План на курса
Въведение
Разбиране на PCI-DSS
- Въведение в PCI-DSS
- Значение на съответствието с PCI-DSS
- Основни цели на PCI-DSS
PCI-DSS стандарти и изисквания
- Преглед на PCI-DSS изискванията
- 12 PCI-DSS изисквания
- Изградете и поддържайте защитена мрежа и системи
- Защитете данните на картодържателя
- Поддържайте програма за управление на уязвимостите
- Приложете строги мерки за контрол на достъпа
- Редовно наблюдавайте и тествайте мрежите
- Поддържайте политика за информационна сигурност
PCI-DSS съответствие и оценка
- Процес на съответствие с PCI-DSS
- Роли и отговорности в съответствие с PCI-DSS
- Видове PCI-DSS оценки (SAQ, ROC)
- Работа с квалифицирани оценители на сигурността (QSA)
Обхват и сегментиране
- Определяне на средата с данни на картодържателя (CDE)
- Обхват на PCI-DSS
- Сегментиране на мрежата и нейното значение
Изграждане и поддържане на сигурна мрежа
- Конфигурации на защитни стени и рутери
- Защита на мрежовите компоненти
- Сигурност на безжичната мрежа
Защита на данните на картодържателя
- Техники за криптиране и маскиране на данни
- Защита на съхранените данни на картодържателя
- Сигурно предаване на данни на картодържател
Поддържане на програма за уязвимост Management.
- Редовни актуализации и управление на корекции
- Идентифициране и смекчаване на уязвимости
- Антивирусни и антизловреден софтуер решения
Прилагане на строги Access мерки за контрол
- Access политики и процедури за контрол
- Управление на потребителския достъп и удостоверяване
- Контрол на физическата сигурност
Редовно наблюдение и тестване на мрежи
- Наблюдение на мрежовия трафик и регистрационни файлове
- Провеждане на сканиране за уязвимости
- Най-добри практики при тестване за проникване
Поддържане на политика за информационна сигурност
- Разработване и прилагане на политики за сигурност
- Обучение за информираност за сигурността за служителите
- Планиране на реакция при инцидент
Подготовка за PCI-DSS одит
- Изготвяне на документи и доказателства
- Провеждане на вътрешни одити
- Справяне с проблеми, свързани с несъответствие
Обобщение и следващи стъпки
Изисквания
- Разберете концепцията за онлайн плащане
- Основи на мрежата
- Основи на информационната сигурност
- Трудов опит в ИТ или свързана с ИТ роля
Oтзиви от потребители (5)
Факта, че има практических примери с съдържанието
Smita Hanuman - Standard Bank of SA Ltd
Курс - Basel III – Certified Basel Professional
Машинен превод
Скорост на отговор и комуникация
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод
Курсистът беше изключително ясен и съкратен. Много лесно за разбиране и усвояване на информацията.
Paul Clancy - Rowan Dartington
Курс - CGEIT – Certified in the Governance of Enterprise IT
Машинен превод
Курсистът беше много мотивиран и компетентен. Курсистът не само бяха способен да предаде информация, но я донесе и с хумор, за да облекчи сухия теоретичен предмет.
Marco van den Berg - ZiuZ Medical B.V.
Курс - HIPAA Compliance for Developers
Машинен превод
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Курс - Compliance and the Management of Compliance Risk
Машинен превод