Schița de curs
Introducere
Înțelegerea PCI-DSS
- Introducere în PCI-DSS
- Importanța conformității cu PCI-DSS
- Obiectivele principale ale PCI-DSS
Standarde și cerințe PCI-DSS
- Prezentare generală a cerințelor PCI-DSS
- Cele 12 cerințe PCI-DSS
- Construirea și menținerea unei rețele și a unor sisteme sigure
- Protejarea datelor deținătorilor de carduri
- Menținerea unui program de gestionare a vulnerabilităților
- Implementați măsuri stricte de control al accesului
- Monitorizarea și testarea periodică a rețelelor
- Mențineți o politică de securitate a informațiilor
Conformitatea și evaluarea PCI-DSS
- Procesul de conformitate PCI-DSS
- Roluri și responsabilități în conformitatea PCI-DSS
- Tipuri de evaluări PCI-DSS (SAQ, ROC)
- Colaborarea cu evaluatori de securitate calificați (QSA)
Delimitare și segmentare
- Definirea mediului datelor deținătorilor de carduri (CDE)
- Stabilirea domeniului PCI-DSS
- Segmentarea rețelei și importanța acesteia
Construirea și întreținerea unei rețele sigure
- Firewall-uri și configurații de rutere
- Securizarea componentelor rețelei
- Securitatea rețelelor fără fir
Protejarea datelor deținătorilor de carduri
- Tehnici de criptare și mascare a datelor
- Protejarea datelor stocate ale titularilor de carduri
- Transmiterea securizată a datelor deținătorilor de carduri
Menținerea unui program privind vulnerabilitățile Management
- Actualizări regulate și gestionarea patch-urilor
- Identificarea și atenuarea vulnerabilităților
- Soluții anti-virus și anti-malware
Implementarea unor măsuri de control Access solide
- Access politici și proceduri de control
- Gestionarea accesului și autentificării utilizatorilor
- Controale de securitate fizică
Monitorizarea și testarea periodică a rețelelor
- Monitorizarea traficului de rețea și a jurnalelor
- Efectuarea de scanări ale vulnerabilităților
- Cele mai bune practici de testare a penetrării
Menținerea unei politici de securitate a informațiilor
- Elaborarea și punerea în aplicare a politicilor de securitate
- Formarea angajaților în materie de sensibilizare privind securitatea
- Planificarea răspunsului la incidente
Pregătirea pentru un audit PCI-DSS
- Pregătirea documentației și a dovezilor
- Efectuarea de audituri interne
- Abordarea problemelor de neconformitate
Rezumat și pași următori
Cerințe
- Înțelegerea conceptului de plată online
- Bazele rețelelor
- Bazele securității informațiilor
- Experiență profesională în domeniul IT sau într-un rol legat de IT
Mărturii (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Curs - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Curs - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Curs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.