聯繫我們

課程簡介

引言

理解 PCI-DSS

  • PCI-DSS 簡介
  • PCI-DSS 合規的重要性
  • PCI-DSS 的關鍵目標

PCI-DSS 標準與要求

  • PCI-DSS 要求概述
  • 十二項 PCI-DSS 要求
    • 建立並維護安全的網路與系統
    • 保護持卡人資料
    • 維持漏洞管理方案
    • 實施嚴格的存取控制措施
    • 定期監測與測試網路
    • 維持資訊安全政策

PCI-DSS 合規與評估

  • PCI-DSS 合規流程
  • PCI-DSS 合規中的角色與責任
  • PCI-DSS 評估類型 (SAQ, ROC)
  • 與合格安全評估人員 (QSAs) 合作

範圍界定與區隔

  • 定義持卡人資料環境 (CDE)
  • PCI-DSS 範圍界定
  • 網路區隔及其重要性

建立與維護安全網路

  • Firewalls 和路由器配置
  • 保護網路組件
  • 無線網路安全性

保護持卡人資料

  • 資料加密與遮蔽技術
  • 保護儲存的持卡人資料
  • 安全傳輸持卡人資料

維持漏洞管理方案

  • 定期更新與修補程式管理
  • 識別並緩解漏洞
  • 防毒與惡意軟體防護解決方案

實施嚴格的存取控制措施

  • 存取控制政策與程序
  • 管理使用者存取與驗證
  • 實體安全控制

定期監測與測試網路

  • 監測網路流量與日誌
  • 執行漏洞掃描
  • 滲透測試最佳實踐

維持資訊安全政策

  • 開發並實施安全政策
  • 員工的安全意識培訓
  • 事件應對計畫

準備 PCI-DSS 審核

  • 準備文件與證據
  • 執行內部審核
  • 解決不合規問題

總結與下一步

最低要求

  • 理解線上支付概念
  • 網路基礎知識
  • 資訊安全 basics
  • 在 IT 或相關領域的工作經驗
 14 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類