Đề cương khóa học

Giới thiệu

Hiểu về PCI-DSS

  • Giới thiệu về PCI-DSS
  • Tầm quan trọng của việc tuân thủ PCI-DSS
  • Các mục tiêu chính của PCI-DSS

Các Tiêu chuẩn và Yêu cầu PCI-DSS

  • Tổng quan về các yêu cầu PCI-DSS
  • 12 yêu cầu PCI-DSS
    • Xây dựng và duy trì mạng và hệ thống an toàn
    • Bảo vệ dữ liệu chủ thẻ
    • Duy trì chương trình quản lý lỗ hổng
    • Triển khai các biện pháp kiểm soát truy cập mạnh mẽ
    • Giám sát và kiểm tra mạng thường xuyên
    • Duy trì chính sách bảo mật thông tin

Tuân thủ và Đánh giá PCI-DSS

  • Quy trình tuân thủ PCI-DSS
  • Vai trò và trách nhiệm trong việc tuân thủ PCI-DSS
  • Các loại đánh giá PCI-DSS (SAQ, ROC)
  • Làm việc với các Đánh giá viên Bảo mật Đủ điều kiện (QSAs)

Phạm vi và Phân đoạn

  • Xác định môi trường dữ liệu chủ thẻ (CDE)
  • Xác định phạm vi PCI-DSS
  • Phân đoạn mạng và tầm quan trọng của nó

Xây dựng và Duy trì Mạng An toàn

  • Cấu hình tường lửa và bộ định tuyến
  • Bảo mật các thành phần mạng
  • Bảo mật mạng không dây

Bảo vệ Dữ liệu Chủ Thẻ

  • Kỹ thuật mã hóa và che giấu dữ liệu
  • Bảo vệ dữ liệu chủ thẻ được lưu trữ
  • Truyền dữ liệu chủ thẻ an toàn

Duy trì Chương trình Quản lý Lỗ hổng

  • Cập nhật và quản lý bản vá thường xuyên
  • Xác định và giảm thiểu lỗ hổng
  • Giải pháp chống vi-rút và phần mềm độc hại

Triển khai Các Biện pháp Kiểm soát Mạnh mẽ

  • Chính sách và thủ tục kiểm soát
  • Quản lý truy cập và xác thực người dùng
  • Kiểm soát an ninh vật lý

Giám sát và Kiểm tra Mạng Thường xuyên

  • Giám sát lưu lượng mạng và nhật ký
  • Thực hiện quét lỗ hổng
  • Các phương pháp hay nhất để kiểm tra xâm nhập

Duy trì Chính sách Bảo mật Thông tin

  • Phát triển và triển khai chính sách bảo mật
  • Đào tạo nâng cao nhận thức về bảo mật cho nhân viên
  • Lập kế hoạch ứng phó sự cố

Chuẩn bị cho Kiểm toán PCI-DSS

  • Chuẩn bị tài liệu và bằng chứng
  • Thực hiện kiểm toán nội bộ
  • Giải quyết các vấn đề không tuân thủ

Tóm tắt và Các Bước Tiếp Theo

Requirements

  • Hiểu khái niệm thanh toán trực tuyến
  • Nền tảng Mạng
  • Các nguyên tắc cơ bản của Bảo mật Thông tin
  • Kinh nghiệm làm việc trong lĩnh vực IT hoặc liên quan đến IT
 14 Hours

Number of participants


Price per participant

Testimonials (4)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories