Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
Comprendiendo el PCI-DSS
- Introducción al PCI-DSS
- Importancia del cumplimiento con el PCI-DSS
- Objetivos clave del PCI-DSS
Estándares y Requisitos del PCI-DSS
- Resumen de los requisitos del PCI-DSS
- Los 12 requisitos del PCI-DSS
- Construir y mantener una red y sistemas seguros
- Proteger los datos de la tarjeta titular
- Mantener un programa de gestión de vulnerabilidades
- Implementar medidas estrictas de control de acceso
- Monitorear y probar las redes regularmente
- Mantener una política de seguridad de la información
Cumplimiento y Evaluación del PCI-DSS
- Proceso de cumplimiento del PCI-DSS
- Rol y responsabilidades en el cumplimiento del PCI-DSS
- Tipos de evaluaciones del PCI-DSS (SAQ, ROC)
- Trabajo con Evaluadores de Seguridad Calificados (QSAs)
Determinación del Alcance y Segmentación
- Definición del entorno de datos de la tarjeta titular (CDE)
- Determinación del alcance del PCI-DSS
- Segmentación de red y su importancia
Construcción y Mantenimiento de una Red Segura
- Configuraciones de Firewalls y enrutadores
- Asegurar componentes de red
- Seguridad en redes inalámbricas
Protección de Datos de la Tarjeta Titular
- Técnicas de cifrado y enmascaramiento de datos
- Protección de los datos almacenados de la tarjeta titular
- Transmisión segura de los datos de la tarjeta titular
Mantenimiento de un Programa de Gestión de Vulnerabilidades
- Actualizaciones regulares y gestión de parches
- Identificación y mitigación de vulnerabilidades
- Soluciones antivirus y antimalware
Implementación de Medidas Estrictas de Control de Acceso
- Políticas y procedimientos de control de acceso
- Gestión del acceso y autenticación de usuarios
- Controles de seguridad física
Monitoreo y Prueba Regular de las Redes
- Monitoreo del tráfico y registros de red
- Ejecución de escaneos de vulnerabilidades
- Mejores prácticas para pruebas de penetración
Mantenimiento de una Política de Seguridad de la Información
- Desarrollo e implementación de políticas de seguridad
- Capacitación en concienciación sobre seguridad para empleados
- Planificación de respuesta a incidentes
Preparación para una Auditoría PCI-DSS
- Preparación de documentación y evidencia
- Ejecución de auditorías internas
- Abordaje de problemas de incumplimiento
Resumen y Próximos Pasos
Requerimientos
- Comprender el concepto de pago en línea.
- Fundamentos de red.
- Básicos de Seguridad de la Información.
- Experiencia laboral en un rol de TI o relacionado con TI.
14 Horas
Reseñas (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática