Schulungsübersicht
Einführung
Verstehen von PCI-DSS
- Einführung in PCI-DSS
- Bedeutung der PCI-DSS-Konformität
- Hauptziele von PCI-DSS
PCI-DSS Standards und Anforderungen
- Überblick über die PCI-DSS-Anforderungen
- Die 12 PCI-DSS-Anforderungen
- Aufbau und Pflege eines sicheren Netzwerks und sicherer Systeme
- Schutz von Karteninhaberdaten
- Aufrechterhaltung eines Programms zur Verwaltung von Schwachstellen
- Implementierung starker Zugangskontrollmaßnahmen
- Regelmäßige Überwachung und Prüfung von Netzwerken
- Aufrechterhaltung einer Informationssicherheitspolitik
PCI-DSS-Konformität und -Bewertung
- Prozess der PCI-DSS-Einhaltung
- Rollen und Verantwortlichkeiten bei der PCI-DSS-Einhaltung
- Arten von PCI-DSS-Bewertungen (SAQ, ROC)
- Arbeit mit qualifizierten Sicherheitsgutachtern (QSAs)
Scoping und Segmentierung
- Definition der Karteninhaberdaten-Umgebung (CDE)
- Umfang von PCI-DSS
- Netzwerksegmentierung und ihre Bedeutung
Aufbau und Instandhaltung eines sicheren Netzwerks
- Firewalls und Router-Konfigurationen
- Absicherung von Netzwerkkomponenten
- Sicherheit von drahtlosen Netzwerken
Schutz von Karteninhaberdaten
- Datenverschlüsselung und Maskierungstechniken
- Schutz von gespeicherten Karteninhaberdaten
- Sichere Übertragung von Karteninhaberdaten
Aufrechterhaltung eines Schwachstellen Management-Programms
- Regelmäßige Updates und Patch-Verwaltung
- Identifizierung und Entschärfung von Schwachstellen
- Antiviren- und Anti-Malware-Lösungen
Implementierung von strengen Access Kontrollmaßnahmen
- Access Kontrollrichtlinien und -verfahren
- Verwaltung des Benutzerzugangs und der Authentifizierung
- Physische Sicherheitskontrollen
Regelmäßige Überwachung und Prüfung von Netzwerken
- Überwachung von Netzwerkverkehr und Protokollen
- Durchführen von Schwachstellen-Scans
- Bewährte Verfahren für Penetrationstests
Aufrechterhaltung einer Informationssicherheitspolitik
- Entwicklung und Umsetzung von Sicherheitsrichtlinien
- Schulung des Sicherheitsbewusstseins für Mitarbeiter
- Planung der Reaktion auf Vorfälle
Vorbereitung auf ein PCI-DSS-Audit
- Vorbereitung von Dokumentation und Beweisen
- Durchführung von internen Audits
- Behandlung von Problemen der Nichteinhaltung
Zusammenfassung und nächste Schritte
Voraussetzungen
- Verstehen des Online-Zahlungskonzepts
- Netzwerk-Grundlagen
- Grundlagen der Informationssicherheit
- Berufserfahrung in einer IT- oder IT-bezogenen Funktion
Erfahrungsberichte (3)
Die Tatsache, dass es praktische Beispiele zum Inhalt gab
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maschinelle Übersetzung
Der Trainer war äußerst klar und prägnant. Die Informationen waren sehr leicht zu verstehen und aufzunehmen.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung