Obrigado por enviar sua consulta! Um dos membros da nossa equipe entrará em contato com você em breve.
Obrigado por enviar sua reserva! Um dos membros da nossa equipe entrará em contato com você em breve.
Programa do Curso
Introdução
Compreender o PCI-DSS
- Introdução ao PCI-DSS
- Importância da conformidade com o PCI-DSS
- Principais objectivos do PCI-DSS
Normas e requisitos do PCI-DSS
- Visão geral dos requisitos do PCI-DSS
- Os 12 requisitos do PCI-DSS
- Criar e manter uma rede e sistemas seguros
- Proteger os dados do titular do cartão
- Manter um programa de gestão de vulnerabilidades
- Implementar medidas rigorosas de controlo de acesso
- Monitorizar e testar regularmente as redes
- Manter uma política de segurança da informação
Conformidade e avaliação do PCI-DSS
- Processo de conformidade com o PCI-DSS
- Funções e responsabilidades na conformidade com o PCI-DSS
- Tipos de avaliações PCI-DSS (SAQ, ROC)
- Trabalhar com avaliadores de segurança qualificados (QSAs)
Escopo e segmentação
- Definição do ambiente de dados do titular do cartão (CDE)
- Definição do escopo do PCI-DSS
- Segmentação da rede e sua importância
Criação e manutenção de uma rede segura
- Firewalls e configurações de router
- Proteção dos componentes de rede
- Segurança de redes sem fios
Proteção dos dados do titular do cartão
- Técnicas de encriptação e mascaramento de dados
- Proteção dos dados armazenados do titular do cartão
- Transmissão segura dos dados do titular do cartão
Manutenção de um programa de vulnerabilidades Management
- Actualizações regulares e gestão de patches
- Identificação e atenuação de vulnerabilidades
- Soluções antivírus e anti-malware
Implementação de medidas de controlo Access sólidas
- Políticas e procedimentos de controlo Access
- Gestão do acesso e da autenticação dos utilizadores
- Controlos de segurança física
Monitorização e teste regulares das redes
- Monitorização do tráfego e dos registos de rede
- Realização de análises de vulnerabilidades
- Melhores práticas de testes de penetração
Manutenção de uma política de segurança da informação
- Desenvolvimento e implementação de políticas de segurança
- Formação de sensibilização para a segurança para os funcionários
- Planeamento da resposta a incidentes
Preparação para uma auditoria PCI-DSS
- Preparação de documentação e provas
- Realização de auditorias internas
- Abordagem de problemas de não conformidade
Resumo e próximos passos
Requisitos
- Compreender o conceito de pagamento em linha
- Fundamentos de rede
- Noções básicas de segurança da informação
- Experiência profissional em TI ou numa função relacionada com TI
14 Horas
Testemunhos de Clientes (2)
O instrutor foi útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Máquina Traduzida
Velocidade de resposta e comunicação
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Máquina Traduzida