Kurzusleírás
Bevezetés
A PCI-DSS megértése
- Bevezetés a PCI-DSS-be
- A PCI-DSS megfelelőség fontossága
- A PCI-DSS fő céljai
PCI-DSS szabványok és követelmények
- A PCI-DSS követelmények áttekintése
- A 12 PCI-DSS követelmény
- Biztonságos hálózat és rendszerek kiépítése és karbantartása
- Védje a kártyatulajdonos adatait
- Fenntartani a sebezhetőség-kezelő programot
- Erős hozzáférés-ellenőrzési intézkedéseket kell végrehajtani
- Rendszeresen figyelje és tesztelje a hálózatokat
- Tartson be egy információbiztonsági politikát
PCI-DSS megfelelőség és értékelés
- PCI-DSS megfelelőségi folyamat
- Szerepek és felelősségek a PCI-DSS megfelelőség terén
- A PCI-DSS felmérések típusai (SAQ, ROC)
- Munkavégzés minősített biztonsági értékelőkkel (QSA)
Hatáskör és szegmentálás
- A kártyabirtokos adatkörnyezetének (CDE) meghatározása
- Hatáskör PCI-DSS
- Hálózati szegmentáció és jelentősége
Biztonságos hálózat kiépítése és karbantartása
- Tűzfalak és útválasztó konfigurációk
- Hálózati összetevők biztonsága
- Vezeték nélküli hálózati biztonság
A kártyabirtokos adatok védelme
- Adattitkosítási és maszkolási technikák
- A kártyatulajdonosok tárolt adatainak védelme
- A kártyabirtokos adatok biztonságos továbbítása
Sebezhetőségi Management program fenntartása
- Rendszeres frissítések és javítások kezelése
- A sebezhetőségek azonosítása és enyhítése
- Vírus- és kártevőirtó megoldások
Erős Access ellenőrzési intézkedések végrehajtása
- Access ellenőrzési politikák és eljárások
- Felhasználói hozzáférés és hitelesítés kezelése
- Fizikai biztonsági ellenőrzések
Rendszeresen felügyeli és teszteli a hálózatokat
- Hálózati forgalom és naplók figyelése
- Sebezhetőségi vizsgálatok elvégzése
- A penetrációs tesztelés legjobb gyakorlatai
Információbiztonsági szabályzat fenntartása
- Biztonsági politikák kidolgozása és végrehajtása
- Biztonsági tudatosságnövelő tréning alkalmazottak számára
- Eseményreagálás tervezése
Felkészülés a PCI-DSS auditra
- Dokumentumok és bizonyítékok készítése
- Belső auditok lefolytatása
- Nem megfelelőségi problémák kezelése
Összegzés és a következő lépések
Követelmények
- Ismerje meg az online fizetés fogalmát
- Hálózati alapok
- Az információbiztonság alapjai
- IT vagy informatikához kapcsolódó munkakörben szerzett munkatapasztalat
Vélemények (5)
A gyakorlati példák az anyaggal együtt voltak.
Smita Hanuman - Standard Bank of SA Ltd
Kurzus - Basel III – Certified Basel Professional
Gépi fordítás
Hatássebesség és kommunikáció
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
Gépi fordítás
A tréner rendkívül tisztán és precízen mondott. Nagyon könnyen érthető és megfogható volt az információ.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
Gépi fordítás
A tréner nagyon motivált és szakértő volt. A tréner nem csak képes volt információátadásra, hanem humorral is megvilágította a száraz elméleti tárgyat.
Marco van den Berg - ZiuZ Medical B.V.
Kurzus - HIPAA Compliance for Developers
Gépi fordítás
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurzus - Compliance and the Management of Compliance Risk
Gépi fordítás