Programa del Curso
Introducción
Entendiendo PCI-DSS
- Introducción a PCI-DSS
- Importancia del cumplimiento de PCI-DSS
- Objetivos clave de PCI-DSS
Estándares y requisitos de PCI-DSS
- Descripción general de los requisitos de PCI-DSS
- Los 12 requisitos de PCI-DSS
- Construya y mantenga una red y sistemas seguros
- Proteger los datos del titular de la tarjeta
- Mantener un programa de gestión de vulnerabilidades
- Implementar fuertes medidas de control de acceso
- Monitoree y pruebe regularmente las redes
- Mantener una política de seguridad de la información
Cumplimiento y evaluación de PCI-DSS
- Proceso de cumplimiento de PCI-DSS
- Funciones y responsabilidades en el cumplimiento de PCI-DSS
- Tipos de evaluaciones PCI-DSS (SAQ, ROC)
- Trabajar con Asesores de Seguridad Calificados (QSA)
Alcance y segmentación
- Definición del entorno de datos del titular de la tarjeta (CDE)
- Alcance de PCI-DSS
- La segmentación de la red y su importancia
Creación y mantenimiento de una red segura
- Firewalls y configuraciones de routers
- Protección de los componentes de red
- Seguridad de redes inalámbricas
Protección de los datos del titular de la tarjeta
- Cifrado de datos y técnicas de enmascaramiento
- Protección de los datos almacenados del titular de la tarjeta
- Transmisión segura de los datos del titular de la tarjeta
Programa de mantenimiento de una vulnerabilidad Management
- Actualizaciones periódicas y gestión de parches
- Identificación y mitigación de vulnerabilidades
- Soluciones antivirus y antimalware
Implementación de medidas de control sólidas Access
- Access Políticas y procedimientos de control
- Administrar el acceso y la autenticación de usuarios
- Controles de seguridad física
Monitoreo y prueba regular de redes
- Supervisión del tráfico y los registros de la red
- Realización de análisis de vulnerabilidades
- Mejores prácticas de pruebas de penetración
Mantenimiento de una política de seguridad de la información
- Desarrollo e implementación de políticas de seguridad
- Formación en materia de seguridad para los empleados
- Planificación de la respuesta a incidentes
Preparación para una auditoría PCI-DSS
- Preparación de documentación y pruebas
- Realización de auditorías internas
- Abordar los problemas de incumplimiento
Resumen y próximos pasos
Requerimientos
- Comprender el concepto de pago en línea
- Fundamentos de la red
- Conceptos básicos de seguridad de la información
- Experiencia laboral en un puesto de TI o relacionado con TI
Testimonios (5)
El hecho de que hubiera ejemplos prácticos con el contenido
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
El entrenador fue extremadamente claro y conciso. Muy fácil de entender y asimilar la información.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática
El entrenador estaba muy motivado y conocedor. No solo era capaz de transmitir información, sino que también lo hacía con humor para aligerar el tema teórico y seco del entrenamiento.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
Traducción Automática
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Curso - Compliance and the Management of Compliance Risk
Traducción Automática