Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Introdução
Compreendendo o PCI-DSS
- Introdução ao PCI-DSS
- Importância da conformidade com o PCI-DSS
- Objetivos principais do PCI-DSS
Normas e Requisitos PCI-DSS
- Panorama geral dos requisitos do PCI-DSS
- Os 12 requisitos do PCI-DSS
- Construir e manter uma rede e sistemas seguros
- Proteger os dados dos portadores de cartões
- Manter um programa de gerenciamento de vulnerabilidades
- Implementar medidas robustas de controle de acesso
- Monitorar e testar regularmente as redes
- Manter uma política de segurança da informação
Conformidade e Avaliação PCI-DSS
- Processo de conformidade com o PCI-DSS
- Papéis e responsabilidades na conformidade com o PCI-DSS
- Tipos de avaliações do PCI-DSS (SAQ, ROC)
- Trabalhando com Avaliadores de Segurança Qualificados (QSAs)
Delineamento e Segmentação
- Definindo o ambiente de dados dos portadores de cartões (CDE)
- Delineando o PCI-DSS
- Segmentação de rede e sua importância
Construindo e Mantendo uma Rede Segura
- Configurações de Firewalls e roteadores
- Protegendo os componentes da rede
- Segurança em redes sem fio
Protegendo os Dados dos Portadores de Cartões
- Técnicas de criptografia e mascaramento de dados
- Protegendo os dados dos portadores de cartões armazenados
- Transmissão segura dos dados dos portadores de cartões
Mantendo um Programa de Gerenciamento de Vulnerabilidades
- Atualizações regulares e gerenciamento de patches
- Identificando e mitigando vulnerabilidades
- Soluções de antivírus e antimalware
Implementando Medidas Robustas de Controle de Acesso
- Políticas e procedimentos de controle de acesso
- Gestão do acesso e autenticação dos usuários
- Controles de segurança física
Monitorando e Testando as Redes Regularmente
- Monitoramento do tráfego de rede e logs
- Realização de varreduras de vulnerabilidade
- Práticas recomendadas para testes de penetração
Mantendo uma Política de Segurança da Informação
- Desenvolvimento e implementação de políticas de segurança
- Treinamento de conscientização sobre segurança para funcionários
- Planejamento de resposta a incidentes
Preparação para uma Auditoria PCI-DSS
- Preparação da documentação e evidências
- Realização de auditorias internas
- Abordagem de questões de não conformidade
Resumo e Próximos Passos
Requisitos
- Compreender o conceito de pagamento online
- Fundamentos de redes
- Conceitos básicos de segurança da informação
- Experiência de trabalho em uma função de TI ou relacionada a TI
14 Horas
Testemunhos de Clientes (2)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida