Kurzusleírás

Bevezetés

A PCI-DSS megértése

  • Bevezetés a PCI-DSS-be
  • A PCI-DSS megfelelőség fontossága
  • A PCI-DSS fő céljai

PCI-DSS Szabványok és Követelmények

  • A PCI-DSS követelményeinek áttekintése
  • A 12 PCI-DSS követelmény
    • Biztonságos hálózat és rendszerek felépítése és karbantartása
    • Kártyatulajdonosi adatok védelme
    • Sebezhetőségkezelési program fenntartása
    • Erős hozzáférés-vezérlési intézkedések bevezetése
    • Hálózatok rendszeres monitorozása és tesztelése
    • Információbiztonsági politika fenntartása

PCI-DSS Megfelelőség és Értékelés

  • PCI-DSS megfelelőségi folyamat
  • Szerepek és felelősségek a PCI-DSS megfelelőségben
  • PCI-DSS értékelések típusai (SAQ, ROC)
  • Együttműködés Minősített Biztonsági Értékelőkkel (QSA)

Hatókör meghatározása és szegmentálás

  • A kártyatulajdonosi adatkörnyezet (CDE) meghatározása
  • PCI-DSS hatókörének meghatározása
  • Hálózati szegmentálás és annak fontossága

Biztonságos hálózat felépítése és karbantartása

  • Firewalls és router konfigurációk
  • Hálózati komponensek biztonságossá tétele
  • Vezeték nélküli hálózati biztonság

Kártyatulajdonosi adatok védelme

  • Adattitkosítás és maszkolási technikák
  • Tárolt kártyatulajdonosi adatok védelme
  • Kártyatulajdonosi adatok biztonságos továbbítása

Sebezhetőségkezelési program fenntartása

  • Rendszeres frissítések és javítások kezelése
  • Sebezhetőségek azonosítása és enyhítése
  • Antivírus és kártevőirtó megoldások

Erős hozzáférés-vezérlési intézkedések bevezetése

  • Hozzáférés-vezérlési irányelvek és eljárások
  • Felhasználói hozzáférés és hitelesítés kezelése
  • Fizikai biztonsági intézkedések

Hálózatok rendszeres monitorozása és tesztelése

  • Hálózati forgalom és naplók monitorozása
  • Sebezhetőségvizsgálatok végrehajtása
  • Behatolásvizsgálati ajánlott eljárások

Információbiztonsági politika fenntartása

  • Biztonsági irányelvek kidolgozása és bevezetése
  • Biztonsági tudatossági képzés alkalmazottak számára
  • Incidenskezelési tervezés

Felkészülés a PCI-DSS ellenőrzésre

  • Dokumentáció és bizonyítékok előkészítése
  • Belső ellenőrzések végrehajtása
  • Nem megfelelőségi kérdések kezelése

Összefoglalás és következő lépések

Követelmények

  • A online fizetés fogalmának megértése
  • Hálózati alapok
  • Információbiztonsági alapok
  • Munkatapasztalat IT vagy IT-hez kapcsolódó területen
 14 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák