Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding
PCI-DSS: basisbegrippen
- Inleiding tot PCI-DSS
- Het belang van naleving van PCI-DSS
- De kerndoelstellingen van PCI-DSS
PCI-DSS-standaarden en -vereisten
- Overzicht van de vereisten uit PCI DSS
- De 12 eisen volgens PCI DSS
- Het opzetten en onderhouden van een veilig netwerk en systeeminfrastructuur
- Bescherming van kaarthoudergegevens
- Het onderhouden van een programma ter beheersing van kwetsbaarheden
- Het implementeren van strenge toegangsbeperkingen
- Regelmatig monitoren en testen van het netwerk
- Het handhaven van een informatieveiligheidsbeleid
Naleving van PCI-DSS en beoordeling hiervan
- Proces rondom naleving van PCI-DSS
- Rollen en verantwoordelijkheden binnen de nalevingsprocessen
- Soorten beoordelingsmethodieken (SAQ, ROC)
- Samenwerking met gecertificeerde veiligheidsauditors (QSAs)
Scopebepaling en netwerksegmentatie
- Het definiëren van de kaarthoudergegevensomgeving (CDE)
- Bepalen welke onderdelen onder PCI-DSS vallen
- Het belang van netwerksegmentatie
Het opzetten en onderhouden van een veilig netwerk
- Firewalls en configuraties van routers
- Beveiligen van netwerkcomponenten
- Veiligheid in draadloze netwerken
Bescherming van kaarthoudergegevens
- Technieken voor versleuteling en masking van gegevens
- Het beveiligen van opgeslagen kaarthouderinformatie
- Beveiligde transmissie van kaarthouderdata
Het onderhouden van een programma ter beheersing van kwetsbaarheden
- Regelmatige updates en patchbeheer
- Het identificeren en verhelpen van kwetsbaarheden
- Gebruik van antivirus- en anti-malwaresoftware
Het implementeren van strenge toegangsbeperkingen
- Toegangsbeleid en procedures voor autorisatie
- Beheer van gebruikersrechten en verificatiemethoden
- Fysieke beveiligingsmaatregelen
Regelmatig monitoren en testen van het netwerk
- Monitoring van netwerktraffic en logbestanden
- Uitvoeren van kwetsbaarheidsscans
- Beste praktijken voor penetratietests
Het handhaven van een informatieveiligheidsbeleid
- Ontwikkeling en implementatie van veiligheidsmaatregelen
- Opvoeding rond informatieveiligheid voor werknemers
- Planning van incidentenafhandeling
Voorbereiding op een PCI-DSS-audit
- Documentatie en bewijsmateriaal voorbereiden
- Uitvoeren van interne controles
- Hoe niet-naleving te verhelpen
Samenvatting en volgende stappen
Vereisten
- Inzicht in het concept van online betalingen
- Basiskennis van netwerken
- Grondbeginselen van informatieveiligheid
- Werkervaring in een IT- of aanverwant vakgebied
14 Uren
Getuigenissen (2)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald