Programa del Curso
Introducción
Entendiendo PCI-DSS
- Introducción a PCI-DSS
- Importancia del cumplimiento de PCI-DSS
- Objetivos clave de PCI-DSS
Estándares y requisitos de PCI-DSS
- Descripción general de los requisitos de PCI-DSS
- Los 12 requisitos de PCI-DSS
- Construya y mantenga una red y sistemas seguros
- Proteger los datos del titular de la tarjeta
- Mantener un programa de gestión de vulnerabilidades
- Implementar fuertes medidas de control de acceso
- Monitoree y pruebe regularmente las redes
- Mantener una política de seguridad de la información
Cumplimiento y evaluación de PCI-DSS
- Proceso de cumplimiento de PCI-DSS
- Funciones y responsabilidades en el cumplimiento de PCI-DSS
- Tipos de evaluaciones PCI-DSS (SAQ, ROC)
- Trabajar con Asesores de Seguridad Calificados (QSA)
Alcance y segmentación
- Definición del entorno de datos del titular de la tarjeta (CDE)
- Alcance de PCI-DSS
- La segmentación de la red y su importancia
Creación y mantenimiento de una red segura
- Firewalls y configuraciones de routers
- Protección de los componentes de red
- Seguridad de redes inalámbricas
Protección de los datos del titular de la tarjeta
- Cifrado de datos y técnicas de enmascaramiento
- Protección de los datos almacenados del titular de la tarjeta
- Transmisión segura de los datos del titular de la tarjeta
Programa de mantenimiento de una vulnerabilidad Management
- Actualizaciones periódicas y gestión de parches
- Identificación y mitigación de vulnerabilidades
- Soluciones antivirus y antimalware
Implementación de medidas de control sólidas Access
- Access Políticas y procedimientos de control
- Administrar el acceso y la autenticación de usuarios
- Controles de seguridad física
Monitoreo y prueba regular de redes
- Supervisión del tráfico y los registros de la red
- Realización de análisis de vulnerabilidades
- Mejores prácticas de pruebas de penetración
Mantenimiento de una política de seguridad de la información
- Desarrollo e implementación de políticas de seguridad
- Formación en materia de seguridad para los empleados
- Planificación de la respuesta a incidentes
Preparación para una auditoría PCI-DSS
- Preparación de documentación y pruebas
- Realización de auditorías internas
- Abordar los problemas de incumplimiento
Resumen y próximos pasos
Requerimientos
- Comprender el concepto de pago en línea
- Fundamentos de la red
- Conceptos básicos de seguridad de la información
- Experiencia laboral en un puesto de TI o relacionado con TI
Testimonios (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Curso - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Curso - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.