Kursplan
Införandet
Förstå PCI-DSS
- Introduktion till PCI-DSS
- Vikten av PCI-DSS-efterlevnad
- Viktiga mål för PCI-DSS
PCI-DSS-standarder och krav
- Översikt över PCI-DSS-krav
- De 12 PCI-DSS-kraven
- Bygg och underhåll ett säkert nätverk och system
- Skydda kortinnehavarens data
- Upprätthålla ett program för sårbarhetshantering
- Implementera åtgärder för stark åtkomstkontroll
- Övervaka och testa nätverk regelbundet
- Upprätthålla en informationssäkerhetspolicy
Överensstämmelse och bedömning av PCI-DSS
- Process för PCI-DSS-överensstämmelse
- Roller och ansvar inom PCI-DSS-efterlevnad
- Typer av PCI-DSS-bedömningar (SAQ, ROC)
- Arbeta med kvalificerade säkerhetsbedömare (QSA)
Omfång och segmentering
- Definiera kortinnehavardatamiljön (CDE)
- Omfång för PCI-DSS
- Nätverkssegmentering och dess betydelse
Bygga och underhålla ett säkert nätverk
- Brandväggar och routerkonfigurationer
- Säkra nätverkskomponenter
- Säkerhet för trådlösa nätverk
Skydd av kortinnehavarens data
- Datakryptering och maskeringstekniker
- Skydd av lagrade kortinnehavaruppgifter
- Säker överföring av kortinnehavaruppgifter
Upprätthålla ett sårbarhetsprogram Management
- Regelbundna uppdateringar och patchhantering
- Identifiera och åtgärda sårbarheter
- Antivirus- och anti-malware-lösningar
Genomförande av starka Access kontrollåtgärder
- Access Riktlinjer och förfaranden för kontroll.
- Hantera användaråtkomst och autentisering
- Fysiska säkerhetskontroller
Regelbunden övervakning och testning av nätverk
- Övervaka nätverkstrafik och loggar
- Utföra sårbarhetsskanningar
- Bästa praxis för penetrationstestning
Upprätthålla en informationssäkerhetspolicy
- Utveckling och genomförande av säkerhetspolicyer
- Utbildning i säkerhetsmedvetenhet för anställda
- Planering av incidenthantering
Förberedelser inför en PCI-DSS-revision
- Förberedelse av dokumentation och bevis
- Genomförande av interna revisioner
- Hantering av problem med bristande efterlevnad
Sammanfattning och nästa steg
Krav
- Förstå konceptet för onlinebetalningar
- Grunderna i nätverk
- Grunderna i informationssäkerhet
- Arbetslivserfarenhet inom IT eller IT-relaterad roll
Vittnesmål (4)
Faktum att det fanns praktiska exempel med innehållet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskintolkat
Instruktören var extremt tydlig och koncise. Det var väldigt lätt att förstå och ta in informationen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat
Instruktören var mycket motiverad och kunskapsgivande. Instruktören kunde inte bara överföra information, hon lät också det torra teoretiska ämnet bli livligenare med humor.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maskintolkat
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat