Kursplan

Införandet

Förstå PCI-DSS

  • Introduktion till PCI-DSS
  • Vikten av PCI-DSS-efterlevnad
  • Viktiga mål för PCI-DSS

PCI-DSS-standarder och krav

  • Översikt över PCI-DSS-krav
  • De 12 PCI-DSS-kraven
    • Bygg och underhåll ett säkert nätverk och system
    • Skydda kortinnehavarens data
    • Upprätthålla ett program för sårbarhetshantering
    • Implementera åtgärder för stark åtkomstkontroll
    • Övervaka och testa nätverk regelbundet
    • Upprätthålla en informationssäkerhetspolicy

Överensstämmelse och bedömning av PCI-DSS

  • Process för PCI-DSS-överensstämmelse
  • Roller och ansvar inom PCI-DSS-efterlevnad
  • Typer av PCI-DSS-bedömningar (SAQ, ROC)
  • Arbeta med kvalificerade säkerhetsbedömare (QSA)

Omfång och segmentering

  • Definiera kortinnehavardatamiljön (CDE)
  • Omfång för PCI-DSS
  • Nätverkssegmentering och dess betydelse

Bygga och underhålla ett säkert nätverk

  • Brandväggar och routerkonfigurationer
  • Säkra nätverkskomponenter
  • Säkerhet för trådlösa nätverk

Skydd av kortinnehavarens data

  • Datakryptering och maskeringstekniker
  • Skydd av lagrade kortinnehavaruppgifter
  • Säker överföring av kortinnehavaruppgifter

Upprätthålla ett sårbarhetsprogram Management

  • Regelbundna uppdateringar och patchhantering
  • Identifiera och åtgärda sårbarheter
  • Antivirus- och anti-malware-lösningar

Genomförande av starka Access kontrollåtgärder

  • Access Riktlinjer och förfaranden för kontroll.
  • Hantera användaråtkomst och autentisering
  • Fysiska säkerhetskontroller

Regelbunden övervakning och testning av nätverk

  • Övervaka nätverkstrafik och loggar
  • Utföra sårbarhetsskanningar
  • Bästa praxis för penetrationstestning

Upprätthålla en informationssäkerhetspolicy

  • Utveckling och genomförande av säkerhetspolicyer
  • Utbildning i säkerhetsmedvetenhet för anställda
  • Planering av incidenthantering

Förberedelser inför en PCI-DSS-revision

  • Förberedelse av dokumentation och bevis
  • Genomförande av interna revisioner
  • Hantering av problem med bristande efterlevnad

Sammanfattning och nästa steg

Krav

  • Förstå konceptet för onlinebetalningar
  • Grunderna i nätverk
  • Grunderna i informationssäkerhet 
  • Arbetslivserfarenhet inom IT eller IT-relaterad roll
 14 timmar

Antal deltagare


Price per participant

Vittnesmål (4)

Upcoming Courses

Relaterade Kategorier