Struttura del corso
Introduzione
Capire PCI-DSS
- Introduzione a PCI-DSS
- Importanza della conformità PCI-DSS
- Obiettivi chiave del PCI-DSS
Standard e requisiti PCI-DSS
- Panoramica dei requisiti PCI-DSS
- I 12 requisiti PCI-DSS
- Crea e mantieni una rete e sistemi sicuri
- Proteggi i dati dei titolari di carta
- Mantenere un programma di gestione delle vulnerabilità
- Implementare solide misure di controllo degli accessi
- Monitorare e testare regolarmente le reti
- Mantenere una politica di sicurezza delle informazioni
Conformità e valutazione PCI-DSS
- Processo di conformità PCI-DSS
- Ruoli e responsabilità nella conformità PCI-DSS
- Tipi di valutazioni PCI-DSS (SAQ, ROC)
- Collaborazione con valutatori di sicurezza qualificati (QSA)
Definizione dell'ambito e segmentazione
- Definizione dell'ambiente dei dati dei titolari di carta (CDE)
- Definizione dell'ambito PCI-DSS
- La segmentazione della rete e la sua importanza
Creazione e manutenzione di una rete sicura
- Configurazioni di firewall e router
- Protezione dei componenti di rete
- Sicurezza delle reti wireless
Protezione dei dati dei titolari di carta
- Tecniche di crittografia e mascheramento dei dati
- Protezione dei dati dei titolari di carta memorizzati
- Trasmissione sicura dei dati dei titolari di carta
Programma Mantenimento di una vulnerabilità Management
- Aggiornamenti regolari e gestione delle patch
- Identificazione e mitigazione delle vulnerabilità
- Soluzioni antivirus e antimalware
Implementazione di forti Access misure di controllo
- Access Politiche e procedure di controllo
- Gestione dell'accesso e dell'autenticazione degli utenti
- Controlli di sicurezza fisica
Monitoraggio e test regolari delle reti
- Monitoraggio del traffico di rete e dei log
- Esecuzione di scansioni delle vulnerabilità
- Best practice per i test di penetrazione
Mantenimento di una politica di sicurezza delle informazioni
- Sviluppo e attuazione delle politiche di sicurezza
- Formazione di sensibilizzazione alla sicurezza per i dipendenti
- Pianificazione della risposta agli incidenti
Preparazione per un audit PCI-DSS
- Preparazione della documentazione e delle prove
- Conduzione di audit interni
- Affrontare i problemi di non conformità
Riepilogo e passaggi successivi
Requisiti
- Comprendere il concetto di pagamento online
- Nozioni fondamentali sulla rete
- Nozioni di base sulla sicurezza delle informazioni
- Esperienza lavorativa in un ruolo IT o correlato all'IT
Recensioni (3)
L'istruttore è stato molto utile.
Attila - Lifial
Corso - Compliance and the Management of Compliance Risk
Traduzione automatica
imparare a conoscere Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Corso - Basel III – Certified Basel Professional
Traduzione automatica
L'ottimizzazione del rischio è più chiara delle altre materie
Munirah Alsahli - GOSI
Corso - CGEIT – Certified in the Governance of Enterprise IT
Traduzione automatica