感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
介紹
瞭解PCI-DSS
- PCI-DSS簡介
- PCI-DSS 合規性的重要性
- PCI-DSS 的主要目標
PCI-DSS 標準和要求
- PCI-DSS 要求概述
- PCI-DSS 的 12 項要求
- 構建和維護安全的網路和系統
- 保護持卡人數據
- 維護漏洞管理計劃
- 實施強有力的訪問控制措施
- 定期監控和測試網路
- 維護資訊安全策略
PCI-DSS 合規性和評估
- PCI-DSS 合規流程
- 在PCI-DSS合規性中的角色和職責
- PCI-DSS 評估的類型(SAQ、ROC)
- 與合格的安全評估機構 (QSA) 合作
範圍界定和細分
- 定義持卡人資料環境 (CDE)
- 確定PCI-DSS的範圍
- 網路分段及其重要性
構建和維護安全網路
- 防火牆和路由器配置
- 保護網路元件
- 無線網路安全
保護持卡人數據
- 數據加密和遮罩技術
- 保護存儲的持卡人數據
- 安全傳輸持卡人數據
維護漏洞 Management 程式
- 定期更新和補丁管理
- 識別和緩解漏洞
- 防病毒和反惡意軟體解決方案
實施強有力的 Access 控制措施
- Access 控制策略和程式
- 管理使用者訪問和身份驗證
- 物理安全控制
定期監控和測試網路
- 監控網路流量和日誌
- 執行漏洞掃描
- 滲透測試最佳實踐
維護資訊安全策略
- 制定和實施安全策略
- 對員工進行安全意識培訓
- 事件回應規劃
準備PCI-DSS審核
- 準備文件和證據
- 進行內部審計
- 解決不合規問題
摘要和後續步驟
最低要求
- 了解線上支付概念
- 網路基礎知識
- 資訊安全 基礎
- 具有IT或IT相關角色的工作經驗
14 時間:
客戶評論 (4)
內容中包含了實際案例
Smita Hanuman - Standard Bank of SA Ltd
課程 - Basel III – Certified Basel Professional
機器翻譯
培訓師講解非常清晰簡潔,信息易於理解和吸收。
Paul Clancy - Rowan Dartington
課程 - CGEIT – Certified in the Governance of Enterprise IT
機器翻譯
培訓師非常有動力且知識淵博。她不僅能夠有效傳遞信息,還以幽默的方式讓枯燥的理論培訓變得輕鬆有趣。
Marco van den Berg - ZiuZ Medical B.V.
課程 - HIPAA Compliance for Developers
機器翻譯
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
課程 - Compliance and the Management of Compliance Risk
機器翻譯