Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction
Compréhension de la norme PCI-DSS
- Introduction à la norme PCI-DSS
- Importance de la conformité à la norme PCI-DSS
- Objectifs clés de la norme PCI-DSS
Normes et exigences de la norme PCI-DSS
- Aperçu des exigences de la norme PCI-DSS
- Les 12 exigences de la norme PCI-DSS
- Construire et maintenir un réseau et des systèmes sécurisés
- Protéger les données des titulaires de cartes
- Maintenir un programme de gestion des vulnérabilités
- Mettre en œuvre des mesures de contrôle d'accès fortes
- Surveiller et tester régulièrement les réseaux
- Maintenir une politique de sécurité de l'information
Conformité et évaluation de la norme PCI-DSS
- Processus de conformité à la norme PCI-DSS
- Rôles et responsabilités dans la conformité à la norme PCI-DSS
- Types d'évaluations de la norme PCI-DSS (SAQ, ROC)
- Travailler avec des évaluateurs de sécurité qualifiés (QSA)
Délimitation et segmentation
- Définir l'environnement de données des titulaires de cartes (CDE)
- Délimiter la portée de la norme PCI-DSS
- Segmentation réseau et son importance
Construction et maintenance d'un réseau sécurisé
- Configuration des Firewalls et routeurs
- Sécurisation des composants réseau
- Sécurité des réseaux sans fil
Protection des données des titulaires de cartes
- Techniques de chiffrement et de masquage des données
- Protection des données stockées des titulaires de cartes
- Transmission sécurisée des données des titulaires de cartes
Maintenance d'un programme de gestion des vulnérabilités
- Mises à jour régulières et gestion des correctifs
- Identification et atténuation des vulnérabilités
- Solutions antivirus et anti-malware
Mise en œuvre de mesures de contrôle d'accès fortes
- Policies et procédures de contrôle d'accès
- Gestion de l'accès utilisateur et de l'authentification
- Contrôles de sécurité physique
Surveillance et test réguliers des réseaux
- Surveillance du trafic réseau et des journaux
- Réalisation de scans de vulnérabilités
- Pratiques optimales de tests de pénétration
Maintenance d'une politique de sécurité de l'information
- Développement et mise en œuvre de politiques de sécurité
- Formation à la sensibilisation à la sécurité pour les employés
- Planification de réponse aux incidents
Préparation à une audit de la norme PCI-DSS
- Préparation de la documentation et des preuves
- Réalisation d'audits internes
- Traitement des problèmes de non-conformité
Résumé et prochaines étapes
Pré requis
- Comprendre le concept de paiement en ligne
- Fondamentaux du réseau
- Notions de base de la sécurité de l'information
- Expérience de travail dans un rôle IT ou lié à l'IT
14 Heures
Nos clients témoignent (2)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique