Свържете се с нас

Съдържание и теми, включени в курса

Въведение

Разбиране на PCI-DSS

  • Въведение в PCI-DSS
  • Значение на съответствието с PCI-DSS
  • Основни цели на PCI-DSS

Стандарти и изисквания на PCI-DSS

  • Преглед на изискванията на PCI-DSS
  • 12-те изисквания на PCI-DSS
    • Изграждане и поддържане на сигурна мрежа и системи
    • Защита на данните на картодържателя
    • Поддържане на програма за управление на уязвимостите
    • Прилагане на силни мерки за контрол на достъпа
    • Редовен мониторинг и тестване на мрежите
    • Поддържане на политика за информационна сигурност

Съответствие и оценка на PCI-DSS

  • Процес на постигане на съответствие с PCI-DSS
  • Роли и отговорности при съответствието с PCI-DSS
  • Видове оценки на PCI-DSS (SAQ, ROC)
  • Работа с квалифицирани оценители по сигурността (QSA)

Определяне на обхват и сегментиране

  • Дефиниране на средата за данни на картодържателя (CDE)
  • Определяне на обхвата на PCI-DSS
  • Мрежово сегментиране и неговото значение

Изграждане и поддържане на сигурна мрежа

  • Firewalls и конфигурации на рутери
  • Осигуряване на мрежовите компоненти
  • Сигурност на безжичните мрежи

Защита на данните на картодържателя

  • Техники за криптиране и маскиране на данни
  • Защита на съхраняваните данни на картодържателя
  • Сигурно предаване на данните на картодържателя

Поддържане на програма за управление на уязвимостите

  • Редовни актуализации и управление на корекции
  • Идентифициране и смекчаване на уязвимости
  • Антивирусни и анти-зловреден софтуер решения

Прилагане на силни мерки за контрол на достъпа

  • Политики и процедури за контрол на достъпа
  • Управление на потребителския достъп и удостоверяване
  • Физически контрол на сигурността

Редовен мониторинг и тестване на мрежите

  • Мониторинг на мрежовия трафик и логове
  • Извършване на сканирания за уязвимости
  • Най-добри практики за тестване на проникване

Поддържане на политика за информационна сигурност

  • Разработване и прилагане на политики за сигурност
  • Обучение за повишаване на осведомеността по сигурността за служители
  • Планиране на реакция при инциденти

Подготовка за одит на PCI-DSS

  • Подготовка на документация и доказателства
  • Провеждане на вътрешни одити
  • Справяне с проблеми на несъответствие

Обобщение и следващи стъпки

Изисквания

  • Разбиране на концепцията за онлайн разплащане 
  • Основи на мрежите 
  • Основи на информационната сигурност 
  • Трудов стаж на ИТ позиция или роля, свързана с ИТ
 14 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории