Course Code: pcidss
Duration: 14 hours
Prerequisites:
  • Zrozumienie koncepcji płatności online
  • Podstawy sieci
  • Podstawy bezpieczeństwa informacji
  • Doświadczenie zawodowe na stanowisku informatycznym lub związanym z IT
Overview:

To prowadzone przez instruktora szkolenie na żywo dla specjalistów z branży kart płatniczych (online lub na miejscu) zapewnia indywidualne kwalifikacje dla praktyków branżowych, którzy chcą wykazać się profesjonalną wiedzą i zrozumieniem standardu bezpieczeństwa danych PCI (PCI DSS).

Po zakończeniu tego szkolenia uczestnicy będą w stanie

  • Zrozumieć proces płatności i standardy PCI zaprojektowane w celu jego ochrony.
  • Zrozumieć role i obowiązki podmiotów zaangażowanych w branżę płatniczą.
  • Mieć dogłębny wgląd i zrozumienie 12 wymagań PCI DSS.
  • Wykazać się znajomością PCI DSS i jego zastosowania do organizacji zaangażowanych w proces transakcji.

Format kursu

  • Interaktywny wykład i dyskusja.
  • Wiele ćwiczeń i praktyki.
  • Praktyczne wdrożenie w środowisku laboratoryjnym na żywo.

Opcje dostosowywania kursu

  • Aby poprosić o spersonalizowane szkolenie dla tego kursu, skontaktuj się z nami w celu ustalenia szczegółów.
Course Outline:

Wprowadzenie

Zrozumienie PCI-DSS

  • Wprowadzenie do PCI-DSS
  • Znaczenie zgodności z PCI-DSS
  • Kluczowe cele PCI-DSS

Standardy i wymagania PCI-DSS

  • Przegląd wymagań PCI-DSS
  • 12 wymagań PCI-DSS
    • Budowa i utrzymanie bezpiecznej sieci i systemów
    • Ochrona danych posiadaczy kart
    • Utrzymywanie programu zarządzania lukami w zabezpieczeniach
    • Wdrożenie silnych środków kontroli dostępu
    • Regularne monitorowanie i testowanie sieci
    • Utrzymywanie polityki bezpieczeństwa informacji

Zgodność i ocena PCI-DSS

  • Proces zgodności z PCI-DSS
  • Role i obowiązki w zakresie zgodności z PCI-DSS
  • Rodzaje ocen PCI-DSS (SAQ, ROC)
  • Praca z wykwalifikowanymi asesorami bezpieczeństwa (QSA)

Określanie zakresu i segmentacja

  • Definiowanie środowiska danych posiadaczy kart (CDE)
  • Określanie zakresu PCI-DSS
  • Segmentacja sieci i jej znaczenie

Budowanie i utrzymywanie bezpiecznej sieci

  • Konfiguracje zapór sieciowych i routerów
  • Zabezpieczanie komponentów sieciowych
  • Bezpieczeństwo sieci bezprzewodowej

Ochrona danych posiadaczy kart

  • Techniki szyfrowania i maskowania danych
  • Ochrona przechowywanych danych posiadaczy kart
  • Bezpieczna transmisja danych posiadaczy kart

Utrzymywanie programu podatności na zagrożenia Management

  • Regularne aktualizacje i zarządzanie poprawkami
  • Identyfikacja i ograniczanie luk w zabezpieczeniach
  • Rozwiązania antywirusowe i chroniące przed złośliwym oprogramowaniem

Wdrożenie silnych Access środków kontroli

  • Zasady i procedury kontroli Access
  • Zarządzanie dostępem i uwierzytelnianiem użytkowników
  • Kontrola bezpieczeństwa fizycznego

Regularne monitorowanie i testowanie sieci

  • Monitorowanie ruchu sieciowego i dzienników
  • Przeprowadzanie skanowania luk w zabezpieczeniach
  • Najlepsze praktyki w zakresie testów penetracyjnych

Utrzymywanie polityki bezpieczeństwa informacji

  • Opracowywanie i wdrażanie polityk bezpieczeństwa
  • Szkolenie pracowników w zakresie świadomości bezpieczeństwa
  • Planowanie reakcji na incydenty

Przygotowanie do audytu PCI-DSS

  • Przygotowanie dokumentacji i dowodów
  • Przeprowadzanie audytów wewnętrznych
  • Rozwiązywanie kwestii niezgodności

Podsumowanie i kolejne kroki

Sites Published:

United Arab Emirates - PCI-DSS Practitioner

Qatar - PCI-DSS Practitioner

Egypt - PCI-DSS Practitioner

Saudi Arabia - PCI-DSS Practitioner

South Africa - PCI-DSS Practitioner

Brasil - PCI-DSS Practitioner

Canada - PCI-DSS Practitioner

中国 - PCI-DSS Practitioner

香港 - PCI-DSS Practitioner

澳門 - PCI-DSS Practitioner

台灣 - PCI-DSS Practitioner

USA - PCI-DSS Practitioner

Österreich - PCI-DSS Practitioner

Schweiz - PCI-DSS Practitioner

Deutschland - PCI-DSS Practitioner

Czech Republic - PCI-DSS Practitioner

Denmark - PCI-DSS Practitioner

Estonia - PCI-DSS Practitioner

Finland - PCI-DSS Practitioner

Greece - PCI-DSS Practitioner

Magyarország - PCI-DSS Practitioner

Ireland - PCI-DSS Practitioner

Luxembourg - PCI-DSS Practitioner

Latvia - PCI-DSS Practitioner

España - PCI-DSS Practitioner

Italia - PCI-DSS Practitioner

Lithuania - PCI-DSS Practitioner

Nederland - PCI-DSS Practitioner

Norway - PCI-DSS Practitioner

Portugal - PCI-DSS Practitioner

România - PCI-DSS Practitioner

Sverige - PCI-DSS Practitioner

Türkiye - PCI-DSS Practitioner

Malta - PCI-DSS Practitioner

Belgique - PCI-DSS Practitioner

France - PCI-DSS Practitioner

日本 - PCI-DSS Practitioner

Australia - PCI-DSS Practitioner

Malaysia - PCI-DSS Practitioner

New Zealand - PCI-DSS Practitioner

Philippines - PCI-DSS Practitioner

Singapore - PCI-DSS Practitioner

Thailand - PCI-DSS Practitioner

Vietnam - PCI-DSS Practitioner

India - PCI-DSS Practitioner

Argentina - PCI-DSS Practitioner

Chile - PCI-DSS Practitioner

Costa Rica - PCI-DSS Practitioner

Ecuador - PCI-DSS Practitioner

Guatemala - PCI-DSS Practitioner

Colombia - PCI-DSS Practitioner

México - PCI-DSS Practitioner

Panama - PCI-DSS Practitioner

Peru - PCI-DSS Practitioner

Uruguay - PCI-DSS Practitioner

Venezuela - PCI-DSS Practitioner

Polska - PCI-DSS Practitioner

United Kingdom - PCI-DSS Practitioner

South Korea - PCI-DSS Practitioner

Pakistan - PCI-DSS Practitioner

Sri Lanka - PCI-DSS Practitioner

Bulgaria - PCI-DSS Practitioner

Bolivia - PCI-DSS Practitioner

Indonesia - PCI-DSS Practitioner

Kazakhstan - PCI-DSS Practitioner

Moldova - PCI-DSS Practitioner

Morocco - PCI-DSS Practitioner

Tunisia - PCI-DSS Practitioner

Kuwait - PCI-DSS Practitioner

Oman - PCI-DSS Practitioner

Slovakia - PCI-DSS Practitioner

Kenya - PCI-DSS Practitioner

Nigeria - PCI-DSS Practitioner

Botswana - PCI-DSS Practitioner

Slovenia - PCI-DSS Practitioner

Croatia - PCI-DSS Practitioner

Serbia - PCI-DSS Practitioner

Bhutan - PCI-DSS Practitioner

Nepal - PCI-DSS Practitioner

Uzbekistan - PCI-DSS Practitioner