Kurzusleírás

Bevezetés

A PCI-DSS megértése

  • Bevezetés a PCI-DSS-be
  • A PCI-DSS megfelelőség fontossága
  • A PCI-DSS fő céljai

PCI-DSS szabványok és követelmények

  • A PCI-DSS követelmények áttekintése
  • A 12 PCI-DSS követelmény
    • Biztonságos hálózat és rendszerek kiépítése és karbantartása
    • Védje a kártyatulajdonos adatait
    • Fenntartani a sebezhetőség-kezelő programot
    • Erős hozzáférés-ellenőrzési intézkedéseket kell végrehajtani
    • Rendszeresen figyelje és tesztelje a hálózatokat
    • Tartson be egy információbiztonsági politikát

PCI-DSS megfelelőség és értékelés

  • PCI-DSS megfelelőségi folyamat
  • Szerepek és felelősségek a PCI-DSS megfelelőség terén
  • A PCI-DSS felmérések típusai (SAQ, ROC)
  • Munkavégzés minősített biztonsági értékelőkkel (QSA)

Hatáskör és szegmentálás

  • A kártyabirtokos adatkörnyezetének (CDE) meghatározása
  • Hatáskör PCI-DSS
  • Hálózati szegmentáció és jelentősége

Biztonságos hálózat kiépítése és karbantartása

  • Tűzfalak és útválasztó konfigurációk
  • Hálózati összetevők biztonsága
  • Vezeték nélküli hálózati biztonság

A kártyabirtokos adatok védelme

  • Adattitkosítási és maszkolási technikák
  • A kártyatulajdonosok tárolt adatainak védelme
  • A kártyabirtokos adatok biztonságos továbbítása

Sebezhetőségi Management program fenntartása

  • Rendszeres frissítések és javítások kezelése
  • A sebezhetőségek azonosítása és enyhítése
  • Vírus- és kártevőirtó megoldások

Erős Access ellenőrzési intézkedések végrehajtása

  • Access ellenőrzési politikák és eljárások
  • Felhasználói hozzáférés és hitelesítés kezelése
  • Fizikai biztonsági ellenőrzések

Rendszeresen felügyeli és teszteli a hálózatokat

  • Hálózati forgalom és naplók figyelése
  • Sebezhetőségi vizsgálatok elvégzése
  • A penetrációs tesztelés legjobb gyakorlatai

Információbiztonsági szabályzat fenntartása

  • Biztonsági politikák kidolgozása és végrehajtása
  • Biztonsági tudatosságnövelő tréning alkalmazottak számára
  • Eseményreagálás tervezése

Felkészülés a PCI-DSS auditra

  • Dokumentumok és bizonyítékok készítése
  • Belső auditok lefolytatása
  • Nem megfelelőségi problémák kezelése

Összegzés és a következő lépések

Követelmények

  • Ismerje meg az online fizetés fogalmát
  • Hálózati alapok
  • Az információbiztonság alapjai
  • IT vagy informatikához kapcsolódó munkakörben szerzett munkatapasztalat
 14 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák