Курс предоставляет знания и практические навыки для подготовки к аудиту на соответствие требованиям стандарта PCI DSS.
По окончании курса слушатели смогут:
- осуществить подготовку к аудиту на соответствие требованиям стандарта PCI DSS.
Аудитория
Курс предназначен для сотрудников IT-департаментов банков, обслуживающих системы информационной безопасности.
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- базовые знания по информационной безопасности.
- Введение и обзор стандарта PCI DSS
- Область применения PCI DSS
- Область аудита соответствия требованиям PCI DSS
- Стандарты PCI DSS и PA-DSS и связь между ними
- Сегментация сети
- Беспроводные сети
- Привлечение третьих сторон
- Выборочная оценка системных компонентов
- Компенсирующие меры
- Инструкции по заполнению и требования к содержанию Отчета о соответствии
- Содержание и формат отчета
- Проведение повторных проверок
- Оценка соответствия PCI DSS, шаги создания отчета
- Детальные требования PCI DSS и процедуры проведения аудита
- Построение и обслуживание защищенной сети
- Защита данных о держателях карт
- Управление уязвимостями
- Внедрение строгих мер контроля доступа
- Регулярный мониторинг и тестирование сети
- Разработка политики информационной безопасности