感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
簡介
理解 PCI-DSS
- PCI-DSS 簡介
- PCI-DSS 合規性的重要性
- PCI-DSS 的主要目標
PCI-DSS 標準與要求
- PCI-DSS 要求概覽
- 12 項 PCI-DSS 要求
- 建立並維持安全的網絡和系統
- 保護持卡人數據
- 維持漏洞管理計劃
- 實施強效訪問控制措施
- 定期監控和測試網絡
- 維持信息安全政策
PCI-DSS 合規性與評估
- PCI-DSS 合規流程
- PCI-DSS 合規中的角色與責任
- PCI-DSS 評估類型(自評問卷 SAQ、ROC)
- 與合格安全評估人員(QSA)合作
範圍界定與隔離
- 定義持卡人數據環境(CDE)
- PCI-DSS 的範圍界定
- 網絡隔離及其重要性
建立和維持安全網絡
- Firewalls 及路由器配置
- 保護網絡組件
- 無線網絡安全
保護持卡人數據
- 數據加密與遮蔽技術
- 保護存儲的持卡人數據
- 安全傳輸持卡人數據
維持漏洞管理計劃
- 定期更新與補丁管理
- 識別與緩解漏洞
- 防病毒與防惡意軟件解決方案
實施強效訪問控制措施
- 訪問控制政策與程序
- 管理用戶訪問身份驗證
- 物理安全控制
定期監控和測試網絡
- 監控網絡流量與日誌
- 進行漏洞掃描
- 滲透測試最佳實踐
維持信息安全政策
- 制定並實施安全政策
- 員工信息安全意識培訓
- 事故應對計劃
準備 PCI-DSS 審計
- 準備文件與證據
- 進行內部審計
- 處理不合規問題
總結與後續步驟
最低要求
- 了解線上支付概念
- 網絡基礎知識
- 信息安全基礎
- 在 IT 或相關領域的工作經驗
14 小時
客戶評論 (1)
培訓師非常樂於助人。
Attila - Lifial
課程 - Compliance and the Management of Compliance Risk
機器翻譯