Contattataci

Struttura del corso

Introduzione

Nozioni fondamentali sul PCI-DSS

  • Cos’è il PCI-DSS
  • L’importanza della conformità al PCI-DSS
  • Gli obiettivi principali del PCI-DSS

Standard e requisiti del PCI-DSS

  • Panoramica dei requisiti previsti dal PCI-DSS
  • I 12 requisiti dello standard PCI DSS
    • Creare e mantenere una rete e dei sistemi sicuri
    • Proteggere i dati degli titolari di carta di credito
    • Mantenere un programma efficace di gestione delle vulnerabilità
    • Attuare misure rigorose per il controllo degli accessi
    • Monitorare e testare regolarmente le reti
    • Adottare una politica chiara in materia di sicurezza informatica

Conformità al PCI-DSS e valutazioni di adeguatezza

  • Il processo per raggiungere la conformità al PCI-DSS
  • Ruoli e responsabilità nella conformità allo standard
  • Tipologie di valutazione (SAQ, ROC)
  • Collaborazione con gli Assessori di Sicurezza Qualificati (QSA)

Ambito e segmentazione della rete

  • Definizione dell’ambiente in cui vengono trattati i dati dei titolari di carta di credito (CDE)
  • Determinazione dell’ambito coperto dal PCI-DSS
  • Importanza della segmentazione della rete informatica

Creare e mantenere una rete sicura

  • Firewalls configurazioni dei firewall e dei router
  • Sicurezza dei componenti di rete
  • Misure per garantire la sicurezza delle reti wireless

Proteggere i dati dei titolari di carta di credito

  • Tecniche di crittografia e mascheratura dei dati
  • Modalità per proteggere i dati memorizzati degli utenti
  • Metodi sicuri per trasmettere tali informazioni<\/li>

Mantenere un programma di gestione delle vulnerabilità

  • Aggiornamenti regolari e correzione tempestiva delle patch
  • Identificazione e riduzione dei rischi di vulnerabilità
  • Soluzioni per la protezione da virus e malware

Attuare misure rigorose per il controllo degli accessi

  • Politiche e procedure relative al controllo dell’accesso
  • Gestione delle credenziali di autenticazione e dei permessi utente
  • Controllo fisico degli ambienti sensibili

Monitoraggio e test regolari della rete

  • Sorveglianza del traffico di rete e analisi dei log
  • Esecuzione sistematica di scansioni volte a rilevare vulnerabilità
  • Best practice per i test di penetrazione sulle reti

Adottare una politica adeguata di sicurezza informatica

  • Progettazione e attuazione delle procedure di sicurezza aziendali
  • Formazione continua del personale sulla protezione dei dati
  • Pianificazione efficace per la gestione degli incidenti di sicurezza

Prepararsi all’audit PCI-DSS

  • Redazione e raccolta documentaria necessaria
  • Svolgimento di audit interni periodici
  • Gestione delle eventuali non conformità rilevate

Riepilogo e prossimi passi da compiere

Requisiti

  • Comprensione dei concetti legati ai pagamenti online
  • Conoscenze di base sulla rete informatica
  • Nozioni fondamentali in materia di sicurezza delle informazioni
  • Esperienza lavorativa nel settore IT o in ruoli affini
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative