Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction
Compréhension du PCI-DSS
- Introduction au PCI-DSS
- Importance de la conformité au PCI-DSS
- Objectifs clés du PCI-DSS
Normes et exigences du PCI-DSS
- Aperçu des exigences du PCI-DSS
- Les 12 exigences du PCI-DSS
- Construire et maintenir un réseau et des systèmes sécurisés
- Protéger les données des titulaires de cartes
- Maintenir un programme de gestion des vulnérabilités
- Mettre en œuvre de strictes mesures de contrôle d'accès
- Surveiller et tester régulièrement les réseaux
- Maintenir une politique de sécurité de l'information
Conformité et évaluation du PCI-DSS
- Processus de conformité au PCI-DSS
- Rôles et responsabilités dans la conformité au PCI-DSS
- Types d'évaluations PCI-DSS (SAQ, ROC)
- Collaboration avec les évaluateurs de sécurité qualifiés (QSA)
Délimitation du périmètre et segmentation
- Définition de l'environnement des données des titulaires de cartes (CDE)
- Délimitation du périmètre du PCI-DSS
- Segmentation du réseau et son importance
Construction et maintenance d'un réseau sécurisé
- Configurations des Firewalls et des routeurs
- Sécurisation des composants réseau
- Sécurité du réseautage sans fil
Protection des données des titulaires de cartes
- Techniques de chiffrement et de masquage des données
- Protection des données stockées des titulaires de cartes
- Transmission sécurisée des données des titulaires de cartes
Maintenance d'un programme de gestion des vulnérabilités
- Mises à jour régulières et gestion des correctifs
- Identification et atténuation des vulnérabilités
- Solutions antivirus et anti-malware
Mise en œuvre de strictes mesures de contrôle d'accès
- Politiques et procédures de contrôle d'accès
- Gestion de l'accès utilisateur et de l'authentification
- Contrôles de sécurité physique
Surveillance et test réguliers des réseaux
- Surveillance du trafic réseau et des journaux
- Réalisation d'analyses de vulnérabilités
- Meilleures pratiques en matière de tests pénétration
Maintenance d'une politique de sécurité de l'information
- Développement et mise en œuvre des politiques de sécurité
- Formation à la sensibilisation à la sécurité pour les employés
- Planification de la réponse aux incidents
Préparation à une audit PCI-DSS
- Préparation de la documentation et des preuves
- Réalisation d'audits internes
- Traitement des problèmes de non-conformité
Résumé et prochaines étapes
Pré requis
- Compréhension du concept de paiement en ligne
- Connaissances fondamentales en réseau
- Notions de base en sécurité de l'information
- Expérience de travail dans un rôle lié à la TI ou à un domaine connexe
14 Heures
Nos clients témoignent (2)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique