Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
Comprensión de PCI-DSS
- Introducción a PCI-DSS
- Importancia del cumplimiento de PCI-DSS
- Objetivos clave de PCI-DSS
Normas y requisitos de PCI-DSS
- Descripción general de los requisitos de PCI-DSS
- Los 12 requisitos de PCI-DSS
- Crear y mantener una red y sistemas seguros
- Proteger los datos de los titulares de tarjetas
- Mantener un programa de gestión de vulnerabilidades
- Implementar medidas fuertes de control de acceso
- Monitorear y probar las redes regularmente
- Mantener una política de seguridad de la información
Cumplimiento y evaluación de PCI-DSS
- Proceso de cumplimiento de PCI-DSS
- Roles y responsabilidades en el cumplimiento de PCI-DSS
- Tipos de evaluaciones de PCI-DSS (SAQ, ROC)
- Colaboración con Evaluadores de Seguridad Calificados (QSA)
Delimitación y segmentación
- Definición del entorno de datos de los titulares de tarjetas (CDE)
- Delimitación del alcance de PCI-DSS
- Segmentación de redes y su importancia
Construcción y mantenimiento de una red segura
- Configuraciones de Firewalls y enrutadores
- Seguridad de los componentes de la red
- Seguridad de las redes inalámbricas
Protección de los datos de los titulares de tarjetas
- Técnicas de cifrado y ofuscación de datos
- Protección de los datos de los titulares de tarjetas almacenados
- Transmisión segura de los datos de los titulares de tarjetas
Mantenimiento de un programa de gestión de vulnerabilidades
- Actualizaciones regulares y gestión de parches
- Identificación y mitigación de vulnerabilidades
- Soluciones antivirus y antimalware
Implementación de medidas fuertes de control de acceso
- Políticas y procedimientos de control de acceso
- Gestión del acceso y la autenticación de usuarios
- Controles de seguridad física
Monitoreo y prueba regulares de las redes
- Monitoreo del tráfico de red y los registros
- Ejecución de escaneos de vulnerabilidades
- Mejores prácticas de pruebas de penetración
Mantenimiento de una política de seguridad de la información
- Desarrollo e implementación de políticas de seguridad
- Capacitación en concientización sobre seguridad para empleados
- Planificación de respuesta a incidentes
Preparación para una auditoría de PCI-DSS
- Preparación de documentación y evidencia
- Realización de auditorías internas
- Abordaje de problemas de incumplimiento
Resumen y próximos pasos
Requerimientos
- Conocer el concepto de pagos en línea
- Fundamentos de redes
- Bases de seguridad de la información
- Experiencia laboral en un rol de TI o relacionado con TI
14 Horas
Testimonios (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática