Cursusaanbod
Introductie
PCI-DSS begrijpen
- Inleiding tot PCI-DSS
- Belang van PCI-DSS-compliance
- Belangrijkste doelstellingen van PCI-DSS
PCI-DSS-normen en -vereisten
- Overzicht van PCI-DSS-vereisten
- De 12 PCI-DSS-vereisten
- Bouw en onderhoud een veilig netwerk en systemen
- Bescherm de gegevens van kaarthouders
- Een programma voor kwetsbaarheidsbeheer onderhouden
- Implementeer sterke maatregelen voor toegangscontrole
- Netwerken regelmatig controleren en testen
- Handhaaf een informatiebeveiligingsbeleid
PCI-DSS-naleving en -beoordeling
- PCI-DSS-nalevingsproces
- Rollen en verantwoordelijkheden op het gebied van PCI-DSS-compliance
- Soorten PCI-DSS-beoordelingen (SAQ, ROC)
- Werken met gekwalificeerde beveiligingsbeoordelaars (QSA's)
Scoping en segmentatie
- De gegevensomgeving van de kaarthouder (CDE) definiëren
- Scoping PCI-DSS
- Netwerksegmentatie en het belang ervan
Het bouwen en onderhouden van een veilig netwerk
- Firewalls en routerconfiguraties
- Beveiligen van netwerkcomponenten
- Beveiliging van draadloze netwerken
Gegevens van kaarthouders beschermen
- Technieken voor gegevensversleuteling en -maskering
- Bescherming van opgeslagen gegevens van kaarthouders
- Veilige overdracht van gegevens van kaarthouders
Een kwetsbaarheidsprogramma onderhouden Management
- Regelmatige updates en patchbeheer
- Kwetsbaarheden identificeren en beperken
- Antivirus- en antimalware-oplossingen
Implementatie van sterke Access controlemaatregelen
- Access Beleid en procedures controleren
- Gebruikerstoegang en verificatie beheren
- Fysieke beveiligingscontroles
Netwerken regelmatig monitoren en testen
- Netwerkverkeer en logboeken bewaken
- Het uitvoeren van kwetsbaarheidsscans
- Best practices voor penetratietesten
Het onderhouden van een informatiebeveiligingsbeleid
- Ontwikkelen en implementeren van beveiligingsbeleid
- Security awareness training voor medewerkers
- Planning van incidentrespons
Voorbereiding op een PCI-DSS-audit
- Voorbereiden van documentatie en bewijsmateriaal
- Uitvoeren van interne audits
- Problemen met niet-naleving aanpakken
Samenvatting en volgende stappen
Vereisten
- Begrijp het concept van online betalen
- Basisprincipes van het netwerk
- Basisprincipes van informatiebeveiliging
- Werkervaring in een IT- of IT-gerelateerde rol
Testimonials (5)
Het feit dat er praktische voorbeelden bij de inhoud waren.
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Responsnijdheid en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst helder en bondig. Zeer eenvoudig te begrijpen en de informatie te verwerken.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
De trainer was zeer gemotiveerd en deskundig. De trainer kon niet alleen informatie overbrengen, ze bracht het ook met humor om het droge theoretische onderwerp op te lichten.
Marco van den Berg - ZiuZ Medical B.V.
Cursus - HIPAA Compliance for Developers
Automatisch vertaald
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald