Cursusaanbod
Introductie
PCI-DSS begrijpen
- Inleiding tot PCI-DSS
- Belang van PCI-DSS-compliance
- Belangrijkste doelstellingen van PCI-DSS
PCI-DSS-normen en -vereisten
- Overzicht van PCI-DSS-vereisten
- De 12 PCI-DSS-vereisten
- Bouw en onderhoud een veilig netwerk en systemen
- Bescherm de gegevens van kaarthouders
- Een programma voor kwetsbaarheidsbeheer onderhouden
- Implementeer sterke maatregelen voor toegangscontrole
- Netwerken regelmatig controleren en testen
- Handhaaf een informatiebeveiligingsbeleid
PCI-DSS-naleving en -beoordeling
- PCI-DSS-nalevingsproces
- Rollen en verantwoordelijkheden op het gebied van PCI-DSS-compliance
- Soorten PCI-DSS-beoordelingen (SAQ, ROC)
- Werken met gekwalificeerde beveiligingsbeoordelaars (QSA's)
Scoping en segmentatie
- De gegevensomgeving van de kaarthouder (CDE) definiëren
- Scoping PCI-DSS
- Netwerksegmentatie en het belang ervan
Het bouwen en onderhouden van een veilig netwerk
- Firewalls en routerconfiguraties
- Beveiligen van netwerkcomponenten
- Beveiliging van draadloze netwerken
Gegevens van kaarthouders beschermen
- Technieken voor gegevensversleuteling en -maskering
- Bescherming van opgeslagen gegevens van kaarthouders
- Veilige overdracht van gegevens van kaarthouders
Een kwetsbaarheidsprogramma onderhouden Management
- Regelmatige updates en patchbeheer
- Kwetsbaarheden identificeren en beperken
- Antivirus- en antimalware-oplossingen
Implementatie van sterke Access controlemaatregelen
- Access Beleid en procedures controleren
- Gebruikerstoegang en verificatie beheren
- Fysieke beveiligingscontroles
Netwerken regelmatig monitoren en testen
- Netwerkverkeer en logboeken bewaken
- Het uitvoeren van kwetsbaarheidsscans
- Best practices voor penetratietesten
Het onderhouden van een informatiebeveiligingsbeleid
- Ontwikkelen en implementeren van beveiligingsbeleid
- Security awareness training voor medewerkers
- Planning van incidentrespons
Voorbereiding op een PCI-DSS-audit
- Voorbereiden van documentatie en bewijsmateriaal
- Uitvoeren van interne audits
- Problemen met niet-naleving aanpakken
Samenvatting en volgende stappen
Vereisten
- Begrijp het concept van online betalen
- Basisprincipes van het netwerk
- Basisprincipes van informatiebeveiliging
- Werkervaring in een IT- of IT-gerelateerde rol
Getuigenissen (4)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
leren over Basel
Daksha Vallabh - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
Risicooptimalisatie is duidelijker dan de andere onderwerpen
Munirah Alsahli - GOSI
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald