Kursplan
Introduksjon
Forstå PCI-DSS
- Introduksjon til PCI-DSS
- Viktigheten av PCI-DSS-samsvar
- Hovedmål for PCI-DSS
PCI-DSS standarder og krav
- Oversikt over PCI-DSS krav
- De 12 PCI-DSS-kravene
- Bygg og vedlikehold et sikkert nettverk og systemer
- Beskytt kortholderdata
- Oppretthold et program for sårbarhetshåndtering
- Iverksette sterke tilgangskontrolltiltak
- Overvåk og test nettverk jevnlig
- Opprettholde en informasjonssikkerhetspolicy
PCI-DSS-samsvar og vurdering
- PCI-DSS-samsvarsprosess
- Roller og ansvar i PCI-DSS-samsvar
- Typer PCI-DSS-vurderinger (SAQ, ROC)
- Arbeide med kvalifiserte sikkerhetsbedømmere (QSAer)
Omfang og segmentering
- Definere kortholderens datamiljø (CDE)
- Scoping PCI-DSS
- Nettverkssegmentering og dens betydning
Bygge og vedlikeholde et sikkert nettverk
- Brannmurer og ruterkonfigurasjoner
- Sikring av nettverkskomponenter
- Trådløst nettverkssikkerhet
Beskyttelse av kortholderdata
- Datakryptering og maskeringsteknikker
- Beskyttelse av lagrede kortholderdata
- Sikker overføring av kortholderdata
Vedlikeholde et sårbarhetsprogram Management
- Regelmessige oppdateringer og patchhåndtering
- Identifisere og redusere sårbarheter
- Antivirus- og anti-malware-løsninger
Implementering av sterke Access kontrolltiltak
- Access kontrollpolicyer og prosedyrer
- Administrere brukertilgang og autentisering
- Fysiske sikkerhetskontroller
Regelmessig overvåking og testing av nettverk
- Overvåking av nettverkstrafikk og logger
- Gjennomføre sårbarhetsskanninger
- Beste praksis for penetrasjonstesting
Opprettholde en informasjonssikkerhetspolicy
- Utvikle og implementere sikkerhetspolicyer
- Sikkerhetsopplæring for ansatte
- Hendelsesresponsplanlegging
Forbereder for en PCI-DSS-revisjon
- Utarbeide dokumentasjon og bevis
- Gjennomføring av interne revisjoner
- Løse problemer med manglende samsvar
Sammendrag og neste trinn
Krav
- Forstå konseptet for nettbetaling
- Grunnleggende om nettverk
- Grunnleggende informasjonssikkerhet
- Arbeidserfaring i en IT- eller IT-relatert rolle
Testimonials (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.