Course Outline
Εισαγωγή
Κατανόηση του PCI-DSS
- Εισαγωγή στο PCI-DSS
- Σημασία συμμόρφωσης PCI-DSS
- Βασικοί στόχοι του PCI-DSS
Πρότυπα και απαιτήσεις PCI-DSS
- Επισκόπηση των απαιτήσεων PCI-DSS
- Οι 12 απαιτήσεις PCI-DSS
- Δημιουργήστε και διατηρήστε ένα ασφαλές δίκτυο και συστήματα
- Προστατέψτε τα δεδομένα του κατόχου της κάρτας
- Διατηρήστε ένα πρόγραμμα διαχείρισης ευπάθειας
- Εφαρμογή ισχυρών μέτρων ελέγχου πρόσβασης
- Να παρακολουθείτε και να δοκιμάζετε τακτικά δίκτυα
- Διατηρήστε μια πολιτική ασφάλειας πληροφοριών
Συμμόρφωση και αξιολόγηση PCI-DSS
- Διαδικασία συμμόρφωσης PCI-DSS
- Ρόλοι και ευθύνες στη συμμόρφωση με το PCI-DSS
- Τύποι αξιολογήσεων PCI-DSS (SAQ, ROC)
- Συνεργασία με ειδικευμένους αξιολογητές ασφαλείας (QSAs)
Οριοθέτηση και Τμηματοποίηση
- Καθορισμός του περιβάλλοντος δεδομένων κατόχου κάρτας (CDE)
- Scoping PCI-DSS
- Τμηματοποίηση δικτύου και η σημασία του
Δημιουργία και διατήρηση ενός ασφαλούς δικτύου
- Τείχη προστασίας και διαμορφώσεις δρομολογητή
- Ασφάλιση στοιχείων δικτύου
- Ασφάλεια ασύρματης δικτύωσης
Προστασία δεδομένων κατόχου κάρτας
- Τεχνικές κρυπτογράφησης και κάλυψης δεδομένων
- Προστασία αποθηκευμένων δεδομένων κατόχου κάρτας
- Ασφαλής μετάδοση δεδομένων κατόχου κάρτας
Διατήρηση προγράμματος ευπάθειας Management
- Τακτικές ενημερώσεις και διαχείριση ενημερώσεων κώδικα
- Εντοπισμός και μετριασμός τρωτών σημείων
- Λύσεις κατά των ιών και του κακόβουλου λογισμικού
Εφαρμογή ισχυρών Access μέτρων ελέγχου
- Access πολιτικές και διαδικασίες ελέγχου
- Διαχείριση πρόσβασης και ελέγχου ταυτότητας χρήστη
- Έλεγχοι φυσικής ασφάλειας
Τακτικά Δίκτυα Παρακολούθησης και Δοκιμών
- Παρακολούθηση κυκλοφορίας δικτύου και αρχείων καταγραφής
- Διεξαγωγή σαρώσεων ευπάθειας
- Βέλτιστες πρακτικές δοκιμών διείσδυσης
Διατήρηση Πολιτικής Ασφάλειας Πληροφοριών
- Ανάπτυξη και εφαρμογή πολιτικών ασφάλειας
- Εκπαίδευση ευαισθητοποίησης για την ασφάλεια των εργαζομένων
- Σχεδιασμός αντιμετώπισης περιστατικών
Προετοιμασία για έλεγχο PCI-DSS
- Προετοιμασία εγγράφων και αποδεικτικών στοιχείων
- Διενέργεια εσωτερικών ελέγχων
- Αντιμετώπιση θεμάτων μη συμμόρφωσης
Περίληψη και Επόμενα Βήματα
Requirements
- Κατανοήστε την έννοια της ηλεκτρονικής πληρωμής
- Βασικές αρχές Δικτύου
- Βασικά στοιχεία ασφάλειας πληροφοριών
- Εργασιακή εμπειρία σε ρόλο πληροφορικής ή πληροφορικής
Testimonials (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.