Návrh Školení
Zavedení
Porozumění PCI-DSS
- Úvod do PCI-DSS
- Důležitost shody s PCI-DSS
- Klíčové cíle PCI-DSS
PCI-DSS standardy a požadavky
- Přehled požadavků PCI-DSS
- 12 požadavků PCI-DSS
- Vybudujte a udržujte zabezpečenou síť a systémy
- Chraňte data držitele karty
- Udržujte program pro správu zranitelnosti
- Zaveďte přísná opatření pro kontrolu přístupu
- Pravidelně monitorujte a testujte sítě
- Udržujte politiku zabezpečení informací
Shoda a hodnocení PCI-DSS
- Proces shody s PCI-DSS
- Role a odpovědnosti v souladu s PCI-DSS
- Typy hodnocení PCI-DSS (SAQ, ROC)
- Práce s kvalifikovanými hodnotiteli bezpečnosti (QSA)
Rozsah a segmentace
- Definování datového prostředí držitele karty (CDE)
- Rozsah PCI-DSS
- Segmentace sítě a její význam
Budování a údržba zabezpečené sítě
- Konfigurace firewallů a routerů
- Zabezpečení síťových prvků
- Zabezpečení bezdrátových sítí
Ochrana dat držitele karty
- Techniky šifrování a maskování dat
- Ochrana uložených dat držitelů karty
- Bezpečný přenos dat držitelů karty
Udržování programu zranitelnosti Management
- Pravidelné aktualizace a správa oprav
- Identifikace a zmírnění zranitelnosti
- Antivirová a antimalwarová řešení
Zavádění silných Access kontrolních opatření
- Access kontrolní zásady a postupy
- Správa přístupu a ověřování uživatelů
- Fyzické bezpečnostní kontroly
Pravidelné monitorování a testování sítí
- Monitorování síťového provozu a protokolů
- Provádění skenů zranitelnosti
- Nejlepší postupy penetračního testování
Udržování zásad bezpečnosti informací
- Vypracování a implementace bezpečnostních politik
- Školení osvětové bezpečnosti pro zaměstnance
- Plánování reakce na incidenty
Příprava na PCI-DSS audit
- Příprava dokumentace a důkazů
- Provádění interních auditů
- Řešení problémů s nedodržováním předpisů
Shrnutí a další kroky
Požadavky
- Pochopte koncept online plateb
- Základy sítě
- Základy informační bezpečnosti
- Pracovní zkušenosti v IT nebo IT související roli
Reference (4)
Skutečnost, že k obsahu patřily praktické příklady
Smita Hanuman - Standard Bank of SA Ltd
Kurz - Basel III – Certified Basel Professional
Přeloženo strojem
Instruktor byl extrémně jasný a stručný. Informace bylo velmi snadné pochopit a uvádět si je do paměti.
Paul Clancy - Rowan Dartington
Kurz - CGEIT – Certified in the Governance of Enterprise IT
Přeloženo strojem
Instruktor byl velmi nadšený a vzdělaný. Instruktor nejen efektivně předával informace, ale také je doprovázel humorem, čímž osvěžil suchou teoretickou tematiku školení.
Marco van den Berg - ZiuZ Medical B.V.
Kurz - HIPAA Compliance for Developers
Přeloženo strojem
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurz - Compliance and the Management of Compliance Risk
Přeloženo strojem