Návrh Školení

Zavedení

Porozumění PCI-DSS

  • Úvod do PCI-DSS
  • Důležitost shody s PCI-DSS
  • Klíčové cíle PCI-DSS

PCI-DSS standardy a požadavky

  • Přehled požadavků PCI-DSS
  • 12 požadavků PCI-DSS
    • Vybudujte a udržujte zabezpečenou síť a systémy
    • Chraňte data držitele karty
    • Udržujte program pro správu zranitelnosti
    • Zaveďte přísná opatření pro kontrolu přístupu
    • Pravidelně monitorujte a testujte sítě
    • Udržujte politiku zabezpečení informací

Shoda a hodnocení PCI-DSS

  • Proces shody s PCI-DSS
  • Role a odpovědnosti v souladu s PCI-DSS
  • Typy hodnocení PCI-DSS (SAQ, ROC)
  • Práce s kvalifikovanými hodnotiteli bezpečnosti (QSA)

Rozsah a segmentace

  • Definování datového prostředí držitele karty (CDE)
  • Rozsah PCI-DSS
  • Segmentace sítě a její význam

Budování a údržba zabezpečené sítě

  • Konfigurace firewallů a routerů
  • Zabezpečení síťových prvků
  • Zabezpečení bezdrátových sítí

Ochrana dat držitele karty

  • Techniky šifrování a maskování dat
  • Ochrana uložených dat držitelů karty
  • Bezpečný přenos dat držitelů karty

Udržování programu zranitelnosti Management

  • Pravidelné aktualizace a správa oprav
  • Identifikace a zmírnění zranitelnosti
  • Antivirová a antimalwarová řešení

Zavádění silných Access kontrolních opatření

  • Access kontrolní zásady a postupy
  • Správa přístupu a ověřování uživatelů
  • Fyzické bezpečnostní kontroly

Pravidelné monitorování a testování sítí

  • Monitorování síťového provozu a protokolů
  • Provádění skenů zranitelnosti
  • Nejlepší postupy penetračního testování

Udržování zásad bezpečnosti informací

  • Vypracování a implementace bezpečnostních politik
  • Školení osvětové bezpečnosti pro zaměstnance
  • Plánování reakce na incidenty

Příprava na PCI-DSS audit

  • Příprava dokumentace a důkazů
  • Provádění interních auditů
  • Řešení problémů s nedodržováním předpisů

Shrnutí a další kroky

Požadavky

  • Pochopte koncept online plateb
  • Základy sítě
  • Základy informační bezpečnosti
  • Pracovní zkušenosti v IT nebo IT související roli
 14 hodiny

Počet účastníků


Price per participant

Reference (4)

Upcoming Courses

Související kategorie