Plan Szkolenia
Wprowadzenie
Zrozumienie PCI-DSS
- Wprowadzenie do PCI-DSS
- Znaczenie zgodności z PCI-DSS
- Kluczowe cele PCI-DSS
Standardy i wymagania PCI-DSS
- Przegląd wymagań PCI-DSS
- 12 wymagań PCI-DSS
- Budowa i utrzymanie bezpiecznej sieci i systemów
- Ochrona danych posiadaczy kart
- Utrzymanie programu zarządzania lukami w zabezpieczeniach
- Wdrożenie silnych środków kontroli dostępu
- Regularne monitorowanie i testowanie sieci
- Utrzymanie polityki bezpieczeństwa informacji
Zgodność i ocena PCI-DSS
- Proces zgodności z PCI-DSS
- Role i obowiązki w zakresie zgodności z PCI-DSS
- Rodzaje ocen PCI-DSS (SAQ, ROC)
- Współpraca z Kwalifikowanymi Audytorami Bezpieczeństwa (QSA)
Określanie zakresu i segmentacja
- Definiowanie środowiska danych posiadaczy kart (CDE)
- Określanie zakresu PCI-DSS
- Segmentacja sieci i jej znaczenie
Budowa i utrzymanie bezpiecznej sieci
- Firewalls i konfiguracja routerów
- Zabezpieczanie komponentów sieciowych
- Bezpieczeństwo sieci bezprzewodowych
Ochrona danych posiadaczy kart
- Techniki szyfrowania i maskowania danych
- Ochrona przechowywanych danych posiadaczy kart
- Bezpieczna transmisja danych posiadaczy kart
Utrzymanie programu zarządzania lukami w zabezpieczeniach
- Regularne aktualizacje i zarządzanie łatami
- Identyfikowanie i łagodzenie luk w zabezpieczeniach
- Rozwiązania antywirusowe i antymalware
Wdrażanie silnych środków kontroli dostępu
- Polityki i procedury kontroli dostępu
- Zarządzanie dostępem i uwierzytelnianiem użytkowników
- Kontrola bezpieczeństwa fizycznego
Regularne monitorowanie i testowanie sieci
- Monitorowanie ruchu sieciowego i logów
- Przeprowadzanie skanowania luk w zabezpieczeniach
- Najlepsze praktyki testów penetracyjnych
Utrzymanie polityki bezpieczeństwa informacji
- Tworzenie i wdrażanie polityk bezpieczeństwa
- Szkolenia z zakresu świadomości bezpieczeństwa dla pracowników
- Planowanie reagowania na incydenty
Przygotowanie do audytu PCI-DSS
- Przygotowywanie dokumentacji i dowodów
- Przeprowadzanie audytów wewnętrznych
- Rozwiązywanie problemów z niezgodnością
Podsumowanie i kolejne kroki
Wymagania
- Zrozumienie koncepcji płatności online
- Podstawy sieci komputerowych
- Podstawy bezpieczeństwa informacji
- Doświadczenie zawodowe w roli IT lub pokrewnej
Opinie uczestników (3)
Instruktor był pomocny.
Attila - Lifial
Szkolenie - Compliance and the Management of Compliance Risk
Przetłumaczone przez sztuczną inteligencję
Przytaczane przykłady z "życia" oraz bardzo zaciekawił mnie temat typów osobowości
Tomek - Amer Sports Poland
Szkolenie - Governance, Risk Management & Compliance (GRC) Fundamentals
znajomość Baszeli
Daksha Vallabh - Standard Bank of SA Ltd
Szkolenie - Basel III – Certified Basel Professional
Przetłumaczone przez sztuczną inteligencję