План на курса

Въведение

Разбиране на PCI-DSS

  • Въведение в PCI-DSS
  • Значение на съответствието с PCI-DSS
  • Основни цели на PCI-DSS

PCI-DSS стандарти и изисквания

  • Преглед на PCI-DSS изискванията
  • 12 PCI-DSS изисквания
    • Изградете и поддържайте защитена мрежа и системи
    • Защитете данните на картодържателя
    • Поддържайте програма за управление на уязвимостите
    • Приложете строги мерки за контрол на достъпа
    • Редовно наблюдавайте и тествайте мрежите
    • Поддържайте политика за информационна сигурност

PCI-DSS съответствие и оценка

  • Процес на съответствие с PCI-DSS
  • Роли и отговорности в съответствие с PCI-DSS
  • Видове PCI-DSS оценки (SAQ, ROC)
  • Работа с квалифицирани оценители на сигурността (QSA)

Обхват и сегментиране

  • Определяне на средата с данни на картодържателя (CDE)
  • Обхват на PCI-DSS
  • Сегментиране на мрежата и нейното значение

Изграждане и поддържане на сигурна мрежа

  • Конфигурации на защитни стени и рутери
  • Защита на мрежовите компоненти
  • Сигурност на безжичната мрежа

Защита на данните на картодържателя

  • Техники за криптиране и маскиране на данни
  • Защита на съхранените данни на картодържателя
  • Сигурно предаване на данни на картодържател

Поддържане на програма за уязвимост Management.

  • Редовни актуализации и управление на корекции
  • Идентифициране и смекчаване на уязвимости
  • Антивирусни и антизловреден софтуер решения

Прилагане на строги Access мерки за контрол

  • Access политики и процедури за контрол
  • Управление на потребителския достъп и удостоверяване
  • Контрол на физическата сигурност

Редовно наблюдение и тестване на мрежи

  • Наблюдение на мрежовия трафик и регистрационни файлове
  • Провеждане на сканиране за уязвимости
  • Най-добри практики при тестване за проникване

Поддържане на политика за информационна сигурност

  • Разработване и прилагане на политики за сигурност
  • Обучение за информираност за сигурността за служителите
  • Планиране на реакция при инцидент

Подготовка за PCI-DSS одит

  • Изготвяне на документи и доказателства
  • Провеждане на вътрешни одити
  • Справяне с проблеми, свързани с несъответствие

Обобщение и следващи стъпки

Изисквания

  • Разберете концепцията за онлайн плащане
  • Основи на мрежата
  • Основи на информационната сигурност
  • Трудов опит в ИТ или свързана с ИТ роля
 14 Часа

Брой участници


Цена за участник

Oтзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории