Kursplan

Introduksjon

Forstå PCI-DSS

  • Introduksjon til PCI-DSS
  • Viktigheten av PCI-DSS-samsvar
  • Hovedmål for PCI-DSS

PCI-DSS standarder og krav

  • Oversikt over PCI-DSS krav
  • De 12 PCI-DSS-kravene
    • Bygg og vedlikehold et sikkert nettverk og systemer
    • Beskytt kortholderdata
    • Oppretthold et program for sårbarhetshåndtering
    • Iverksette sterke tilgangskontrolltiltak
    • Overvåk og test nettverk jevnlig
    • Opprettholde en informasjonssikkerhetspolicy

PCI-DSS-samsvar og vurdering

  • PCI-DSS-samsvarsprosess
  • Roller og ansvar i PCI-DSS-samsvar
  • Typer PCI-DSS-vurderinger (SAQ, ROC)
  • Arbeide med kvalifiserte sikkerhetsbedømmere (QSAer)

Omfang og segmentering

  • Definere kortholderens datamiljø (CDE)
  • Scoping PCI-DSS
  • Nettverkssegmentering og dens betydning

Bygge og vedlikeholde et sikkert nettverk

  • Brannmurer og ruterkonfigurasjoner
  • Sikring av nettverkskomponenter
  • Trådløst nettverkssikkerhet

Beskyttelse av kortholderdata

  • Datakryptering og maskeringsteknikker
  • Beskyttelse av lagrede kortholderdata
  • Sikker overføring av kortholderdata

Vedlikeholde et sårbarhetsprogram Management

  • Regelmessige oppdateringer og patchhåndtering
  • Identifisere og redusere sårbarheter
  • Antivirus- og anti-malware-løsninger

Implementering av sterke Access kontrolltiltak

  • Access kontrollpolicyer og prosedyrer
  • Administrere brukertilgang og autentisering
  • Fysiske sikkerhetskontroller

Regelmessig overvåking og testing av nettverk

  • Overvåking av nettverkstrafikk og logger
  • Gjennomføre sårbarhetsskanninger
  • Beste praksis for penetrasjonstesting

Opprettholde en informasjonssikkerhetspolicy

  • Utvikle og implementere sikkerhetspolicyer
  • Sikkerhetsopplæring for ansatte
  • Hendelsesresponsplanlegging

Forbereder for en PCI-DSS-revisjon

  • Utarbeide dokumentasjon og bevis
  • Gjennomføring av interne revisjoner
  • Løse problemer med manglende samsvar

Sammendrag og neste trinn

Krav

  • Forstå konseptet for nettbetaling
  • Grunnleggende om nettverk
  • Grunnleggende informasjonssikkerhet
  • Arbeidserfaring i en IT- eller IT-relatert rolle
 14 timer

Antall deltakere


Price per participant

Testimonials (4)

Upcoming Courses

Related Categories