Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Εισαγωγή
Κατανόηση του PCI-DSS
- Εισαγωγή στο PCI-DSS
- Σημασία της συμμόρφωσης με το PCI-DSS
- Βασικοί στόχοι του PCI-DSS
Πρότυπα και Απαιτήσεις PCI-DSS
- Επισκόπηση των απαιτήσεων του PCI-DSS
- Οι 12 απαιτήσεις του PCI-DSS
- Δημιουργία και διατήρηση ασφαλούς δικτύου και συστημάτων
- Προστασία δεδομένων κατόχου κάρτας
- Διατήρηση προγράμματος διαχείρισης ευπαθειών
- Εφαρμογή ισχυρών μέτρων ελέγχου πρόσβασης
- Τακτική παρακολούθηση και έλεγχος δικτύων
- Διατήρηση πολιτικής ασφάλειας πληροφοριών
Συμμόρφωση και Αξιολόγηση PCI-DSS
- Διαδικασία συμμόρφωσης με το PCI-DSS
- Ρόλοι και ευθύνες στη συμμόρφωση με το PCI-DSS
- Τύποι αξιολογήσεων PCI-DSS (SAQ, ROC)
- Συνεργασία με Εγκεκριμένους Αξιολογητές Ασφάλειας (QSAs)
Καθορισμός Πεδίου Εφαρμογής και Διαχωρισμός
- Καθορισμός του περιβάλλοντος δεδομένων κατόχου κάρτας (CDE)
- Οριοθέτηση του PCI-DSS
- Διαχωρισμός δικτύου και η σημασία του
Δημιουργία και Διατήρηση Ασφαλούς Δικτύου
- Firewalls και διαμόρφωση δρομολογητών
- Ασφάλιση των στοιχείων του δικτύου
- Ασφάλεια ασύρματης δικτύωσης
Προστασία Δεδομένων Κατόχου Κάρτας
- Τεχνικές κρυπτογράφησης και απόκρυψης δεδομένων
- Προστασία αποθηκευμένων δεδομένων κατόχου κάρτας
- Ασφαλής μετάδοση δεδομένων κατόχου κάρτας
Διατήρηση Προγράμματος Διαχείρισης Ευπαθειών
- Τακτικές ενημερώσεις και διαχείριση διορθώσεων κώδικα
- Εντοπισμός και μετριασμός ευπαθειών
- Λύσεις anti-virus και anti-malware
Εφαρμογή Ισχυρών Μέτρων Ελέγχου Πρόσβασης
- Πολιτικές και διαδικασίες ελέγχου πρόσβασης
- Διαχείριση πρόσβασης χρηστών και ταυτοποίηση
- Φυσικά μέτρα ασφαλείας
Τακτική Παρακολούθηση και Έλεγχος Δικτύων
- Παρακολούθηση κίνησης δικτύου και αρχείων καταγραφής
- Διεξαγωγή σαρώσεων ευπαθειών
- Βέλτιστες πρακτικές δοκιμών διείσδυσης
Διατήρηση Πολιτικής Ασφάλειας Πληροφοριών
- Ανάπτυξη και εφαρμογή πολιτικών ασφάλειας
- Εκπαίδευση ευαισθητοποίησης για την ασφάλεια των εργαζομένων
- Σχεδιασμός αντιμετώπισης περιστατικών
Προετοιμασία για Έλεγχο PCI-DSS
- Προετοιμασία τεκμηρίωσης και αποδεικτικών στοιχείων
- Διενέργεια εσωτερικών ελέγχων
- Αντιμετώπιση ζητημάτων μη συμμόρφωσης
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Κατανόηση της έννοιας της διαδικτυακής πληρωμής
- Βασικές Αρχές Δικτύων
- Βασικές Γνώσεις Ασφάλειας Πληροφοριών
- Επαγγελματική εμπειρία σε ρόλο Πληροφορικής ή συναφή ρόλο
14 Ώρες
Σχόλια (1)
Ο εκπαιδευτής ήταν χρήσιμος.
Attila - Lifial
Κομμάτι - Compliance and the Management of Compliance Risk
Μηχανική Μετάφραση