Zkuste nás kontaktovat

Návrh Školení

Úvod

Poznání standardu PCI-DSS

  • Co je to PCI-DSS?
  • Důležitost dodržování požadavků PCI-DSS
  • Hlavní cíle standardu PCI-DSS

Standardy a požadavky PCI-DSS

  • Přehled všech požadavků PCI-DSS
  • 12 konkrétních požadavků standardu PCI-DSS
    • Vytvoření a udržování bezpečné sítě a systémů
    • Ochrana údajů držitelů karet
    • Udržování programu pro řešení zranitelností
    • Zavedení přísných opatření na kontrolu přístupu
    • Pravidelné monitorování a testování sítě
    • Stanovení politiky informační bezpečnosti

Dodržování požadavků PCI-DSS a jejich hodnocení

  • Proces dodržování standardu PCI-DSS
  • Role a povinnosti při plnění požadavků PCI-DSS
  • Druhy vyhodnocování souladu s požadavky PCI-DSS (SAQ, ROC)
  • Spolupráce s kvalifikovanými posuzovateli bezpečnosti (QSA)

Definování rozsahu a segmentace

  • Vymezení prostředí obsahujícího údaje držitelů karet (CDE)
  • Určení rozsahu platnosti požadavků PCI-DSS
  • Síťová segmentace a její význam

Vytvoření a udržování bezpečné sítě

  • Firewalls a nastavení směrovačů
  • Ochrana síťových komponentů
  • Bezpečnost bezdrátových sítí

Ochrana údajů držitelů karet

  • Techniky šifrování a maskování dat
  • Zabezpečení uložených údajů držitelů karet
  • Bezpečný přenos těchto údajů

Udržování programu pro řešení zranitelností

  • Pravidelné aktualizace a správa oprav
  • Identifikace a odstraňování zranitelností
  • Používání antivirových a antimalwarových řešení

Zavedení přísných opatření na kontrolu přístupu

  • Politiky a postupy týkající se kontroly přístupu
  • Správa uživatelských oprávnění a autentizace
  • Fyzická ochrana prostorů

Pravidelné monitorování a testování sítě

  • Monitorování síťového provozu a logů
  • Provádění skenování zranitelností
  • Osvědčené postupy při penetračním testování

Stanovení politiky informační bezpečnosti

  • Vytváření a implementace bezpečnostních politik
  • Školení zaměstnanců v oblasti bezpečnosti
  • Příprava plánu reakce na incidenty

Příprava na audit podle standardu PCI-DSS

  • Příprava dokumentace a důkazů pro audit
  • Provádění interních kontrol
  • Řešení problémů s nedodržením požadavků standardu

Shrnutí a další kroky

Požadavky

  • Pochopení konceptu online plateb
  • Základy síťové infrastruktury
  • Elementární znalosti informační bezpečnosti
  • Praktické zkušenosti v IT nebo příbuzných oborech
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie