Schulungsübersicht

Einführung

Verstehen von PCI-DSS

  • Einführung in PCI-DSS
  • Bedeutung der PCI-DSS-Konformität
  • Hauptziele von PCI-DSS

PCI-DSS Standards und Anforderungen

  • Überblick über die PCI-DSS-Anforderungen
  • Die 12 PCI-DSS-Anforderungen
    • Aufbau und Pflege eines sicheren Netzwerks und sicherer Systeme
    • Schutz von Karteninhaberdaten
    • Aufrechterhaltung eines Programms zur Verwaltung von Schwachstellen
    • Implementierung starker Zugangskontrollmaßnahmen
    • Regelmäßige Überwachung und Prüfung von Netzwerken
    • Aufrechterhaltung einer Informationssicherheitspolitik

PCI-DSS-Konformität und -Bewertung

  • Prozess der PCI-DSS-Einhaltung
  • Rollen und Verantwortlichkeiten bei der PCI-DSS-Einhaltung
  • Arten von PCI-DSS-Bewertungen (SAQ, ROC)
  • Arbeit mit qualifizierten Sicherheitsgutachtern (QSAs)

Scoping und Segmentierung

  • Definition der Karteninhaberdaten-Umgebung (CDE)
  • Umfang von PCI-DSS
  • Netzwerksegmentierung und ihre Bedeutung

Aufbau und Instandhaltung eines sicheren Netzwerks

  • Firewalls und Router-Konfigurationen
  • Absicherung von Netzwerkkomponenten
  • Sicherheit von drahtlosen Netzwerken

Schutz von Karteninhaberdaten

  • Datenverschlüsselung und Maskierungstechniken
  • Schutz von gespeicherten Karteninhaberdaten
  • Sichere Übertragung von Karteninhaberdaten

Aufrechterhaltung eines Schwachstellen Management-Programms

  • Regelmäßige Updates und Patch-Verwaltung
  • Identifizierung und Entschärfung von Schwachstellen
  • Antiviren- und Anti-Malware-Lösungen

Implementierung von strengen Access Kontrollmaßnahmen

  • Access Kontrollrichtlinien und -verfahren
  • Verwaltung des Benutzerzugangs und der Authentifizierung
  • Physische Sicherheitskontrollen

Regelmäßige Überwachung und Prüfung von Netzwerken

  • Überwachung von Netzwerkverkehr und Protokollen
  • Durchführen von Schwachstellen-Scans
  • Bewährte Verfahren für Penetrationstests

Aufrechterhaltung einer Informationssicherheitspolitik

  • Entwicklung und Umsetzung von Sicherheitsrichtlinien
  • Schulung des Sicherheitsbewusstseins für Mitarbeiter
  • Planung der Reaktion auf Vorfälle

Vorbereitung auf ein PCI-DSS-Audit

  • Vorbereitung von Dokumentation und Beweisen
  • Durchführung von internen Audits
  • Behandlung von Problemen der Nichteinhaltung

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Verstehen des Online-Zahlungskonzepts
  • Netzwerk-Grundlagen
  • Grundlagen der Informationssicherheit
  • Berufserfahrung in einer IT- oder IT-bezogenen Funktion
 14 Stunden

Teilnehmerzahl


Price per participant (excl. VAT)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien