Contacta con nosotros

Temario del curso

Introducción

Comprensión de PCI-DSS

  • Introducción a PCI-DSS
  • Importancia del cumplimiento de PCI-DSS
  • Objetivos clave de PCI-DSS

Normas y requisitos de PCI-DSS

  • Descripción general de los requisitos de PCI-DSS
  • Los 12 requisitos de PCI-DSS
    • Crear y mantener una red y sistemas seguros
    • Proteger los datos de los titulares de tarjetas
    • Mantener un programa de gestión de vulnerabilidades
    • Implementar medidas fuertes de control de acceso
    • Monitorear y probar las redes regularmente
    • Mantener una política de seguridad de la información

Cumplimiento y evaluación de PCI-DSS

  • Proceso de cumplimiento de PCI-DSS
  • Roles y responsabilidades en el cumplimiento de PCI-DSS
  • Tipos de evaluaciones de PCI-DSS (SAQ, ROC)
  • Colaboración con Evaluadores de Seguridad Calificados (QSA)

Delimitación y segmentación

  • Definición del entorno de datos de los titulares de tarjetas (CDE)
  • Delimitación del alcance de PCI-DSS
  • Segmentación de redes y su importancia

Construcción y mantenimiento de una red segura

  • Configuraciones de Firewalls y enrutadores
  • Seguridad de los componentes de la red
  • Seguridad de las redes inalámbricas

Protección de los datos de los titulares de tarjetas

  • Técnicas de cifrado y ofuscación de datos
  • Protección de los datos de los titulares de tarjetas almacenados
  • Transmisión segura de los datos de los titulares de tarjetas

Mantenimiento de un programa de gestión de vulnerabilidades

  • Actualizaciones regulares y gestión de parches
  • Identificación y mitigación de vulnerabilidades
  • Soluciones antivirus y antimalware

Implementación de medidas fuertes de control de acceso

  • Políticas y procedimientos de control de acceso
  • Gestión del acceso y la autenticación de usuarios
  • Controles de seguridad física

Monitoreo y prueba regulares de las redes

  • Monitoreo del tráfico de red y los registros
  • Ejecución de escaneos de vulnerabilidades
  • Mejores prácticas de pruebas de penetración

Mantenimiento de una política de seguridad de la información

  • Desarrollo e implementación de políticas de seguridad
  • Capacitación en concientización sobre seguridad para empleados
  • Planificación de respuesta a incidentes

Preparación para una auditoría de PCI-DSS

  • Preparación de documentación y evidencia
  • Realización de auditorías internas
  • Abordaje de problemas de incumplimiento

Resumen y próximos pasos

Requerimientos

  • Conocer el concepto de pagos en línea
  • Fundamentos de redes
  • Bases de seguridad de la información
  • Experiencia laboral en un rol de TI o relacionado con TI
 14 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas