Programa do Curso

Introdução

Compreender o PCI-DSS

  • Introdução ao PCI-DSS
  • Importância da conformidade com o PCI-DSS
  • Principais objectivos do PCI-DSS

Normas e requisitos do PCI-DSS

  • Visão geral dos requisitos do PCI-DSS
  • Os 12 requisitos do PCI-DSS
    • Criar e manter uma rede e sistemas seguros
    • Proteger os dados do titular do cartão
    • Manter um programa de gestão de vulnerabilidades
    • Implementar medidas rigorosas de controlo de acesso
    • Monitorizar e testar regularmente as redes
    • Manter uma política de segurança da informação

Conformidade e avaliação do PCI-DSS

  • Processo de conformidade com o PCI-DSS
  • Funções e responsabilidades na conformidade com o PCI-DSS
  • Tipos de avaliações PCI-DSS (SAQ, ROC)
  • Trabalhar com avaliadores de segurança qualificados (QSAs)

Escopo e segmentação

  • Definição do ambiente de dados do titular do cartão (CDE)
  • Definição do escopo do PCI-DSS
  • Segmentação da rede e sua importância

Criação e manutenção de uma rede segura

  • Firewalls e configurações de router
  • Proteção dos componentes de rede
  • Segurança de redes sem fios

Proteção dos dados do titular do cartão

  • Técnicas de encriptação e mascaramento de dados
  • Proteção dos dados armazenados do titular do cartão
  • Transmissão segura dos dados do titular do cartão

Manutenção de um programa de vulnerabilidades Management

  • Actualizações regulares e gestão de patches
  • Identificação e atenuação de vulnerabilidades
  • Soluções antivírus e anti-malware

Implementação de medidas de controlo Access sólidas

  • Políticas e procedimentos de controlo Access
  • Gestão do acesso e da autenticação dos utilizadores
  • Controlos de segurança física

Monitorização e teste regulares das redes

  • Monitorização do tráfego e dos registos de rede
  • Realização de análises de vulnerabilidades
  • Melhores práticas de testes de penetração

Manutenção de uma política de segurança da informação

  • Desenvolvimento e implementação de políticas de segurança
  • Formação de sensibilização para a segurança para os funcionários
  • Planeamento da resposta a incidentes

Preparação para uma auditoria PCI-DSS

  • Preparação de documentação e provas
  • Realização de auditorias internas
  • Abordagem de problemas de não conformidade

Resumo e próximos passos

Requisitos

  • Compreender o conceito de pagamento em linha
  • Fundamentos de rede
  • Noções básicas de segurança da informação
  • Experiência profissional em TI ou numa função relacionada com TI
 14 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas