План на курса
Въведение
Разбиране на PCI-DSS
- Въведение в PCI-DSS
- Значение на съответствието с PCI-DSS
- Основни цели на PCI-DSS
PCI-DSS стандарти и изисквания
- Преглед на PCI-DSS изискванията
- 12 PCI-DSS изисквания
- Изградете и поддържайте защитена мрежа и системи
- Защитете данните на картодържателя
- Поддържайте програма за управление на уязвимостите
- Приложете строги мерки за контрол на достъпа
- Редовно наблюдавайте и тествайте мрежите
- Поддържайте политика за информационна сигурност
PCI-DSS съответствие и оценка
- Процес на съответствие с PCI-DSS
- Роли и отговорности в съответствие с PCI-DSS
- Видове PCI-DSS оценки (SAQ, ROC)
- Работа с квалифицирани оценители на сигурността (QSA)
Обхват и сегментиране
- Определяне на средата с данни на картодържателя (CDE)
- Обхват на PCI-DSS
- Сегментиране на мрежата и нейното значение
Изграждане и поддържане на сигурна мрежа
- Конфигурации на защитни стени и рутери
- Защита на мрежовите компоненти
- Сигурност на безжичната мрежа
Защита на данните на картодържателя
- Техники за криптиране и маскиране на данни
- Защита на съхранените данни на картодържателя
- Сигурно предаване на данни на картодържател
Поддържане на програма за уязвимост Management.
- Редовни актуализации и управление на корекции
- Идентифициране и смекчаване на уязвимости
- Антивирусни и антизловреден софтуер решения
Прилагане на строги Access мерки за контрол
- Access политики и процедури за контрол
- Управление на потребителския достъп и удостоверяване
- Контрол на физическата сигурност
Редовно наблюдение и тестване на мрежи
- Наблюдение на мрежовия трафик и регистрационни файлове
- Провеждане на сканиране за уязвимости
- Най-добри практики при тестване за проникване
Поддържане на политика за информационна сигурност
- Разработване и прилагане на политики за сигурност
- Обучение за информираност за сигурността за служителите
- Планиране на реакция при инцидент
Подготовка за PCI-DSS одит
- Изготвяне на документи и доказателства
- Провеждане на вътрешни одити
- Справяне с проблеми, свързани с несъответствие
Обобщение и следващи стъпки
Изисквания
- Разберете концепцията за онлайн плащане
- Основи на мрежата
- Основи на информационната сигурност
- Трудов опит в ИТ или свързана с ИТ роля
Oтзиви от потребители (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.