Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Introduksjon
Forstå PCI-DSS
- Introduksjon til PCI-DSS
- Viktigheten av PCI-DSS-samsvar
- Hovedmål for PCI-DSS
PCI-DSS standarder og krav
- Oversikt over PCI-DSS krav
- De 12 PCI-DSS-kravene
- Bygg og vedlikehold et sikkert nettverk og systemer
- Beskytt kortholderdata
- Oppretthold et program for sårbarhetshåndtering
- Iverksette sterke tilgangskontrolltiltak
- Overvåk og test nettverk jevnlig
- Opprettholde en informasjonssikkerhetspolicy
PCI-DSS-samsvar og vurdering
- PCI-DSS-samsvarsprosess
- Roller og ansvar i PCI-DSS-samsvar
- Typer PCI-DSS-vurderinger (SAQ, ROC)
- Arbeide med kvalifiserte sikkerhetsbedømmere (QSAer)
Omfang og segmentering
- Definere kortholderens datamiljø (CDE)
- Scoping PCI-DSS
- Nettverkssegmentering og dens betydning
Bygge og vedlikeholde et sikkert nettverk
- Brannmurer og ruterkonfigurasjoner
- Sikring av nettverkskomponenter
- Trådløst nettverkssikkerhet
Beskyttelse av kortholderdata
- Datakryptering og maskeringsteknikker
- Beskyttelse av lagrede kortholderdata
- Sikker overføring av kortholderdata
Vedlikeholde et sårbarhetsprogram Management
- Regelmessige oppdateringer og patchhåndtering
- Identifisere og redusere sårbarheter
- Antivirus- og anti-malware-løsninger
Implementering av sterke Access kontrolltiltak
- Access kontrollpolicyer og prosedyrer
- Administrere brukertilgang og autentisering
- Fysiske sikkerhetskontroller
Regelmessig overvåking og testing av nettverk
- Overvåking av nettverkstrafikk og logger
- Gjennomføre sårbarhetsskanninger
- Beste praksis for penetrasjonstesting
Opprettholde en informasjonssikkerhetspolicy
- Utvikle og implementere sikkerhetspolicyer
- Sikkerhetsopplæring for ansatte
- Hendelsesresponsplanlegging
Forbereder for en PCI-DSS-revisjon
- Utarbeide dokumentasjon og bevis
- Gjennomføring av interne revisjoner
- Løse problemer med manglende samsvar
Sammendrag og neste trinn
Krav
- Forstå konseptet for nettbetaling
- Grunnleggende om nettverk
- Grunnleggende informasjonssikkerhet
- Arbeidserfaring i en IT- eller IT-relatert rolle
14 Timer
Referanser (3)
Instruktøren var hjelpsom.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt
å lære om Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt
Risikooptimering er tydeligere enn de andre emnene
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt