Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie

Zrozumienie PCI-DSS

  • Wprowadzenie do PCI-DSS
  • Znaczenie zgodności z PCI-DSS
  • Kluczowe cele PCI-DSS

Standardy i wymagania PCI-DSS

  • Przegląd wymagań PCI-DSS
  • 12 wymagań PCI-DSS
    • Budowa i utrzymanie bezpiecznej sieci i systemów
    • Ochrona danych posiadaczy kart
    • Utrzymanie programu zarządzania lukami w zabezpieczeniach
    • Wdrożenie silnych środków kontroli dostępu
    • Regularne monitorowanie i testowanie sieci
    • Utrzymanie polityki bezpieczeństwa informacji

Zgodność i ocena PCI-DSS

  • Proces zgodności z PCI-DSS
  • Role i obowiązki w zakresie zgodności z PCI-DSS
  • Rodzaje ocen PCI-DSS (SAQ, ROC)
  • Współpraca z Kwalifikowanymi Audytorami Bezpieczeństwa (QSA)

Określanie zakresu i segmentacja

  • Definiowanie środowiska danych posiadaczy kart (CDE)
  • Określanie zakresu PCI-DSS
  • Segmentacja sieci i jej znaczenie

Budowa i utrzymanie bezpiecznej sieci

  • Firewalls i konfiguracja routerów
  • Zabezpieczanie komponentów sieciowych
  • Bezpieczeństwo sieci bezprzewodowych

Ochrona danych posiadaczy kart

  • Techniki szyfrowania i maskowania danych
  • Ochrona przechowywanych danych posiadaczy kart
  • Bezpieczna transmisja danych posiadaczy kart

Utrzymanie programu zarządzania lukami w zabezpieczeniach

  • Regularne aktualizacje i zarządzanie łatami
  • Identyfikowanie i łagodzenie luk w zabezpieczeniach
  • Rozwiązania antywirusowe i antymalware

Wdrażanie silnych środków kontroli dostępu

  • Polityki i procedury kontroli dostępu
  • Zarządzanie dostępem i uwierzytelnianiem użytkowników
  • Kontrola bezpieczeństwa fizycznego

Regularne monitorowanie i testowanie sieci

  • Monitorowanie ruchu sieciowego i logów
  • Przeprowadzanie skanowania luk w zabezpieczeniach
  • Najlepsze praktyki testów penetracyjnych

Utrzymanie polityki bezpieczeństwa informacji

  • Tworzenie i wdrażanie polityk bezpieczeństwa
  • Szkolenia z zakresu świadomości bezpieczeństwa dla pracowników
  • Planowanie reagowania na incydenty

Przygotowanie do audytu PCI-DSS

  • Przygotowywanie dokumentacji i dowodów
  • Przeprowadzanie audytów wewnętrznych
  • Rozwiązywanie problemów z niezgodnością

Podsumowanie i kolejne kroki

Wymagania

  • Zrozumienie koncepcji płatności online 
  • Podstawy sieci komputerowych 
  • Podstawy bezpieczeństwa informacji 
  • Doświadczenie zawodowe w roli IT lub pokrewnej
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie