Prenez contact avec nous

Plan du cours

Introduction

Compréhension du PCI-DSS

  • Introduction au PCI-DSS
  • Importance de la conformité au PCI-DSS
  • Objectifs clés du PCI-DSS

Normes et exigences du PCI-DSS

  • Aperçu des exigences du PCI-DSS
  • Les 12 exigences du PCI-DSS
    • Construire et maintenir un réseau et des systèmes sécurisés
    • Protéger les données des titulaires de cartes
    • Maintenir un programme de gestion des vulnérabilités
    • Mettre en œuvre de strictes mesures de contrôle d'accès
    • Surveiller et tester régulièrement les réseaux
    • Maintenir une politique de sécurité de l'information

Conformité et évaluation du PCI-DSS

  • Processus de conformité au PCI-DSS
  • Rôles et responsabilités dans la conformité au PCI-DSS
  • Types d'évaluations PCI-DSS (SAQ, ROC)
  • Collaboration avec les évaluateurs de sécurité qualifiés (QSA)

Délimitation du périmètre et segmentation

  • Définition de l'environnement des données des titulaires de cartes (CDE)
  • Délimitation du périmètre du PCI-DSS
  • Segmentation du réseau et son importance

Construction et maintenance d'un réseau sécurisé

  • Configurations des Firewalls et des routeurs
  • Sécurisation des composants réseau
  • Sécurité du réseautage sans fil

Protection des données des titulaires de cartes

  • Techniques de chiffrement et de masquage des données
  • Protection des données stockées des titulaires de cartes
  • Transmission sécurisée des données des titulaires de cartes

Maintenance d'un programme de gestion des vulnérabilités

  • Mises à jour régulières et gestion des correctifs
  • Identification et atténuation des vulnérabilités
  • Solutions antivirus et anti-malware

Mise en œuvre de strictes mesures de contrôle d'accès

  • Politiques et procédures de contrôle d'accès
  • Gestion de l'accès utilisateur et de l'authentification
  • Contrôles de sécurité physique

Surveillance et test réguliers des réseaux

  • Surveillance du trafic réseau et des journaux
  • Réalisation d'analyses de vulnérabilités
  • Meilleures pratiques en matière de tests pénétration

Maintenance d'une politique de sécurité de l'information

  • Développement et mise en œuvre des politiques de sécurité
  • Formation à la sensibilisation à la sécurité pour les employés
  • Planification de la réponse aux incidents

Préparation à une audit PCI-DSS

  • Préparation de la documentation et des preuves
  • Réalisation d'audits internes
  • Traitement des problèmes de non-conformité

Résumé et prochaines étapes

Pré requis

  • Compréhension du concept de paiement en ligne
  • Connaissances fondamentales en réseau
  • Notions de base en sécurité de l'information
  • Expérience de travail dans un rôle lié à la TI ou à un domaine connexe
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires