Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Въведение
Разбиране на PCI-DSS
- Въведение в PCI-DSS
- Значение на съответствието с PCI-DSS
- Основни цели на PCI-DSS
Стандарти и изисквания на PCI-DSS
- Преглед на изискванията на PCI-DSS
- 12-те изисквания на PCI-DSS
- Изграждане и поддържане на сигурна мрежа и системи
- Защита на данните на картодържателя
- Поддържане на програма за управление на уязвимостите
- Прилагане на силни мерки за контрол на достъпа
- Редовен мониторинг и тестване на мрежите
- Поддържане на политика за информационна сигурност
Съответствие и оценка на PCI-DSS
- Процес на постигане на съответствие с PCI-DSS
- Роли и отговорности при съответствието с PCI-DSS
- Видове оценки на PCI-DSS (SAQ, ROC)
- Работа с квалифицирани оценители по сигурността (QSA)
Определяне на обхват и сегментиране
- Дефиниране на средата за данни на картодържателя (CDE)
- Определяне на обхвата на PCI-DSS
- Мрежово сегментиране и неговото значение
Изграждане и поддържане на сигурна мрежа
- Firewalls и конфигурации на рутери
- Осигуряване на мрежовите компоненти
- Сигурност на безжичните мрежи
Защита на данните на картодържателя
- Техники за криптиране и маскиране на данни
- Защита на съхраняваните данни на картодържателя
- Сигурно предаване на данните на картодържателя
Поддържане на програма за управление на уязвимостите
- Редовни актуализации и управление на корекции
- Идентифициране и смекчаване на уязвимости
- Антивирусни и анти-зловреден софтуер решения
Прилагане на силни мерки за контрол на достъпа
- Политики и процедури за контрол на достъпа
- Управление на потребителския достъп и удостоверяване
- Физически контрол на сигурността
Редовен мониторинг и тестване на мрежите
- Мониторинг на мрежовия трафик и логове
- Извършване на сканирания за уязвимости
- Най-добри практики за тестване на проникване
Поддържане на политика за информационна сигурност
- Разработване и прилагане на политики за сигурност
- Обучение за повишаване на осведомеността по сигурността за служители
- Планиране на реакция при инциденти
Подготовка за одит на PCI-DSS
- Подготовка на документация и доказателства
- Провеждане на вътрешни одити
- Справяне с проблеми на несъответствие
Обобщение и следващи стъпки
Изисквания
- Разбиране на концепцията за онлайн разплащане
- Основи на мрежите
- Основи на информационната сигурност
- Трудов стаж на ИТ позиция или роля, свързана с ИТ
14 Часа
Отзиви от участници (2)
Тренерът беше полезен.
Attila - Lifial
Курс - Compliance and the Management of Compliance Risk
Машинен превод
Бързина на отговора и комуникацията
Bader Bin rubayan - Lean Business Services
Курс - ISO/IEC 27001 Lead Implementer
Машинен превод