Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung
Verständnis von PCI-DSS
- Einführung in PCI-DSS
- Bedeutung der PCI-DSS-Compliance
- Ziele von PCI-DSS
PCI-DSS-Standards und -Anforderungen
- Überblick über die PCI-DSS-Anforderungen
- Die 12 PCI-DSS-Anforderungen
- Aufbau und Wartung eines sicheren Netzwerks und sicherer Systeme
- Schutz von Kundendaten
- Aufrechterhaltung eines Programm zur Schwachstellenverwaltung
- Umsetzung strenger Zugriffskontrollmassnahmen
- Regelmässige Überwachung und Testung von Netzwerken
- Aufrechterhaltung einer Informationssicherheitsrichtlinie
PCI-DSS-Compliance und Bewertung
- Prozess der PCI-DSS-Compliance
- Rollen und Verantwortlichkeiten bei der PCI-DSS-Compliance
- Arten von PCI-DSS-Bewertungen (SAQ, ROC)
- Zusammenarbeit mit qualifizierten Sicherheitsgutachtern (QSA)
Grenzziehung und Segmentierung
- Definition der Umgebung für Kundendaten (CDE)
- Grenzziehung im Rahmen von PCI-DSS
- Netzwerksegmentierung und deren Bedeutung
Aufbau und Wartung eines sicheren Netzwerks
- Firewalls und Router-Konfigurationen
- Sicherung der Netzwerkkomponenten
- Sicherheit im drahtlosen Networking
Schutz von Kundendaten
- Techniken der Datenverschlüsselung und Maskierung
- Schutz gespeicherter Kundendaten
- Sichere Übertragung von Kundendaten
Aufrechterhaltung eines Programms zur Schwachstellenverwaltung
- Regelmässige Updates und Patch-Management
- Identifizierung und Abschwächung von Schwachstellen
- Lösungen gegen Viren und Malware
Umsetzung strenger Zugriffskontrollmassnahmen
- Zugriffskontrollpolitiken und -verfahren
- Verwaltung von Benutzerzugriffen und Authentifizierung
- Physische Sicherheitskontrollen
Regelmässige Überwachung und Testung von Netzwerken
- Überwachung des Netzwerkverkehrs und der Logs
- Durchführen von Schwachstellenscans
- Bewährte Methoden für Penetrationstests
Aufrechterhaltung einer Informationssicherheitsrichtlinie
- Entwicklung und Umsetzung von Sicherheitsrichtlinien
- Sicherheitsschulungen für Mitarbeiter
- Planung des Incident Response (Vorfallsbekämpfung)
Vorbereitung auf einen PCI-DSS-Audit
- Vorbereitung der Dokumentation und Beweisführung
- Durchführung interner Audits
- Umgang mit Nichteinhaltungsfragen
Zusammenfassung und nächste Schritte
Voraussetzungen
- Verständnis des Online-Zahlungskonzepts
- Grundlagen der Netzwerktechnik
- Grundlagen der Informationssicherheit
- Berufserfahrung in einer IT- oder IT-nahen Funktion
14 Stunden
Erfahrungsberichte (1)
Der Trainer war hilfreich.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung