Đề cương khóa học
Giới thiệu
Hiểu về PCI-DSS
- Giới thiệu về PCI-DSS
- Tầm quan trọng của việc tuân thủ PCI-DSS
- Các mục tiêu chính của PCI-DSS
Các Tiêu chuẩn và Yêu cầu PCI-DSS
- Tổng quan về các yêu cầu PCI-DSS
- 12 yêu cầu PCI-DSS
- Xây dựng và duy trì mạng và hệ thống an toàn
- Bảo vệ dữ liệu chủ thẻ
- Duy trì chương trình quản lý lỗ hổng
- Triển khai các biện pháp kiểm soát truy cập mạnh mẽ
- Giám sát và kiểm tra mạng thường xuyên
- Duy trì chính sách bảo mật thông tin
Tuân thủ và Đánh giá PCI-DSS
- Quy trình tuân thủ PCI-DSS
- Vai trò và trách nhiệm trong việc tuân thủ PCI-DSS
- Các loại đánh giá PCI-DSS (SAQ, ROC)
- Làm việc với các Đánh giá viên Bảo mật Đủ điều kiện (QSAs)
Phạm vi và Phân đoạn
- Xác định môi trường dữ liệu chủ thẻ (CDE)
- Xác định phạm vi PCI-DSS
- Phân đoạn mạng và tầm quan trọng của nó
Xây dựng và Duy trì Mạng An toàn
- Cấu hình tường lửa và bộ định tuyến
- Bảo mật các thành phần mạng
- Bảo mật mạng không dây
Bảo vệ Dữ liệu Chủ Thẻ
- Kỹ thuật mã hóa và che giấu dữ liệu
- Bảo vệ dữ liệu chủ thẻ được lưu trữ
- Truyền dữ liệu chủ thẻ an toàn
Duy trì Chương trình Quản lý Lỗ hổng
- Cập nhật và quản lý bản vá thường xuyên
- Xác định và giảm thiểu lỗ hổng
- Giải pháp chống vi-rút và phần mềm độc hại
Triển khai Các Biện pháp Kiểm soát Mạnh mẽ
- Chính sách và thủ tục kiểm soát
- Quản lý truy cập và xác thực người dùng
- Kiểm soát an ninh vật lý
Giám sát và Kiểm tra Mạng Thường xuyên
- Giám sát lưu lượng mạng và nhật ký
- Thực hiện quét lỗ hổng
- Các phương pháp hay nhất để kiểm tra xâm nhập
Duy trì Chính sách Bảo mật Thông tin
- Phát triển và triển khai chính sách bảo mật
- Đào tạo nâng cao nhận thức về bảo mật cho nhân viên
- Lập kế hoạch ứng phó sự cố
Chuẩn bị cho Kiểm toán PCI-DSS
- Chuẩn bị tài liệu và bằng chứng
- Thực hiện kiểm toán nội bộ
- Giải quyết các vấn đề không tuân thủ
Tóm tắt và Các Bước Tiếp Theo
Requirements
- Hiểu khái niệm thanh toán trực tuyến
- Nền tảng Mạng
- Các nguyên tắc cơ bản của Bảo mật Thông tin
- Kinh nghiệm làm việc trong lĩnh vực IT hoặc liên quan đến IT
Testimonials (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.