Cursusaanbod
Introductie
PCI-DSS begrijpen
- Inleiding tot PCI-DSS
- Belang van PCI-DSS-compliance
- Belangrijkste doelstellingen van PCI-DSS
PCI-DSS-normen en -vereisten
- Overzicht van PCI-DSS-vereisten
- De 12 PCI-DSS-vereisten
- Bouw en onderhoud een veilig netwerk en systemen
- Bescherm de gegevens van kaarthouders
- Een programma voor kwetsbaarheidsbeheer onderhouden
- Implementeer sterke maatregelen voor toegangscontrole
- Netwerken regelmatig controleren en testen
- Handhaaf een informatiebeveiligingsbeleid
PCI-DSS-naleving en -beoordeling
- PCI-DSS-nalevingsproces
- Rollen en verantwoordelijkheden op het gebied van PCI-DSS-compliance
- Soorten PCI-DSS-beoordelingen (SAQ, ROC)
- Werken met gekwalificeerde beveiligingsbeoordelaars (QSA's)
Scoping en segmentatie
- De gegevensomgeving van de kaarthouder (CDE) definiëren
- Scoping PCI-DSS
- Netwerksegmentatie en het belang ervan
Het bouwen en onderhouden van een veilig netwerk
- Firewalls en routerconfiguraties
- Beveiligen van netwerkcomponenten
- Beveiliging van draadloze netwerken
Gegevens van kaarthouders beschermen
- Technieken voor gegevensversleuteling en -maskering
- Bescherming van opgeslagen gegevens van kaarthouders
- Veilige overdracht van gegevens van kaarthouders
Een kwetsbaarheidsprogramma onderhouden Management
- Regelmatige updates en patchbeheer
- Kwetsbaarheden identificeren en beperken
- Antivirus- en antimalware-oplossingen
Implementatie van sterke Access controlemaatregelen
- Access Beleid en procedures controleren
- Gebruikerstoegang en verificatie beheren
- Fysieke beveiligingscontroles
Netwerken regelmatig monitoren en testen
- Netwerkverkeer en logboeken bewaken
- Het uitvoeren van kwetsbaarheidsscans
- Best practices voor penetratietesten
Het onderhouden van een informatiebeveiligingsbeleid
- Ontwikkelen en implementeren van beveiligingsbeleid
- Security awareness training voor medewerkers
- Planning van incidentrespons
Voorbereiding op een PCI-DSS-audit
- Voorbereiden van documentatie en bewijsmateriaal
- Uitvoeren van interne audits
- Problemen met niet-naleving aanpakken
Samenvatting en volgende stappen
Vereisten
- Begrijp het concept van online betalen
- Basisprincipes van het netwerk
- Basisprincipes van informatiebeveiliging
- Werkervaring in een IT- of IT-gerelateerde rol
Testimonials (5)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Speed of response and communication
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Cursus - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.