Neem contact met ons op

Cursusaanbod

Inleiding

PCI-DSS: basisbegrippen

  • Inleiding tot PCI-DSS
  • Het belang van naleving van PCI-DSS
  • De kerndoelstellingen van PCI-DSS

PCI-DSS-standaarden en -vereisten

  • Overzicht van de vereisten uit PCI DSS
  • De 12 eisen volgens PCI DSS
    • Het opzetten en onderhouden van een veilig netwerk en systeeminfrastructuur
    • Bescherming van kaarthoudergegevens
    • Het onderhouden van een programma ter beheersing van kwetsbaarheden
    • Het implementeren van strenge toegangsbeperkingen
    • Regelmatig monitoren en testen van het netwerk
    • Het handhaven van een informatieveiligheidsbeleid

Naleving van PCI-DSS en beoordeling hiervan

  • Proces rondom naleving van PCI-DSS
  • Rollen en verantwoordelijkheden binnen de nalevingsprocessen
  • Soorten beoordelingsmethodieken (SAQ, ROC)
  • Samenwerking met gecertificeerde veiligheidsauditors (QSAs)

Scopebepaling en netwerksegmentatie

  • Het definiëren van de kaarthoudergegevensomgeving (CDE)
  • Bepalen welke onderdelen onder PCI-DSS vallen
  • Het belang van netwerksegmentatie

Het opzetten en onderhouden van een veilig netwerk

  • Firewalls en configuraties van routers
  • Beveiligen van netwerkcomponenten
  • Veiligheid in draadloze netwerken

Bescherming van kaarthoudergegevens

  • Technieken voor versleuteling en masking van gegevens
  • Het beveiligen van opgeslagen kaarthouderinformatie
  • Beveiligde transmissie van kaarthouderdata

Het onderhouden van een programma ter beheersing van kwetsbaarheden

  • Regelmatige updates en patchbeheer
  • Het identificeren en verhelpen van kwetsbaarheden
  • Gebruik van antivirus- en anti-malwaresoftware

Het implementeren van strenge toegangsbeperkingen

  • Toegangsbeleid en procedures voor autorisatie
  • Beheer van gebruikersrechten en verificatiemethoden
  • Fysieke beveiligingsmaatregelen

Regelmatig monitoren en testen van het netwerk

  • Monitoring van netwerktraffic en logbestanden
  • Uitvoeren van kwetsbaarheidsscans
  • Beste praktijken voor penetratietests

Het handhaven van een informatieveiligheidsbeleid

  • Ontwikkeling en implementatie van veiligheidsmaatregelen
  • Opvoeding rond informatieveiligheid voor werknemers
  • Planning van incidentenafhandeling

Voorbereiding op een PCI-DSS-audit

  • Documentatie en bewijsmateriaal voorbereiden
  • Uitvoeren van interne controles
  • Hoe niet-naleving te verhelpen

Samenvatting en volgende stappen

Vereisten

  • Inzicht in het concept van online betalingen
  • Basiskennis van netwerken
  • Grondbeginselen van informatieveiligheid
  • Werkervaring in een IT- of aanverwant vakgebied
 14 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën