Kontakt aufnehmen

Schulungsübersicht

Einführung

Verständnis von PCI-DSS

  • Einführung in PCI-DSS
  • Bedeutung der PCI-DSS-Compliance
  • Ziele von PCI-DSS

PCI-DSS-Standards und -Anforderungen

  • Überblick über die PCI-DSS-Anforderungen
  • Die 12 PCI-DSS-Anforderungen
    • Aufbau und Wartung eines sicheren Netzwerks und sicherer Systeme
    • Schutz von Kundendaten
    • Aufrechterhaltung eines Programm zur Schwachstellenverwaltung
    • Umsetzung strenger Zugriffskontrollmassnahmen
    • Regelmässige Überwachung und Testung von Netzwerken
    • Aufrechterhaltung einer Informationssicherheitsrichtlinie

PCI-DSS-Compliance und Bewertung

  • Prozess der PCI-DSS-Compliance
  • Rollen und Verantwortlichkeiten bei der PCI-DSS-Compliance
  • Arten von PCI-DSS-Bewertungen (SAQ, ROC)
  • Zusammenarbeit mit qualifizierten Sicherheitsgutachtern (QSA)

Grenzziehung und Segmentierung

  • Definition der Umgebung für Kundendaten (CDE)
  • Grenzziehung im Rahmen von PCI-DSS
  • Netzwerksegmentierung und deren Bedeutung

Aufbau und Wartung eines sicheren Netzwerks

  • Firewalls und Router-Konfigurationen
  • Sicherung der Netzwerkkomponenten
  • Sicherheit im drahtlosen Networking

Schutz von Kundendaten

  • Techniken der Datenverschlüsselung und Maskierung
  • Schutz gespeicherter Kundendaten
  • Sichere Übertragung von Kundendaten

Aufrechterhaltung eines Programms zur Schwachstellenverwaltung

  • Regelmässige Updates und Patch-Management
  • Identifizierung und Abschwächung von Schwachstellen
  • Lösungen gegen Viren und Malware

Umsetzung strenger Zugriffskontrollmassnahmen

  • Zugriffskontrollpolitiken und -verfahren
  • Verwaltung von Benutzerzugriffen und Authentifizierung
  • Physische Sicherheitskontrollen

Regelmässige Überwachung und Testung von Netzwerken

  • Überwachung des Netzwerkverkehrs und der Logs
  • Durchführen von Schwachstellenscans
  • Bewährte Methoden für Penetrationstests

Aufrechterhaltung einer Informationssicherheitsrichtlinie

  • Entwicklung und Umsetzung von Sicherheitsrichtlinien
  • Sicherheitsschulungen für Mitarbeiter
  • Planung des Incident Response (Vorfallsbekämpfung)

Vorbereitung auf einen PCI-DSS-Audit

  • Vorbereitung der Dokumentation und Beweisführung
  • Durchführung interner Audits
  • Umgang mit Nichteinhaltungsfragen

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Verständnis des Online-Zahlungskonzepts
  • Grundlagen der Netzwerktechnik
  • Grundlagen der Informationssicherheit
  • Berufserfahrung in einer IT- oder IT-nahen Funktion
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien