Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod
Poznání standardu PCI-DSS
- Co je to PCI-DSS?
- Důležitost dodržování požadavků PCI-DSS
- Hlavní cíle standardu PCI-DSS
Standardy a požadavky PCI-DSS
- Přehled všech požadavků PCI-DSS
- 12 konkrétních požadavků standardu PCI-DSS
- Vytvoření a udržování bezpečné sítě a systémů
- Ochrana údajů držitelů karet
- Udržování programu pro řešení zranitelností
- Zavedení přísných opatření na kontrolu přístupu
- Pravidelné monitorování a testování sítě
- Stanovení politiky informační bezpečnosti
Dodržování požadavků PCI-DSS a jejich hodnocení
- Proces dodržování standardu PCI-DSS
- Role a povinnosti při plnění požadavků PCI-DSS
- Druhy vyhodnocování souladu s požadavky PCI-DSS (SAQ, ROC)
- Spolupráce s kvalifikovanými posuzovateli bezpečnosti (QSA)
Definování rozsahu a segmentace
- Vymezení prostředí obsahujícího údaje držitelů karet (CDE)
- Určení rozsahu platnosti požadavků PCI-DSS
- Síťová segmentace a její význam
Vytvoření a udržování bezpečné sítě
- Firewalls a nastavení směrovačů
- Ochrana síťových komponentů
- Bezpečnost bezdrátových sítí
Ochrana údajů držitelů karet
- Techniky šifrování a maskování dat
- Zabezpečení uložených údajů držitelů karet
- Bezpečný přenos těchto údajů
Udržování programu pro řešení zranitelností
- Pravidelné aktualizace a správa oprav
- Identifikace a odstraňování zranitelností
- Používání antivirových a antimalwarových řešení
Zavedení přísných opatření na kontrolu přístupu
- Politiky a postupy týkající se kontroly přístupu
- Správa uživatelských oprávnění a autentizace
- Fyzická ochrana prostorů
Pravidelné monitorování a testování sítě
- Monitorování síťového provozu a logů
- Provádění skenování zranitelností
- Osvědčené postupy při penetračním testování
Stanovení politiky informační bezpečnosti
- Vytváření a implementace bezpečnostních politik
- Školení zaměstnanců v oblasti bezpečnosti
- Příprava plánu reakce na incidenty
Příprava na audit podle standardu PCI-DSS
- Příprava dokumentace a důkazů pro audit
- Provádění interních kontrol
- Řešení problémů s nedodržením požadavků standardu
Shrnutí a další kroky
Požadavky
- Pochopení konceptu online plateb
- Základy síťové infrastruktury
- Elementární znalosti informační bezpečnosti
- Praktické zkušenosti v IT nebo příbuzných oborech
14 Hodiny
Reference (1)
Instruktor byl nápomocný.
Attila - Lifial
Kurz - Compliance and the Management of Compliance Risk
Přeloženo strojem