Course Outline

Εισαγωγή

Κατανόηση του PCI-DSS

  • Εισαγωγή στο PCI-DSS
  • Σημασία συμμόρφωσης PCI-DSS
  • Βασικοί στόχοι του PCI-DSS

Πρότυπα και απαιτήσεις PCI-DSS

  • Επισκόπηση των απαιτήσεων PCI-DSS
  • Οι 12 απαιτήσεις PCI-DSS
    • Δημιουργήστε και διατηρήστε ένα ασφαλές δίκτυο και συστήματα
    • Προστατέψτε τα δεδομένα του κατόχου της κάρτας
    • Διατηρήστε ένα πρόγραμμα διαχείρισης ευπάθειας
    • Εφαρμογή ισχυρών μέτρων ελέγχου πρόσβασης
    • Να παρακολουθείτε και να δοκιμάζετε τακτικά δίκτυα
    • Διατηρήστε μια πολιτική ασφάλειας πληροφοριών

Συμμόρφωση και αξιολόγηση PCI-DSS

  • Διαδικασία συμμόρφωσης PCI-DSS
  • Ρόλοι και ευθύνες στη συμμόρφωση με το PCI-DSS
  • Τύποι αξιολογήσεων PCI-DSS (SAQ, ROC)
  • Συνεργασία με ειδικευμένους αξιολογητές ασφαλείας (QSAs)

Οριοθέτηση και Τμηματοποίηση

  • Καθορισμός του περιβάλλοντος δεδομένων κατόχου κάρτας (CDE)
  • Scoping PCI-DSS
  • Τμηματοποίηση δικτύου και η σημασία του

Δημιουργία και διατήρηση ενός ασφαλούς δικτύου

  • Τείχη προστασίας και διαμορφώσεις δρομολογητή
  • Ασφάλιση στοιχείων δικτύου
  • Ασφάλεια ασύρματης δικτύωσης

Προστασία δεδομένων κατόχου κάρτας

  • Τεχνικές κρυπτογράφησης και κάλυψης δεδομένων
  • Προστασία αποθηκευμένων δεδομένων κατόχου κάρτας
  • Ασφαλής μετάδοση δεδομένων κατόχου κάρτας

Διατήρηση προγράμματος ευπάθειας Management

  • Τακτικές ενημερώσεις και διαχείριση ενημερώσεων κώδικα
  • Εντοπισμός και μετριασμός τρωτών σημείων
  • Λύσεις κατά των ιών και του κακόβουλου λογισμικού

Εφαρμογή ισχυρών Access μέτρων ελέγχου

  • Access πολιτικές και διαδικασίες ελέγχου
  • Διαχείριση πρόσβασης και ελέγχου ταυτότητας χρήστη
  • Έλεγχοι φυσικής ασφάλειας

Τακτικά Δίκτυα Παρακολούθησης και Δοκιμών

  • Παρακολούθηση κυκλοφορίας δικτύου και αρχείων καταγραφής
  • Διεξαγωγή σαρώσεων ευπάθειας
  • Βέλτιστες πρακτικές δοκιμών διείσδυσης

Διατήρηση Πολιτικής Ασφάλειας Πληροφοριών

  • Ανάπτυξη και εφαρμογή πολιτικών ασφάλειας
  • Εκπαίδευση ευαισθητοποίησης για την ασφάλεια των εργαζομένων
  • Σχεδιασμός αντιμετώπισης περιστατικών

Προετοιμασία για έλεγχο PCI-DSS

  • Προετοιμασία εγγράφων και αποδεικτικών στοιχείων
  • Διενέργεια εσωτερικών ελέγχων
  • Αντιμετώπιση θεμάτων μη συμμόρφωσης

Περίληψη και Επόμενα Βήματα

Requirements

  • Κατανοήστε την έννοια της ηλεκτρονικής πληρωμής
  • Βασικές αρχές Δικτύου
  • Βασικά στοιχεία ασφάλειας πληροφοριών
  • Εργασιακή εμπειρία σε ρόλο πληροφορικής ή πληροφορικής
 14 Hours

Number of participants


Price per participant

Testimonials (4)

Upcoming Courses

Related Categories