Struttura del corso
Introduzione
Capire PCI-DSS
- Introduzione a PCI-DSS
- Importanza della conformità PCI-DSS
- Obiettivi chiave del PCI-DSS
Standard e requisiti PCI-DSS
- Panoramica dei requisiti PCI-DSS
- I 12 requisiti PCI-DSS
- Crea e mantieni una rete e sistemi sicuri
- Proteggi i dati dei titolari di carta
- Mantenere un programma di gestione delle vulnerabilità
- Implementare solide misure di controllo degli accessi
- Monitorare e testare regolarmente le reti
- Mantenere una politica di sicurezza delle informazioni
Conformità e valutazione PCI-DSS
- Processo di conformità PCI-DSS
- Ruoli e responsabilità nella conformità PCI-DSS
- Tipi di valutazioni PCI-DSS (SAQ, ROC)
- Collaborazione con valutatori di sicurezza qualificati (QSA)
Definizione dell'ambito e segmentazione
- Definizione dell'ambiente dei dati dei titolari di carta (CDE)
- Definizione dell'ambito PCI-DSS
- La segmentazione della rete e la sua importanza
Creazione e manutenzione di una rete sicura
- Configurazioni di firewall e router
- Protezione dei componenti di rete
- Sicurezza delle reti wireless
Protezione dei dati dei titolari di carta
- Tecniche di crittografia e mascheramento dei dati
- Protezione dei dati dei titolari di carta memorizzati
- Trasmissione sicura dei dati dei titolari di carta
Programma Mantenimento di una vulnerabilità Management
- Aggiornamenti regolari e gestione delle patch
- Identificazione e mitigazione delle vulnerabilità
- Soluzioni antivirus e antimalware
Implementazione di forti Access misure di controllo
- Access Politiche e procedure di controllo
- Gestione dell'accesso e dell'autenticazione degli utenti
- Controlli di sicurezza fisica
Monitoraggio e test regolari delle reti
- Monitoraggio del traffico di rete e dei log
- Esecuzione di scansioni delle vulnerabilità
- Best practice per i test di penetrazione
Mantenimento di una politica di sicurezza delle informazioni
- Sviluppo e attuazione delle politiche di sicurezza
- Formazione di sensibilizzazione alla sicurezza per i dipendenti
- Pianificazione della risposta agli incidenti
Preparazione per un audit PCI-DSS
- Preparazione della documentazione e delle prove
- Conduzione di audit interni
- Affrontare i problemi di non conformità
Riepilogo e passaggi successivi
Requisiti
- Comprendere il concetto di pagamento online
- Nozioni fondamentali sulla rete
- Nozioni di base sulla sicurezza delle informazioni
- Esperienza lavorativa in un ruolo IT o correlato all'IT
Recensioni (4)
Il fatto che ci fossero esempi pratici insieme al contenuto
Smita Hanuman - Standard Bank of SA Ltd
Corso - Basel III – Certified Basel Professional
Traduzione automatica
L'istruttore è stato estremamente chiaro e conciso. Era molto facile comprendere e assimilare le informazioni.
Paul Clancy - Rowan Dartington
Corso - CGEIT – Certified in the Governance of Enterprise IT
Traduzione automatica
L'istruttore era molto motivato e competente. Non solo era in grado di trasmettere le informazioni, ma lo faceva anche con umorismo per rendere più leggero l'argomento teorico piuttosto asciutto.
Marco van den Berg - ZiuZ Medical B.V.
Corso - HIPAA Compliance for Developers
Traduzione automatica
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Corso - Compliance and the Management of Compliance Risk
Traduzione automatica