Programa do Curso
Introdução
Compreender o PCI-DSS
- Introdução ao PCI-DSS
- Importância da conformidade com o PCI-DSS
- Principais objectivos do PCI-DSS
Normas e requisitos do PCI-DSS
- Visão geral dos requisitos do PCI-DSS
- Os 12 requisitos do PCI-DSS
- Criar e manter uma rede e sistemas seguros
- Proteger os dados do titular do cartão
- Manter um programa de gestão de vulnerabilidades
- Implementar medidas rigorosas de controlo de acesso
- Monitorizar e testar regularmente as redes
- Manter uma política de segurança da informação
Conformidade e avaliação do PCI-DSS
- Processo de conformidade com o PCI-DSS
- Funções e responsabilidades na conformidade com o PCI-DSS
- Tipos de avaliações PCI-DSS (SAQ, ROC)
- Trabalhar com avaliadores de segurança qualificados (QSAs)
Escopo e segmentação
- Definição do ambiente de dados do titular do cartão (CDE)
- Definição do escopo do PCI-DSS
- Segmentação da rede e sua importância
Criação e manutenção de uma rede segura
- Firewalls e configurações de router
- Proteção dos componentes de rede
- Segurança de redes sem fios
Proteção dos dados do titular do cartão
- Técnicas de encriptação e mascaramento de dados
- Proteção dos dados armazenados do titular do cartão
- Transmissão segura dos dados do titular do cartão
Manutenção de um programa de vulnerabilidades Management
- Actualizações regulares e gestão de patches
- Identificação e atenuação de vulnerabilidades
- Soluções antivírus e anti-malware
Implementação de medidas de controlo Access sólidas
- Políticas e procedimentos de controlo Access
- Gestão do acesso e da autenticação dos utilizadores
- Controlos de segurança física
Monitorização e teste regulares das redes
- Monitorização do tráfego e dos registos de rede
- Realização de análises de vulnerabilidades
- Melhores práticas de testes de penetração
Manutenção de uma política de segurança da informação
- Desenvolvimento e implementação de políticas de segurança
- Formação de sensibilização para a segurança para os funcionários
- Planeamento da resposta a incidentes
Preparação para uma auditoria PCI-DSS
- Preparação de documentação e provas
- Realização de auditorias internas
- Abordagem de problemas de não conformidade
Resumo e próximos passos
Requisitos
- Compreender o conceito de pagamento em linha
- Fundamentos de rede
- Noções básicas de segurança da informação
- Experiência profissional em TI ou numa função relacionada com TI
Declaração de Clientes (5)
O fato de haver exemplos práticos com o conteúdo
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida
O instrutor foi extremamente claro e conciso. Muito fácil de entender e absorver as informações.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Máquina Traduzida
O instrutor estava muito motivado e bem informado. O instrutor não só foi capaz de transmitir informações, como também trouxe humor ao conteúdo teórico e seco do treinamento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Máquina Traduzida
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida