Kursplan
Introduksjon
Forstå PCI-DSS
- Introduksjon til PCI-DSS
- Viktigheten av PCI-DSS-samsvar
- Hovedmål for PCI-DSS
PCI-DSS standarder og krav
- Oversikt over PCI-DSS krav
- De 12 PCI-DSS-kravene
- Bygg og vedlikehold et sikkert nettverk og systemer
- Beskytt kortholderdata
- Oppretthold et program for sårbarhetshåndtering
- Iverksette sterke tilgangskontrolltiltak
- Overvåk og test nettverk jevnlig
- Opprettholde en informasjonssikkerhetspolicy
PCI-DSS-samsvar og vurdering
- PCI-DSS-samsvarsprosess
- Roller og ansvar i PCI-DSS-samsvar
- Typer PCI-DSS-vurderinger (SAQ, ROC)
- Arbeide med kvalifiserte sikkerhetsbedømmere (QSAer)
Omfang og segmentering
- Definere kortholderens datamiljø (CDE)
- Scoping PCI-DSS
- Nettverkssegmentering og dens betydning
Bygge og vedlikeholde et sikkert nettverk
- Brannmurer og ruterkonfigurasjoner
- Sikring av nettverkskomponenter
- Trådløst nettverkssikkerhet
Beskyttelse av kortholderdata
- Datakryptering og maskeringsteknikker
- Beskyttelse av lagrede kortholderdata
- Sikker overføring av kortholderdata
Vedlikeholde et sårbarhetsprogram Management
- Regelmessige oppdateringer og patchhåndtering
- Identifisere og redusere sårbarheter
- Antivirus- og anti-malware-løsninger
Implementering av sterke Access kontrolltiltak
- Access kontrollpolicyer og prosedyrer
- Administrere brukertilgang og autentisering
- Fysiske sikkerhetskontroller
Regelmessig overvåking og testing av nettverk
- Overvåking av nettverkstrafikk og logger
- Gjennomføre sårbarhetsskanninger
- Beste praksis for penetrasjonstesting
Opprettholde en informasjonssikkerhetspolicy
- Utvikle og implementere sikkerhetspolicyer
- Sikkerhetsopplæring for ansatte
- Hendelsesresponsplanlegging
Forbereder for en PCI-DSS-revisjon
- Utarbeide dokumentasjon og bevis
- Gjennomføring av interne revisjoner
- Løse problemer med manglende samsvar
Sammendrag og neste trinn
Krav
- Forstå konseptet for nettbetaling
- Grunnleggende om nettverk
- Grunnleggende informasjonssikkerhet
- Arbeidserfaring i en IT- eller IT-relatert rolle
Referanser (4)
Faktum at det var praktiske eksempler med innholdet
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt
Instruktøren var ekstremt tydelig og koncis. Meget lett å forstå og assimilere informasjonen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt
Instruktøren var meget motivert og kunnskapsrik. Instruktøren klarte ikke bare å overføre informasjon, hun fikk også til å forleve det tørre teoretiske emnet med humor.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maskinoversatt
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt