Eğitim İçeriği

Giriş

PCI-DSS'yi Anlama

  • PCI-DSS'ye Giriş
  • PCI-DSS uyumluluğunun önemi
  • PCI-DSS'nin temel hedefleri

PCI-DSS Standartları ve Gereksinimleri

  • PCI-DSS gereksinimlerine genel bakış
  • 12 PCI-DSS gereksinimi
    • Güvenli bir ağ ve sistem oluşturun ve sürdürün
    • Kredi kartı sahibi verilerini koruyun
    • Bir güvenlik açığı yönetimi programı sürdürün
    • Güçlü erişim kontrol önlemleri uygulayın
    • Ağları düzenli olarak izleyin ve test edin
    • Bir bilgi güvenliği politikası sürdürün

PCI-DSS Uyumluluğu ve Değerlendirmesi

  • PCI-DSS uyumluluk süreci
  • PCI-DSS uyumluluğundaki roller ve sorumluluklar
  • PCI-DSS değerlendirme türleri (SAQ, ROC)
  • Kalifiye Güvenlik Değerlendiricileri (QSAs) ile çalışma

Kapsam Belirleme ve Segmentasyon

  • Kredi kartı sahibi veri ortamının (CDE) tanımlanması
  • PCI-DSS'nin kapsamının belirlenmesi
  • Ağ segmentasyonunun önemi

Güvenli Bir Ağ Oluşturma ve Sürdürme

  • Güvenlik duvarı ve yönlendirici yapılandırmaları
  • Ağ bileşenlerinin güvenli hale getirilmesi
  • Kablosuz ağ güvenliği

Kredi Kartı Sahibi Verilerini Koruma

  • Veri şifreleme ve maskeleme teknikleri
  • Saklanan kredi kartı sahibi verilerinin korunması
  • Kredi kartı sahibi verilerinin güvenli bir şekilde iletilmesi

Bir Güvenlik Açığı Management Programı Sürdürme

  • Düzenli güncellemeler ve yama yönetimi
  • Güvenlik açıklarının belirlenmesi ve azaltılması
  • Antivirüs ve kötü amaçlı yazılım çözümleri

Güçlü Access Kontrol Önlemleri Uygulama

  • Access kontrol politikaları ve prosedürleri
  • Kullanıcı erişiminin ve kimlik doğrulamanın yönetimi
  • Fiziksel güvenlik kontrolleri

Ağları Düzenli Olarak İzleme ve Test Etme

  • Ağ trafiğinin ve günlüklerin izlenmesi
  • Güvenlik açığı taramalarının yapılması
  • Sızma testi en iyi uygulamaları

Bir Bilgi Güvenliği Politikası Sürdürme

  • Güvenlik politikalarının geliştirilmesi ve uygulanması
  • Çalışanlar için güvenlik farkındalık eğitimi
  • Olay müdahale planlaması

Bir PCI-DSS Denetimine Hazırlanma

  • Belgeleri ve kanıtları hazırlama
  • İç denetimler yapma
  • Uygunsuzluk sorunlarını giderme

Özet ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • Çevrimiçi ödeme kavramını anlayın
  • Ağ Temelleri
  • Bilgi Güvenliğinin Temelleri
  • BT veya BT ile ilgili bir rolde iş deneyimi
 14 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (4)

Yaklaşan Etkinlikler

İlgili Kategoriler