Contacta con nosotros

Temario del curso

Introducción

Comprendiendo el PCI-DSS

  • Introducción al PCI-DSS
  • Importancia del cumplimiento con el PCI-DSS
  • Objetivos clave del PCI-DSS

Estándares y Requisitos del PCI-DSS

  • Resumen de los requisitos del PCI-DSS
  • Los 12 requisitos del PCI-DSS
    • Construir y mantener una red y sistemas seguros
    • Proteger los datos de la tarjeta titular
    • Mantener un programa de gestión de vulnerabilidades
    • Implementar medidas estrictas de control de acceso
    • Monitorear y probar las redes regularmente
    • Mantener una política de seguridad de la información

Cumplimiento y Evaluación del PCI-DSS

  • Proceso de cumplimiento del PCI-DSS
  • Rol y responsabilidades en el cumplimiento del PCI-DSS
  • Tipos de evaluaciones del PCI-DSS (SAQ, ROC)
  • Trabajo con Evaluadores de Seguridad Calificados (QSAs)

Determinación del Alcance y Segmentación

  • Definición del entorno de datos de la tarjeta titular (CDE)
  • Determinación del alcance del PCI-DSS
  • Segmentación de red y su importancia

Construcción y Mantenimiento de una Red Segura

  • Configuraciones de Firewalls y enrutadores
  • Asegurar componentes de red
  • Seguridad en redes inalámbricas

Protección de Datos de la Tarjeta Titular

  • Técnicas de cifrado y enmascaramiento de datos
  • Protección de los datos almacenados de la tarjeta titular
  • Transmisión segura de los datos de la tarjeta titular

Mantenimiento de un Programa de Gestión de Vulnerabilidades

  • Actualizaciones regulares y gestión de parches
  • Identificación y mitigación de vulnerabilidades
  • Soluciones antivirus y antimalware

Implementación de Medidas Estrictas de Control de Acceso

  • Políticas y procedimientos de control de acceso
  • Gestión del acceso y autenticación de usuarios
  • Controles de seguridad física

Monitoreo y Prueba Regular de las Redes

  • Monitoreo del tráfico y registros de red
  • Ejecución de escaneos de vulnerabilidades
  • Mejores prácticas para pruebas de penetración

Mantenimiento de una Política de Seguridad de la Información

  • Desarrollo e implementación de políticas de seguridad
  • Capacitación en concienciación sobre seguridad para empleados
  • Planificación de respuesta a incidentes

Preparación para una Auditoría PCI-DSS

  • Preparación de documentación y evidencia
  • Ejecución de auditorías internas
  • Abordaje de problemas de incumplimiento

Resumen y Próximos Pasos

Requerimientos

  • Comprender el concepto de pago en línea.
  • Fundamentos de red.
  • Básicos de Seguridad de la Información.
  • Experiencia laboral en un rol de TI o relacionado con TI.
 14 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas