Entrar em Contato

Programa do Curso

Introdução

Compreendendo o PCI-DSS

  • Introdução ao PCI-DSS
  • Importância da conformidade com o PCI-DSS
  • Objetivos principais do PCI-DSS

Normas e Requisitos PCI-DSS

  • Panorama geral dos requisitos do PCI-DSS
  • Os 12 requisitos do PCI-DSS
    • Construir e manter uma rede e sistemas seguros
    • Proteger os dados dos portadores de cartões
    • Manter um programa de gerenciamento de vulnerabilidades
    • Implementar medidas robustas de controle de acesso
    • Monitorar e testar regularmente as redes
    • Manter uma política de segurança da informação

Conformidade e Avaliação PCI-DSS

  • Processo de conformidade com o PCI-DSS
  • Papéis e responsabilidades na conformidade com o PCI-DSS
  • Tipos de avaliações do PCI-DSS (SAQ, ROC)
  • Trabalhando com Avaliadores de Segurança Qualificados (QSAs)

Delineamento e Segmentação

  • Definindo o ambiente de dados dos portadores de cartões (CDE)
  • Delineando o PCI-DSS
  • Segmentação de rede e sua importância

Construindo e Mantendo uma Rede Segura

  • Configurações de Firewalls e roteadores
  • Protegendo os componentes da rede
  • Segurança em redes sem fio

Protegendo os Dados dos Portadores de Cartões

  • Técnicas de criptografia e mascaramento de dados
  • Protegendo os dados dos portadores de cartões armazenados
  • Transmissão segura dos dados dos portadores de cartões

Mantendo um Programa de Gerenciamento de Vulnerabilidades

  • Atualizações regulares e gerenciamento de patches
  • Identificando e mitigando vulnerabilidades
  • Soluções de antivírus e antimalware

Implementando Medidas Robustas de Controle de Acesso

  • Políticas e procedimentos de controle de acesso
  • Gestão do acesso e autenticação dos usuários
  • Controles de segurança física

Monitorando e Testando as Redes Regularmente

  • Monitoramento do tráfego de rede e logs
  • Realização de varreduras de vulnerabilidade
  • Práticas recomendadas para testes de penetração

Mantendo uma Política de Segurança da Informação

  • Desenvolvimento e implementação de políticas de segurança
  • Treinamento de conscientização sobre segurança para funcionários
  • Planejamento de resposta a incidentes

Preparação para uma Auditoria PCI-DSS

  • Preparação da documentação e evidências
  • Realização de auditorias internas
  • Abordagem de questões de não conformidade

Resumo e Próximos Passos

Requisitos

  • Compreender o conceito de pagamento online
  • Fundamentos de redes
  • Conceitos básicos de segurança da informação
  • Experiência de trabalho em uma função de TI ou relacionada a TI
 14 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (2)

Próximas Formações Provisórias

Categorias Relacionadas