Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Εισαγωγή

Κατανόηση του PCI-DSS

  • Εισαγωγή στο PCI-DSS
  • Σημασία της συμμόρφωσης με το PCI-DSS
  • Βασικοί στόχοι του PCI-DSS

Πρότυπα και Απαιτήσεις PCI-DSS

  • Επισκόπηση των απαιτήσεων του PCI-DSS
  • Οι 12 απαιτήσεις του PCI-DSS
    • Δημιουργία και διατήρηση ασφαλούς δικτύου και συστημάτων
    • Προστασία δεδομένων κατόχου κάρτας
    • Διατήρηση προγράμματος διαχείρισης ευπαθειών
    • Εφαρμογή ισχυρών μέτρων ελέγχου πρόσβασης
    • Τακτική παρακολούθηση και έλεγχος δικτύων
    • Διατήρηση πολιτικής ασφάλειας πληροφοριών

Συμμόρφωση και Αξιολόγηση PCI-DSS

  • Διαδικασία συμμόρφωσης με το PCI-DSS
  • Ρόλοι και ευθύνες στη συμμόρφωση με το PCI-DSS
  • Τύποι αξιολογήσεων PCI-DSS (SAQ, ROC)
  • Συνεργασία με Εγκεκριμένους Αξιολογητές Ασφάλειας (QSAs)

Καθορισμός Πεδίου Εφαρμογής και Διαχωρισμός

  • Καθορισμός του περιβάλλοντος δεδομένων κατόχου κάρτας (CDE)
  • Οριοθέτηση του PCI-DSS
  • Διαχωρισμός δικτύου και η σημασία του

Δημιουργία και Διατήρηση Ασφαλούς Δικτύου

  • Firewalls και διαμόρφωση δρομολογητών
  • Ασφάλιση των στοιχείων του δικτύου
  • Ασφάλεια ασύρματης δικτύωσης

Προστασία Δεδομένων Κατόχου Κάρτας

  • Τεχνικές κρυπτογράφησης και απόκρυψης δεδομένων
  • Προστασία αποθηκευμένων δεδομένων κατόχου κάρτας
  • Ασφαλής μετάδοση δεδομένων κατόχου κάρτας

Διατήρηση Προγράμματος Διαχείρισης Ευπαθειών

  • Τακτικές ενημερώσεις και διαχείριση διορθώσεων κώδικα
  • Εντοπισμός και μετριασμός ευπαθειών
  • Λύσεις anti-virus και anti-malware

Εφαρμογή Ισχυρών Μέτρων Ελέγχου Πρόσβασης

  • Πολιτικές και διαδικασίες ελέγχου πρόσβασης
  • Διαχείριση πρόσβασης χρηστών και ταυτοποίηση
  • Φυσικά μέτρα ασφαλείας

Τακτική Παρακολούθηση και Έλεγχος Δικτύων

  • Παρακολούθηση κίνησης δικτύου και αρχείων καταγραφής
  • Διεξαγωγή σαρώσεων ευπαθειών
  • Βέλτιστες πρακτικές δοκιμών διείσδυσης

Διατήρηση Πολιτικής Ασφάλειας Πληροφοριών

  • Ανάπτυξη και εφαρμογή πολιτικών ασφάλειας
  • Εκπαίδευση ευαισθητοποίησης για την ασφάλεια των εργαζομένων
  • Σχεδιασμός αντιμετώπισης περιστατικών

Προετοιμασία για Έλεγχο PCI-DSS

  • Προετοιμασία τεκμηρίωσης και αποδεικτικών στοιχείων
  • Διενέργεια εσωτερικών ελέγχων
  • Αντιμετώπιση ζητημάτων μη συμμόρφωσης

Σύνοψη και Επόμενα Βήματα

Απαιτήσεις

  • Κατανόηση της έννοιας της διαδικτυακής πληρωμής
  • Βασικές Αρχές Δικτύων
  • Βασικές Γνώσεις Ασφάλειας Πληροφοριών
  • Επαγγελματική εμπειρία σε ρόλο Πληροφορικής ή συναφή ρόλο
 14 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (1)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες