uri și configurații de rutere
  • Securizarea componentelor rețelei
  • Securitatea rețelelor fără fir

Protejarea datelor deținătorilor de carduri

  • Tehnici de criptare și mascare a datelor
  • Protejarea datelor stocate ale titularilor de carduri
  • Transmiterea securizată a datelor deținătorilor de carduri

Menținerea unui program privind vulnerabilitățile Management

  • Actualizări regulate și gestionarea patch-urilor
  • Identificarea și atenuarea vulnerabilităților
  • Soluții anti-virus și anti-malware

Implementarea unor măsuri de control Access solide

  • Access politici și proceduri de control
  • Gestionarea accesului și autentificării utilizatorilor
  • Controale de securitate fizică

Monitorizarea și testarea periodică a rețelelor

  • Monitorizarea traficului de rețea și a jurnalelor
  • Efectuarea de scanări ale vulnerabilităților
  • Cele mai bune practici de testare a penetrării

Menținerea unei politici de securitate a informațiilor

  • Elaborarea și punerea în aplicare a politicilor de securitate
  • Formarea angajaților în materie de sensibilizare privind securitatea
  • Planificarea răspunsului la incidente

Pregătirea pentru un audit PCI-DSS

  • Pregătirea documentației și a dovezilor
  • Efectuarea de audituri interne
  • Abordarea problemelor de neconformitate

Rezumat și pași următori

Cerințe

  • Înțelegerea conceptului de plată online
  • Bazele rețelelor
  • Bazele securității informațiilor
  • Experiență profesională în domeniul IT sau într-un rol legat de IT
 14 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Upcoming Courses

Categorii înrudite