Prenez contact avec nous

Plan du cours

Introduction

Compréhension de la norme PCI-DSS

  • Introduction à la norme PCI-DSS
  • Importance de la conformité à la norme PCI-DSS
  • Objectifs clés de la norme PCI-DSS

Normes et exigences de la norme PCI-DSS

  • Aperçu des exigences de la norme PCI-DSS
  • Les 12 exigences de la norme PCI-DSS
    • Construire et maintenir un réseau et des systèmes sécurisés
    • Protéger les données des titulaires de cartes
    • Maintenir un programme de gestion des vulnérabilités
    • Mettre en œuvre des mesures de contrôle d'accès fortes
    • Surveiller et tester régulièrement les réseaux
    • Maintenir une politique de sécurité de l'information

Conformité et évaluation de la norme PCI-DSS

  • Processus de conformité à la norme PCI-DSS
  • Rôles et responsabilités dans la conformité à la norme PCI-DSS
  • Types d'évaluations de la norme PCI-DSS (SAQ, ROC)
  • Travailler avec des évaluateurs de sécurité qualifiés (QSA)

Délimitation et segmentation

  • Définir l'environnement de données des titulaires de cartes (CDE)
  • Délimiter la portée de la norme PCI-DSS
  • Segmentation réseau et son importance

Construction et maintenance d'un réseau sécurisé

  • Configuration des Firewalls et routeurs
  • Sécurisation des composants réseau
  • Sécurité des réseaux sans fil

Protection des données des titulaires de cartes

  • Techniques de chiffrement et de masquage des données
  • Protection des données stockées des titulaires de cartes
  • Transmission sécurisée des données des titulaires de cartes

Maintenance d'un programme de gestion des vulnérabilités

  • Mises à jour régulières et gestion des correctifs
  • Identification et atténuation des vulnérabilités
  • Solutions antivirus et anti-malware

Mise en œuvre de mesures de contrôle d'accès fortes

  • Policies et procédures de contrôle d'accès
  • Gestion de l'accès utilisateur et de l'authentification
  • Contrôles de sécurité physique

Surveillance et test réguliers des réseaux

  • Surveillance du trafic réseau et des journaux
  • Réalisation de scans de vulnérabilités
  • Pratiques optimales de tests de pénétration

Maintenance d'une politique de sécurité de l'information

  • Développement et mise en œuvre de politiques de sécurité
  • Formation à la sensibilisation à la sécurité pour les employés
  • Planification de réponse aux incidents

Préparation à une audit de la norme PCI-DSS

  • Préparation de la documentation et des preuves
  • Réalisation d'audits internes
  • Traitement des problèmes de non-conformité

Résumé et prochaines étapes

Pré requis

  • Comprendre le concept de paiement en ligne
  • Fondamentaux du réseau
  • Notions de base de la sécurité de l'information
  • Expérience de travail dans un rôle IT ou lié à l'IT
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires