Schulungsübersicht
Einführung
Verstehen von PCI-DSS
- Einführung in PCI-DSS
- Bedeutung der PCI-DSS-Konformität
- Hauptziele von PCI-DSS
PCI-DSS Standards und Anforderungen
- Überblick über die PCI-DSS-Anforderungen
- Die 12 PCI-DSS-Anforderungen
- Aufbau und Pflege eines sicheren Netzwerks und sicherer Systeme
- Schutz von Karteninhaberdaten
- Aufrechterhaltung eines Programms zur Verwaltung von Schwachstellen
- Implementierung starker Zugangskontrollmaßnahmen
- Regelmäßige Überwachung und Prüfung von Netzwerken
- Aufrechterhaltung einer Informationssicherheitspolitik
PCI-DSS-Konformität und -Bewertung
- Prozess der PCI-DSS-Einhaltung
- Rollen und Verantwortlichkeiten bei der PCI-DSS-Einhaltung
- Arten von PCI-DSS-Bewertungen (SAQ, ROC)
- Arbeit mit qualifizierten Sicherheitsgutachtern (QSAs)
Scoping und Segmentierung
- Definition der Karteninhaberdaten-Umgebung (CDE)
- Umfang von PCI-DSS
- Netzwerksegmentierung und ihre Bedeutung
Aufbau und Instandhaltung eines sicheren Netzwerks
- Firewalls und Router-Konfigurationen
- Absicherung von Netzwerkkomponenten
- Sicherheit von drahtlosen Netzwerken
Schutz von Karteninhaberdaten
- Datenverschlüsselung und Maskierungstechniken
- Schutz von gespeicherten Karteninhaberdaten
- Sichere Übertragung von Karteninhaberdaten
Aufrechterhaltung eines Schwachstellen Management-Programms
- Regelmäßige Updates und Patch-Verwaltung
- Identifizierung und Entschärfung von Schwachstellen
- Antiviren- und Anti-Malware-Lösungen
Implementierung von strengen Access Kontrollmaßnahmen
- Access Kontrollrichtlinien und -verfahren
- Verwaltung des Benutzerzugangs und der Authentifizierung
- Physische Sicherheitskontrollen
Regelmäßige Überwachung und Prüfung von Netzwerken
- Überwachung von Netzwerkverkehr und Protokollen
- Durchführen von Schwachstellen-Scans
- Bewährte Verfahren für Penetrationstests
Aufrechterhaltung einer Informationssicherheitspolitik
- Entwicklung und Umsetzung von Sicherheitsrichtlinien
- Schulung des Sicherheitsbewusstseins für Mitarbeiter
- Planung der Reaktion auf Vorfälle
Vorbereitung auf ein PCI-DSS-Audit
- Vorbereitung von Dokumentation und Beweisen
- Durchführung von internen Audits
- Behandlung von Problemen der Nichteinhaltung
Zusammenfassung und nächste Schritte
Voraussetzungen
- Verstehen des Online-Zahlungskonzepts
- Netzwerk-Grundlagen
- Grundlagen der Informationssicherheit
- Berufserfahrung in einer IT- oder IT-bezogenen Funktion
Erfahrungsberichte (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.