聯繫我們

課程簡介

簡介

理解 PCI-DSS

  • PCI-DSS 簡介
  • PCI-DSS 合規性的重要性
  • PCI-DSS 的主要目標

PCI-DSS 標準與要求

  • PCI-DSS 要求概覽
  • 12 項 PCI-DSS 要求
    • 建立並維持安全的網絡和系統
    • 保護持卡人數據
    • 維持漏洞管理計劃
    • 實施強效訪問控制措施
    • 定期監控和測試網絡
    • 維持信息安全政策

PCI-DSS 合規性與評估

  • PCI-DSS 合規流程
  • PCI-DSS 合規中的角色與責任
  • PCI-DSS 評估類型(自評問卷 SAQ、ROC)
  • 與合格安全評估人員(QSA)合作

範圍界定與隔離

  • 定義持卡人數據環境(CDE)
  • PCI-DSS 的範圍界定
  • 網絡隔離及其重要性

建立和維持安全網絡

  • Firewalls 及路由器配置
  • 保護網絡組件
  • 無線網絡安全

保護持卡人數據

  • 數據加密與遮蔽技術
  • 保護存儲的持卡人數據
  • 安全傳輸持卡人數據

維持漏洞管理計劃

  • 定期更新與補丁管理
  • 識別與緩解漏洞
  • 防病毒與防惡意軟件解決方案

實施強效訪問控制措施

  • 訪問控制政策與程序
  • 管理用戶訪問身份驗證
  • 物理安全控制

定期監控和測試網絡

  • 監控網絡流量與日誌
  • 進行漏洞掃描
  • 滲透測試最佳實踐

維持信息安全政策

  • 制定並實施安全政策
  • 員工信息安全意識培訓
  • 事故應對計劃

準備 PCI-DSS 審計

  • 準備文件與證據
  • 進行內部審計
  • 處理不合規問題

總結與後續步驟

最低要求

  • 了解線上支付概念
  • 網絡基礎知識
  • 信息安全基礎
  • 在 IT 或相關領域的工作經驗
 14 小時

客戶評論 (1)

課程分類