Programa del Curso

Introducción

Entendiendo PCI-DSS

  • Introducción a PCI-DSS
  • Importancia del cumplimiento de PCI-DSS
  • Objetivos clave de PCI-DSS

Estándares y requisitos de PCI-DSS

  • Descripción general de los requisitos de PCI-DSS
  • Los 12 requisitos de PCI-DSS
    • Construya y mantenga una red y sistemas seguros
    • Proteger los datos del titular de la tarjeta
    • Mantener un programa de gestión de vulnerabilidades
    • Implementar fuertes medidas de control de acceso
    • Monitoree y pruebe regularmente las redes
    • Mantener una política de seguridad de la información

Cumplimiento y evaluación de PCI-DSS

  • Proceso de cumplimiento de PCI-DSS
  • Funciones y responsabilidades en el cumplimiento de PCI-DSS
  • Tipos de evaluaciones PCI-DSS (SAQ, ROC)
  • Trabajar con Asesores de Seguridad Calificados (QSA)

Alcance y segmentación

  • Definición del entorno de datos del titular de la tarjeta (CDE)
  • Alcance de PCI-DSS
  • La segmentación de la red y su importancia

Creación y mantenimiento de una red segura

  • Firewalls y configuraciones de routers
  • Protección de los componentes de red
  • Seguridad de redes inalámbricas

Protección de los datos del titular de la tarjeta

  • Cifrado de datos y técnicas de enmascaramiento
  • Protección de los datos almacenados del titular de la tarjeta
  • Transmisión segura de los datos del titular de la tarjeta

Programa de mantenimiento de una vulnerabilidad Management

  • Actualizaciones periódicas y gestión de parches
  • Identificación y mitigación de vulnerabilidades
  • Soluciones antivirus y antimalware

Implementación de medidas de control sólidas Access

  • Access Políticas y procedimientos de control
  • Administrar el acceso y la autenticación de usuarios
  • Controles de seguridad física

Monitoreo y prueba regular de redes

  • Supervisión del tráfico y los registros de la red
  • Realización de análisis de vulnerabilidades
  • Mejores prácticas de pruebas de penetración

Mantenimiento de una política de seguridad de la información

  • Desarrollo e implementación de políticas de seguridad
  • Formación en materia de seguridad para los empleados
  • Planificación de la respuesta a incidentes

Preparación para una auditoría PCI-DSS

  • Preparación de documentación y pruebas
  • Realización de auditorías internas
  • Abordar los problemas de incumplimiento

Resumen y próximos pasos

Requerimientos

  • Comprender el concepto de pago en línea
  • Fundamentos de la red
  • Conceptos básicos de seguridad de la información
  • Experiencia laboral en un puesto de TI o relacionado con TI
 14 Horas

Número de participantes


Precio por Participante​

Testimonios (5)

Próximos cursos

Categorías Relacionadas