Návrh Školení
Zavedení
Porozumění PCI-DSS
- Úvod do PCI-DSS
- Důležitost shody s PCI-DSS
- Klíčové cíle PCI-DSS
PCI-DSS standardy a požadavky
- Přehled požadavků PCI-DSS
- 12 požadavků PCI-DSS
- Vybudujte a udržujte zabezpečenou síť a systémy
- Chraňte data držitele karty
- Udržujte program pro správu zranitelnosti
- Zaveďte přísná opatření pro kontrolu přístupu
- Pravidelně monitorujte a testujte sítě
- Udržujte politiku zabezpečení informací
Shoda a hodnocení PCI-DSS
- Proces shody s PCI-DSS
- Role a odpovědnosti v souladu s PCI-DSS
- Typy hodnocení PCI-DSS (SAQ, ROC)
- Práce s kvalifikovanými hodnotiteli bezpečnosti (QSA)
Rozsah a segmentace
- Definování datového prostředí držitele karty (CDE)
- Rozsah PCI-DSS
- Segmentace sítě a její význam
Budování a údržba zabezpečené sítě
- Konfigurace firewallů a routerů
- Zabezpečení síťových prvků
- Zabezpečení bezdrátových sítí
Ochrana dat držitele karty
- Techniky šifrování a maskování dat
- Ochrana uložených dat držitelů karty
- Bezpečný přenos dat držitelů karty
Udržování programu zranitelnosti Management
- Pravidelné aktualizace a správa oprav
- Identifikace a zmírnění zranitelnosti
- Antivirová a antimalwarová řešení
Zavádění silných Access kontrolních opatření
- Access kontrolní zásady a postupy
- Správa přístupu a ověřování uživatelů
- Fyzické bezpečnostní kontroly
Pravidelné monitorování a testování sítí
- Monitorování síťového provozu a protokolů
- Provádění skenů zranitelnosti
- Nejlepší postupy penetračního testování
Udržování zásad bezpečnosti informací
- Vypracování a implementace bezpečnostních politik
- Školení osvětové bezpečnosti pro zaměstnance
- Plánování reakce na incidenty
Příprava na PCI-DSS audit
- Příprava dokumentace a důkazů
- Provádění interních auditů
- Řešení problémů s nedodržováním předpisů
Shrnutí a další kroky
Požadavky
- Pochopte koncept online plateb
- Základy sítě
- Základy informační bezpečnosti
- Pracovní zkušenosti v IT nebo IT související roli
Reference (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurz - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurz - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurz - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.