Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione
Nozioni fondamentali sul PCI-DSS
- Cos’è il PCI-DSS
- L’importanza della conformità al PCI-DSS
- Gli obiettivi principali del PCI-DSS
Standard e requisiti del PCI-DSS
- Panoramica dei requisiti previsti dal PCI-DSS
- I 12 requisiti dello standard PCI DSS
- Creare e mantenere una rete e dei sistemi sicuri
- Proteggere i dati degli titolari di carta di credito
- Mantenere un programma efficace di gestione delle vulnerabilità
- Attuare misure rigorose per il controllo degli accessi
- Monitorare e testare regolarmente le reti
- Adottare una politica chiara in materia di sicurezza informatica
Conformità al PCI-DSS e valutazioni di adeguatezza
- Il processo per raggiungere la conformità al PCI-DSS
- Ruoli e responsabilità nella conformità allo standard
- Tipologie di valutazione (SAQ, ROC)
- Collaborazione con gli Assessori di Sicurezza Qualificati (QSA)
Ambito e segmentazione della rete
- Definizione dell’ambiente in cui vengono trattati i dati dei titolari di carta di credito (CDE)
- Determinazione dell’ambito coperto dal PCI-DSS
- Importanza della segmentazione della rete informatica
Creare e mantenere una rete sicura
- Firewalls configurazioni dei firewall e dei router
- Sicurezza dei componenti di rete
- Misure per garantire la sicurezza delle reti wireless
Proteggere i dati dei titolari di carta di credito
- Tecniche di crittografia e mascheratura dei dati
- Modalità per proteggere i dati memorizzati degli utenti
- Metodi sicuri per trasmettere tali informazioni<\/li>
Mantenere un programma di gestione delle vulnerabilità
- Aggiornamenti regolari e correzione tempestiva delle patch
- Identificazione e riduzione dei rischi di vulnerabilità
- Soluzioni per la protezione da virus e malware
Attuare misure rigorose per il controllo degli accessi
- Politiche e procedure relative al controllo dell’accesso
- Gestione delle credenziali di autenticazione e dei permessi utente
- Controllo fisico degli ambienti sensibili
Monitoraggio e test regolari della rete
- Sorveglianza del traffico di rete e analisi dei log
- Esecuzione sistematica di scansioni volte a rilevare vulnerabilità
- Best practice per i test di penetrazione sulle reti
Adottare una politica adeguata di sicurezza informatica
- Progettazione e attuazione delle procedure di sicurezza aziendali
- Formazione continua del personale sulla protezione dei dati
- Pianificazione efficace per la gestione degli incidenti di sicurezza
Prepararsi all’audit PCI-DSS
- Redazione e raccolta documentaria necessaria
- Svolgimento di audit interni periodici
- Gestione delle eventuali non conformità rilevate
Riepilogo e prossimi passi da compiere
Requisiti
- Comprensione dei concetti legati ai pagamenti online
- Conoscenze di base sulla rete informatica
- Nozioni fondamentali in materia di sicurezza delle informazioni
- Esperienza lavorativa nel settore IT o in ruoli affini
14 ore
Recensioni (1)
L'istruttore è stato molto utile.
Attila - Lifial
Corso - Compliance and the Management of Compliance Risk
Traduzione automatica