Plan du cours
Introduction
Comprendre PCI-DSS
- Introduction à la norme PCI-DSS
- Importance de la conformité à la norme PCI-DSS
- Objectifs clés de PCI-DSS
Normes et exigences de la norme PCI-DSS
- Aperçu des exigences de la norme PCI-DSS
- Les 12 exigences de la norme PCI-DSS
- Construire et maintenir un réseau et des systèmes sécurisés
- Protéger les données des titulaires de cartes
- Maintenir un programme de gestion des vulnérabilités
- Mettre en œuvre des mesures de contrôle d'accès strictes
- Contrôler et tester régulièrement les réseaux
- Maintenir une politique de sécurité de l'information
Conformité et évaluation PCI-DSS
- Processus de conformité à la norme PCI-DSS
- Rôles et responsabilités dans la conformité PCI-DSS
- Types d'évaluations PCI-DSS (SAQ, ROC)
- Travailler avec des évaluateurs de sécurité qualifiés (QSA)
Détermination du champ d'application et segmentation
- Définir l'environnement des données des titulaires de cartes (CDE)
- Déterminer la portée de la norme PCI-DSS
- Segmentation du réseau et son importance
Construction et maintenance d'un réseau sécurisé
- Configuration des pare-feu et des routeurs
- Sécurisation des composants du réseau
- Sécurité des réseaux sans fil
Protection des données des titulaires de cartes
- Techniques de cryptage et de masquage des données
- Protection des données stockées des titulaires de cartes
- Transmission sécurisée des données des titulaires de cartes
Maintien d'un programme de lutte contre les vulnérabilités Management
- Mises à jour régulières et gestion des correctifs
- Identification et atténuation des vulnérabilités
- Solutions anti-virus et anti-malware
Mise en œuvre de mesures de contrôle Access solides
- Politiques et procédures de contrôle Access
- Gestion de l'accès et de l'authentification des utilisateurs
- Contrôles de sécurité physique
Contrôler et tester régulièrement les réseaux
- Surveillance du trafic et des journaux du réseau
- Analyse des vulnérabilités
- Meilleures pratiques en matière de tests de pénétration
Maintenir une politique de sécurité de l'information
- Élaborer et mettre en œuvre des politiques de sécurité
- Formation des employés à la sensibilisation à la sécurité
- Planification de la réponse aux incidents
Préparation à un audit PCI-DSS
- Préparer la documentation et les preuves
- Réalisation d'audits internes
- Résoudre les problèmes de non-conformité
Résumé et prochaines étapes
Pré requis
- Comprendre le concept de paiement en ligne
- Principes de base des réseaux
- Les bases de la sécurité de l'information
- Expérience professionnelle dans une fonction informatique ou liée à l'informatique
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et de communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur était extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Le formateur n'a pas seulement été capable de transmettre les informations, elle a également ajouté de l'humour pour alléger le sujet théorique et parfois aride du cours.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique