Kurzusleírás
Bevezetés
A PCI-DSS megértése
- Bevezetés a PCI-DSS-be
- A PCI-DSS megfelelőség fontossága
- A PCI-DSS fő céljai
PCI-DSS szabványok és követelmények
- A PCI-DSS követelmények áttekintése
- A 12 PCI-DSS követelmény
- Biztonságos hálózat és rendszerek kiépítése és karbantartása
- Védje a kártyatulajdonos adatait
- Fenntartani a sebezhetőség-kezelő programot
- Erős hozzáférés-ellenőrzési intézkedéseket kell végrehajtani
- Rendszeresen figyelje és tesztelje a hálózatokat
- Tartson be egy információbiztonsági politikát
PCI-DSS megfelelőség és értékelés
- PCI-DSS megfelelőségi folyamat
- Szerepek és felelősségek a PCI-DSS megfelelőség terén
- A PCI-DSS felmérések típusai (SAQ, ROC)
- Munkavégzés minősített biztonsági értékelőkkel (QSA)
Hatáskör és szegmentálás
- A kártyabirtokos adatkörnyezetének (CDE) meghatározása
- Hatáskör PCI-DSS
- Hálózati szegmentáció és jelentősége
Biztonságos hálózat kiépítése és karbantartása
- Tűzfalak és útválasztó konfigurációk
- Hálózati összetevők biztonsága
- Vezeték nélküli hálózati biztonság
A kártyabirtokos adatok védelme
- Adattitkosítási és maszkolási technikák
- A kártyatulajdonosok tárolt adatainak védelme
- A kártyabirtokos adatok biztonságos továbbítása
Sebezhetőségi Management program fenntartása
- Rendszeres frissítések és javítások kezelése
- A sebezhetőségek azonosítása és enyhítése
- Vírus- és kártevőirtó megoldások
Erős Access ellenőrzési intézkedések végrehajtása
- Access ellenőrzési politikák és eljárások
- Felhasználói hozzáférés és hitelesítés kezelése
- Fizikai biztonsági ellenőrzések
Rendszeresen felügyeli és teszteli a hálózatokat
- Hálózati forgalom és naplók figyelése
- Sebezhetőségi vizsgálatok elvégzése
- A penetrációs tesztelés legjobb gyakorlatai
Információbiztonsági szabályzat fenntartása
- Biztonsági politikák kidolgozása és végrehajtása
- Biztonsági tudatosságnövelő tréning alkalmazottak számára
- Eseményreagálás tervezése
Felkészülés a PCI-DSS auditra
- Dokumentumok és bizonyítékok készítése
- Belső auditok lefolytatása
- Nem megfelelőségi problémák kezelése
Összegzés és a következő lépések
Követelmények
- Ismerje meg az online fizetés fogalmát
- Hálózati alapok
- Az információbiztonság alapjai
- IT vagy informatikához kapcsolódó munkakörben szerzett munkatapasztalat
Vélemények (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurzus - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Kurzus - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurzus - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurzus - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.