Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Εισαγωγή
Κατανόηση του PCI-DSS
- Εισαγωγή στο PCI-DSS
- Σημασία συμμόρφωσης PCI-DSS
- Βασικοί στόχοι του PCI-DSS
Πρότυπα και απαιτήσεις PCI-DSS
- Επισκόπηση των απαιτήσεων PCI-DSS
- Οι 12 απαιτήσεις PCI-DSS
- Δημιουργήστε και διατηρήστε ένα ασφαλές δίκτυο και συστήματα
- Προστατέψτε τα δεδομένα του κατόχου της κάρτας
- Διατηρήστε ένα πρόγραμμα διαχείρισης ευπάθειας
- Εφαρμογή ισχυρών μέτρων ελέγχου πρόσβασης
- Να παρακολουθείτε και να δοκιμάζετε τακτικά δίκτυα
- Διατηρήστε μια πολιτική ασφάλειας πληροφοριών
Συμμόρφωση και αξιολόγηση PCI-DSS
- Διαδικασία συμμόρφωσης PCI-DSS
- Ρόλοι και ευθύνες στη συμμόρφωση με το PCI-DSS
- Τύποι αξιολογήσεων PCI-DSS (SAQ, ROC)
- Συνεργασία με ειδικευμένους αξιολογητές ασφαλείας (QSAs)
Οριοθέτηση και Τμηματοποίηση
- Καθορισμός του περιβάλλοντος δεδομένων κατόχου κάρτας (CDE)
- Scoping PCI-DSS
- Τμηματοποίηση δικτύου και η σημασία του
Δημιουργία και διατήρηση ενός ασφαλούς δικτύου
- Τείχη προστασίας και διαμορφώσεις δρομολογητή
- Ασφάλιση στοιχείων δικτύου
- Ασφάλεια ασύρματης δικτύωσης
Προστασία δεδομένων κατόχου κάρτας
- Τεχνικές κρυπτογράφησης και κάλυψης δεδομένων
- Προστασία αποθηκευμένων δεδομένων κατόχου κάρτας
- Ασφαλής μετάδοση δεδομένων κατόχου κάρτας
Διατήρηση προγράμματος ευπάθειας Management
- Τακτικές ενημερώσεις και διαχείριση ενημερώσεων κώδικα
- Εντοπισμός και μετριασμός τρωτών σημείων
- Λύσεις κατά των ιών και του κακόβουλου λογισμικού
Εφαρμογή ισχυρών Access μέτρων ελέγχου
- Access πολιτικές και διαδικασίες ελέγχου
- Διαχείριση πρόσβασης και ελέγχου ταυτότητας χρήστη
- Έλεγχοι φυσικής ασφάλειας
Τακτικά Δίκτυα Παρακολούθησης και Δοκιμών
- Παρακολούθηση κυκλοφορίας δικτύου και αρχείων καταγραφής
- Διεξαγωγή σαρώσεων ευπάθειας
- Βέλτιστες πρακτικές δοκιμών διείσδυσης
Διατήρηση Πολιτικής Ασφάλειας Πληροφοριών
- Ανάπτυξη και εφαρμογή πολιτικών ασφάλειας
- Εκπαίδευση ευαισθητοποίησης για την ασφάλεια των εργαζομένων
- Σχεδιασμός αντιμετώπισης περιστατικών
Προετοιμασία για έλεγχο PCI-DSS
- Προετοιμασία εγγράφων και αποδεικτικών στοιχείων
- Διενέργεια εσωτερικών ελέγχων
- Αντιμετώπιση θεμάτων μη συμμόρφωσης
Περίληψη και Επόμενα Βήματα
Απαιτήσεις
- Κατανοήστε την έννοια της ηλεκτρονικής πληρωμής
- Βασικές αρχές Δικτύου
- Βασικά στοιχεία ασφάλειας πληροφοριών
- Εργασιακή εμπειρία σε ρόλο πληροφορικής ή πληροφορικής
14 Ώρες
Σχόλια (3)
Ο εκπαιδευτής ήταν χρήσιμος.
Attila - Lifial
Κομμάτι - Compliance and the Management of Compliance Risk
Μηχανική Μετάφραση
μάθηση για το Βασίλειο
Daksha Vallabh - Standard Bank of SA Ltd
Κομμάτι - Basel III – Certified Basel Professional
Μηχανική Μετάφραση
Η βελτιστοποίηση του κινδύνου είναι πιο σαφής από τις άλλες θέματα
Munirah Alsahli - GOSI
Κομμάτι - CGEIT – Certified in the Governance of Enterprise IT
Μηχανική Μετάφραση