Plan du cours
Introduction
Comprendre PCI-DSS
- Introduction à la norme PCI-DSS
- Importance de la conformité à la norme PCI-DSS
- Objectifs clés de PCI-DSS
Normes et exigences de la norme PCI-DSS
- Aperçu des exigences de la norme PCI-DSS
- Les 12 exigences de la norme PCI-DSS
- Construire et maintenir un réseau et des systèmes sécurisés
- Protéger les données des titulaires de cartes
- Maintenir un programme de gestion des vulnérabilités
- Mettre en œuvre des mesures de contrôle d'accès strictes
- Contrôler et tester régulièrement les réseaux
- Maintenir une politique de sécurité de l'information
Conformité et évaluation PCI-DSS
- Processus de conformité à la norme PCI-DSS
- Rôles et responsabilités dans la conformité PCI-DSS
- Types d'évaluations PCI-DSS (SAQ, ROC)
- Travailler avec des évaluateurs de sécurité qualifiés (QSA)
Détermination du champ d'application et segmentation
- Définir l'environnement des données des titulaires de cartes (CDE)
- Déterminer la portée de la norme PCI-DSS
- Segmentation du réseau et son importance
Construction et maintenance d'un réseau sécurisé
- Configuration des pare-feu et des routeurs
- Sécurisation des composants du réseau
- Sécurité des réseaux sans fil
Protection des données des titulaires de cartes
- Techniques de cryptage et de masquage des données
- Protection des données stockées des titulaires de cartes
- Transmission sécurisée des données des titulaires de cartes
Maintien d'un programme de lutte contre les vulnérabilités Management
- Mises à jour régulières et gestion des correctifs
- Identification et atténuation des vulnérabilités
- Solutions anti-virus et anti-malware
Mise en œuvre de mesures de contrôle Access solides
- Politiques et procédures de contrôle Access
- Gestion de l'accès et de l'authentification des utilisateurs
- Contrôles de sécurité physique
Contrôler et tester régulièrement les réseaux
- Surveillance du trafic et des journaux du réseau
- Analyse des vulnérabilités
- Meilleures pratiques en matière de tests de pénétration
Maintenir une politique de sécurité de l'information
- Élaborer et mettre en œuvre des politiques de sécurité
- Formation des employés à la sensibilisation à la sécurité
- Planification de la réponse aux incidents
Préparation à un audit PCI-DSS
- Préparer la documentation et les preuves
- Réalisation d'audits internes
- Résoudre les problèmes de non-conformité
Résumé et prochaines étapes
Pré requis
- Comprendre le concept de paiement en ligne
- Principes de base des réseaux
- Les bases de la sécurité de l'information
- Expérience professionnelle dans une fonction informatique ou liée à l'informatique
Nos clients témoignent (5)
Le fait qu'il y avait des exemples pratiques avec le contenu
Smita Hanuman - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
Le formateur a été extrêmement clair et concis. Très facile à comprendre et à assimiler les informations.
Paul Clancy - Rowan Dartington
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique
Le formateur était très motivé et compétent. Non seulement il était capable de transmettre des informations, mais il le faisait également avec humour pour alléger le sujet théorique parfois aride.
Marco van den Berg - ZiuZ Medical B.V.
Formation - HIPAA Compliance for Developers
Traduction automatique
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Formation - Compliance and the Management of Compliance Risk
Traduction automatique