Struttura del corso

Introduzione

Capire PCI-DSS

  • Introduzione a PCI-DSS
  • Importanza della conformità PCI-DSS
  • Obiettivi chiave del PCI-DSS

Standard e requisiti PCI-DSS

  • Panoramica dei requisiti PCI-DSS
  • I 12 requisiti PCI-DSS
    • Crea e mantieni una rete e sistemi sicuri
    • Proteggi i dati dei titolari di carta
    • Mantenere un programma di gestione delle vulnerabilità
    • Implementare solide misure di controllo degli accessi
    • Monitorare e testare regolarmente le reti
    • Mantenere una politica di sicurezza delle informazioni

Conformità e valutazione PCI-DSS

  • Processo di conformità PCI-DSS
  • Ruoli e responsabilità nella conformità PCI-DSS
  • Tipi di valutazioni PCI-DSS (SAQ, ROC)
  • Collaborazione con valutatori di sicurezza qualificati (QSA)

Definizione dell'ambito e segmentazione

  • Definizione dell'ambiente dei dati dei titolari di carta (CDE)
  • Definizione dell'ambito PCI-DSS
  • La segmentazione della rete e la sua importanza

Creazione e manutenzione di una rete sicura

  • Configurazioni di firewall e router
  • Protezione dei componenti di rete
  • Sicurezza delle reti wireless

Protezione dei dati dei titolari di carta

  • Tecniche di crittografia e mascheramento dei dati
  • Protezione dei dati dei titolari di carta memorizzati
  • Trasmissione sicura dei dati dei titolari di carta

Programma Mantenimento di una vulnerabilità Management

  • Aggiornamenti regolari e gestione delle patch
  • Identificazione e mitigazione delle vulnerabilità
  • Soluzioni antivirus e antimalware

Implementazione di forti Access misure di controllo

  • Access Politiche e procedure di controllo
  • Gestione dell'accesso e dell'autenticazione degli utenti
  • Controlli di sicurezza fisica

Monitoraggio e test regolari delle reti

  • Monitoraggio del traffico di rete e dei log
  • Esecuzione di scansioni delle vulnerabilità
  • Best practice per i test di penetrazione

Mantenimento di una politica di sicurezza delle informazioni

  • Sviluppo e attuazione delle politiche di sicurezza
  • Formazione di sensibilizzazione alla sicurezza per i dipendenti
  • Pianificazione della risposta agli incidenti

Preparazione per un audit PCI-DSS

  • Preparazione della documentazione e delle prove
  • Conduzione di audit interni
  • Affrontare i problemi di non conformità

Riepilogo e passaggi successivi

Requisiti

  • Comprendere il concetto di pagamento online
  • Nozioni fondamentali sulla rete
  • Nozioni di base sulla sicurezza delle informazioni
  • Esperienza lavorativa in un ruolo IT o correlato all'IT
 14 ore

Numero di Partecipanti


Prezzo per Partecipante

Recensioni (4)

Corsi in Arrivo

Categorie relative