Plan du cours

Introduction

Comprendre PCI-DSS

  • Introduction à la norme PCI-DSS
  • Importance de la conformité à la norme PCI-DSS
  • Objectifs clés de PCI-DSS

Normes et exigences de la norme PCI-DSS

  • Aperçu des exigences de la norme PCI-DSS
  • Les 12 exigences de la norme PCI-DSS
    • Construire et maintenir un réseau et des systèmes sécurisés
    • Protéger les données des titulaires de cartes
    • Maintenir un programme de gestion des vulnérabilités
    • Mettre en œuvre des mesures de contrôle d'accès strictes
    • Contrôler et tester régulièrement les réseaux
    • Maintenir une politique de sécurité de l'information

Conformité et évaluation PCI-DSS

  • Processus de conformité à la norme PCI-DSS
  • Rôles et responsabilités dans la conformité PCI-DSS
  • Types d'évaluations PCI-DSS (SAQ, ROC)
  • Travailler avec des évaluateurs de sécurité qualifiés (QSA)

Détermination du champ d'application et segmentation

  • Définir l'environnement des données des titulaires de cartes (CDE)
  • Déterminer la portée de la norme PCI-DSS
  • Segmentation du réseau et son importance

Construction et maintenance d'un réseau sécurisé

  • Configuration des pare-feu et des routeurs
  • Sécurisation des composants du réseau
  • Sécurité des réseaux sans fil

Protection des données des titulaires de cartes

  • Techniques de cryptage et de masquage des données
  • Protection des données stockées des titulaires de cartes
  • Transmission sécurisée des données des titulaires de cartes

Maintien d'un programme de lutte contre les vulnérabilités Management

  • Mises à jour régulières et gestion des correctifs
  • Identification et atténuation des vulnérabilités
  • Solutions anti-virus et anti-malware

Mise en œuvre de mesures de contrôle Access solides

  • Politiques et procédures de contrôle Access
  • Gestion de l'accès et de l'authentification des utilisateurs
  • Contrôles de sécurité physique

Contrôler et tester régulièrement les réseaux

  • Surveillance du trafic et des journaux du réseau
  • Analyse des vulnérabilités
  • Meilleures pratiques en matière de tests de pénétration

Maintenir une politique de sécurité de l'information

  • Élaborer et mettre en œuvre des politiques de sécurité
  • Formation des employés à la sensibilisation à la sécurité
  • Planification de la réponse aux incidents

Préparation à un audit PCI-DSS

  • Préparer la documentation et les preuves
  • Réalisation d'audits internes
  • Résoudre les problèmes de non-conformité

Résumé et prochaines étapes

Pré requis

  • Comprendre le concept de paiement en ligne
  • Principes de base des réseaux
  • Les bases de la sécurité de l'information
  • Expérience professionnelle dans une fonction informatique ou liée à l'informatique
 14 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires