Course Outline
Εισαγωγή
Κατανόηση του PCI-DSS
- Εισαγωγή στο PCI-DSS
- Σημασία συμμόρφωσης PCI-DSS
- Βασικοί στόχοι του PCI-DSS
Πρότυπα και απαιτήσεις PCI-DSS
- Επισκόπηση των απαιτήσεων PCI-DSS
- Οι 12 απαιτήσεις PCI-DSS
- Δημιουργήστε και διατηρήστε ένα ασφαλές δίκτυο και συστήματα
- Προστατέψτε τα δεδομένα του κατόχου της κάρτας
- Διατηρήστε ένα πρόγραμμα διαχείρισης ευπάθειας
- Εφαρμογή ισχυρών μέτρων ελέγχου πρόσβασης
- Να παρακολουθείτε και να δοκιμάζετε τακτικά δίκτυα
- Διατηρήστε μια πολιτική ασφάλειας πληροφοριών
Συμμόρφωση και αξιολόγηση PCI-DSS
- Διαδικασία συμμόρφωσης PCI-DSS
- Ρόλοι και ευθύνες στη συμμόρφωση με το PCI-DSS
- Τύποι αξιολογήσεων PCI-DSS (SAQ, ROC)
- Συνεργασία με ειδικευμένους αξιολογητές ασφαλείας (QSAs)
Οριοθέτηση και Τμηματοποίηση
- Καθορισμός του περιβάλλοντος δεδομένων κατόχου κάρτας (CDE)
- Scoping PCI-DSS
- Τμηματοποίηση δικτύου και η σημασία του
Δημιουργία και διατήρηση ενός ασφαλούς δικτύου
- Τείχη προστασίας και διαμορφώσεις δρομολογητή
- Ασφάλιση στοιχείων δικτύου
- Ασφάλεια ασύρματης δικτύωσης
Προστασία δεδομένων κατόχου κάρτας
- Τεχνικές κρυπτογράφησης και κάλυψης δεδομένων
- Προστασία αποθηκευμένων δεδομένων κατόχου κάρτας
- Ασφαλής μετάδοση δεδομένων κατόχου κάρτας
Διατήρηση προγράμματος ευπάθειας Management
- Τακτικές ενημερώσεις και διαχείριση ενημερώσεων κώδικα
- Εντοπισμός και μετριασμός τρωτών σημείων
- Λύσεις κατά των ιών και του κακόβουλου λογισμικού
Εφαρμογή ισχυρών Access μέτρων ελέγχου
- Access πολιτικές και διαδικασίες ελέγχου
- Διαχείριση πρόσβασης και ελέγχου ταυτότητας χρήστη
- Έλεγχοι φυσικής ασφάλειας
Τακτικά Δίκτυα Παρακολούθησης και Δοκιμών
- Παρακολούθηση κυκλοφορίας δικτύου και αρχείων καταγραφής
- Διεξαγωγή σαρώσεων ευπάθειας
- Βέλτιστες πρακτικές δοκιμών διείσδυσης
Διατήρηση Πολιτικής Ασφάλειας Πληροφοριών
- Ανάπτυξη και εφαρμογή πολιτικών ασφάλειας
- Εκπαίδευση ευαισθητοποίησης για την ασφάλεια των εργαζομένων
- Σχεδιασμός αντιμετώπισης περιστατικών
Προετοιμασία για έλεγχο PCI-DSS
- Προετοιμασία εγγράφων και αποδεικτικών στοιχείων
- Διενέργεια εσωτερικών ελέγχων
- Αντιμετώπιση θεμάτων μη συμμόρφωσης
Περίληψη και Επόμενα Βήματα
Requirements
- Κατανοήστε την έννοια της ηλεκτρονικής πληρωμής
- Βασικές αρχές Δικτύου
- Βασικά στοιχεία ασφάλειας πληροφοριών
- Εργασιακή εμπειρία σε ρόλο πληροφορικής ή πληροφορικής
Testimonials (4)
Το γεγονός ότι υπήρχαν πρακτικά παραδείγματα με το περιεχόμενο
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
Machine Translated
Ο εκπαιδευτής ήταν εξαιρετικά σαφής και συντομός. πολύ εύκολο να καταλάβεις και να αποδεχτείς την πληροφορία.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
Machine Translated
Ο εκπαιδευτής ήταν πολύ μotivated και γνωστικός. Ο εκπαιδευτής δεν απλά μπόρεσε να μεταφέρει πληροφορίες, αλλά και τονίστηκε με χιούμορ για να εγγραφεί η ξεχωριστή θεωρητική θέμα της εκπαίδευσης. (Note: "motivated" is kept in English as a direct translation to Greek might not convey the same nuance and is commonly used in this form within professional contexts in Greek.)
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
Machine Translated
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Course - Compliance and the Management of Compliance Risk
Machine Translated