Kurzusleírás
Bevezetés
A PCI-DSS megértése
- Bevezetés a PCI-DSS-be
- A PCI-DSS megfelelőség fontossága
- A PCI-DSS fő céljai
PCI-DSS Szabványok és Követelmények
- A PCI-DSS követelményeinek áttekintése
- A 12 PCI-DSS követelmény
- Biztonságos hálózat és rendszerek felépítése és karbantartása
- Kártyatulajdonosi adatok védelme
- Sebezhetőségkezelési program fenntartása
- Erős hozzáférés-vezérlési intézkedések bevezetése
- Hálózatok rendszeres monitorozása és tesztelése
- Információbiztonsági politika fenntartása
PCI-DSS Megfelelőség és Értékelés
- PCI-DSS megfelelőségi folyamat
- Szerepek és felelősségek a PCI-DSS megfelelőségben
- PCI-DSS értékelések típusai (SAQ, ROC)
- Együttműködés Minősített Biztonsági Értékelőkkel (QSA)
Hatókör meghatározása és szegmentálás
- A kártyatulajdonosi adatkörnyezet (CDE) meghatározása
- PCI-DSS hatókörének meghatározása
- Hálózati szegmentálás és annak fontossága
Biztonságos hálózat felépítése és karbantartása
- Firewalls és router konfigurációk
- Hálózati komponensek biztonságossá tétele
- Vezeték nélküli hálózati biztonság
Kártyatulajdonosi adatok védelme
- Adattitkosítás és maszkolási technikák
- Tárolt kártyatulajdonosi adatok védelme
- Kártyatulajdonosi adatok biztonságos továbbítása
Sebezhetőségkezelési program fenntartása
- Rendszeres frissítések és javítások kezelése
- Sebezhetőségek azonosítása és enyhítése
- Antivírus és kártevőirtó megoldások
Erős hozzáférés-vezérlési intézkedések bevezetése
- Hozzáférés-vezérlési irányelvek és eljárások
- Felhasználói hozzáférés és hitelesítés kezelése
- Fizikai biztonsági intézkedések
Hálózatok rendszeres monitorozása és tesztelése
- Hálózati forgalom és naplók monitorozása
- Sebezhetőségvizsgálatok végrehajtása
- Behatolásvizsgálati ajánlott eljárások
Információbiztonsági politika fenntartása
- Biztonsági irányelvek kidolgozása és bevezetése
- Biztonsági tudatossági képzés alkalmazottak számára
- Incidenskezelési tervezés
Felkészülés a PCI-DSS ellenőrzésre
- Dokumentáció és bizonyítékok előkészítése
- Belső ellenőrzések végrehajtása
- Nem megfelelőségi kérdések kezelése
Összefoglalás és következő lépések
Követelmények
- A online fizetés fogalmának megértése
- Hálózati alapok
- Információbiztonsági alapok
- Munkatapasztalat IT vagy IT-hez kapcsolódó területen
Vélemények (5)
A tény, hogy a tartalomhoz valós példák is tartoztak
Smita Hanuman - Standard Bank of SA Ltd
Kurzus - Basel III – Certified Basel Professional
Gépi fordítás
A reagálási sebesség és a kommunikáció
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
Gépi fordítás
A képző nagyon világos és rövid volt. Nagyon könnyű volt megérteni és elfogadni az információt.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
Gépi fordítás
A képző nagyon ösztönös és tudatos volt. A képző nemcsak a tudását átadta, hanem humorral is berendezte az egyébként száraz elméleti témájú képzést.
Marco van den Berg - ZiuZ Medical B.V.
Kurzus - HIPAA Compliance for Developers
Gépi fordítás
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurzus - Compliance and the Management of Compliance Risk
Gépi fordítás