Struttura del corso
Introduzione
Capire PCI-DSS
- Introduzione a PCI-DSS
- Importanza della conformità PCI-DSS
- Obiettivi chiave del PCI-DSS
Standard e requisiti PCI-DSS
- Panoramica dei requisiti PCI-DSS
- I 12 requisiti PCI-DSS
- Crea e mantieni una rete e sistemi sicuri
- Proteggi i dati dei titolari di carta
- Mantenere un programma di gestione delle vulnerabilità
- Implementare solide misure di controllo degli accessi
- Monitorare e testare regolarmente le reti
- Mantenere una politica di sicurezza delle informazioni
Conformità e valutazione PCI-DSS
- Processo di conformità PCI-DSS
- Ruoli e responsabilità nella conformità PCI-DSS
- Tipi di valutazioni PCI-DSS (SAQ, ROC)
- Collaborazione con valutatori di sicurezza qualificati (QSA)
Definizione dell'ambito e segmentazione
- Definizione dell'ambiente dei dati dei titolari di carta (CDE)
- Definizione dell'ambito PCI-DSS
- La segmentazione della rete e la sua importanza
Creazione e manutenzione di una rete sicura
- Configurazioni di firewall e router
- Protezione dei componenti di rete
- Sicurezza delle reti wireless
Protezione dei dati dei titolari di carta
- Tecniche di crittografia e mascheramento dei dati
- Protezione dei dati dei titolari di carta memorizzati
- Trasmissione sicura dei dati dei titolari di carta
Programma Mantenimento di una vulnerabilità Management
- Aggiornamenti regolari e gestione delle patch
- Identificazione e mitigazione delle vulnerabilità
- Soluzioni antivirus e antimalware
Implementazione di forti Access misure di controllo
- Access Politiche e procedure di controllo
- Gestione dell'accesso e dell'autenticazione degli utenti
- Controlli di sicurezza fisica
Monitoraggio e test regolari delle reti
- Monitoraggio del traffico di rete e dei log
- Esecuzione di scansioni delle vulnerabilità
- Best practice per i test di penetrazione
Mantenimento di una politica di sicurezza delle informazioni
- Sviluppo e attuazione delle politiche di sicurezza
- Formazione di sensibilizzazione alla sicurezza per i dipendenti
- Pianificazione della risposta agli incidenti
Preparazione per un audit PCI-DSS
- Preparazione della documentazione e delle prove
- Conduzione di audit interni
- Affrontare i problemi di non conformità
Riepilogo e passaggi successivi
Requisiti
- Comprendere il concetto di pagamento online
- Nozioni fondamentali sulla rete
- Nozioni di base sulla sicurezza delle informazioni
- Esperienza lavorativa in un ruolo IT o correlato all'IT
Recensioni (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Corso - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Corso - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Corso - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.