感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
引言
理解 PCI-DSS
- PCI-DSS 簡介
- PCI-DSS 合規的重要性
- PCI-DSS 的關鍵目標
PCI-DSS 標準與要求
- PCI-DSS 要求概述
- 十二項 PCI-DSS 要求
- 建立並維護安全的網路與系統
- 保護持卡人資料
- 維持漏洞管理方案
- 實施嚴格的存取控制措施
- 定期監測與測試網路
- 維持資訊安全政策
PCI-DSS 合規與評估
- PCI-DSS 合規流程
- PCI-DSS 合規中的角色與責任
- PCI-DSS 評估類型 (SAQ, ROC)
- 與合格安全評估人員 (QSAs) 合作
範圍界定與區隔
- 定義持卡人資料環境 (CDE)
- PCI-DSS 範圍界定
- 網路區隔及其重要性
建立與維護安全網路
- Firewalls 和路由器配置
- 保護網路組件
- 無線網路安全性
保護持卡人資料
- 資料加密與遮蔽技術
- 保護儲存的持卡人資料
- 安全傳輸持卡人資料
維持漏洞管理方案
- 定期更新與修補程式管理
- 識別並緩解漏洞
- 防毒與惡意軟體防護解決方案
實施嚴格的存取控制措施
- 存取控制政策與程序
- 管理使用者存取與驗證
- 實體安全控制
定期監測與測試網路
- 監測網路流量與日誌
- 執行漏洞掃描
- 滲透測試最佳實踐
維持資訊安全政策
- 開發並實施安全政策
- 員工的安全意識培訓
- 事件應對計畫
準備 PCI-DSS 審核
- 準備文件與證據
- 執行內部審核
- 解決不合規問題
總結與下一步
最低要求
- 理解線上支付概念
- 網路基礎知識
- 資訊安全 basics
- 在 IT 或相關領域的工作經驗
14 小時
客戶評論 (1)
培訓師非常樂於助人。
Attila - Lifial
課程 - Compliance and the Management of Compliance Risk
機器翻譯