문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
개요
PCI-DSS 이해하기
- PCI-DSS 소개
- PCI-DSS 준수의 중요성
- PCI-DSS의 주요 목표
PCI-DSS 표준 및 요구사항
- PCI-DSS 요구사항 개요
- 12가지 PCI-DSS 요구사항
- 안전한 네트워크와 시스템 구축 및 유지관리
- 카드 소유자 데이터 보호
- 취약점 관리 프로그램 운영
- 강력한 접근 제어 수단 시행
- 네트워크의 지속적인 모니터링 및 테스트
- 정보 보안 정책 유지관리
PCI-DSS 준수와 평가 절차
- PCI-DSS 준수 과정
- PCI-DSS 준수에 있어서 각 주체의 역할과 책임
- SAQ 및 ROC 등 다양한 PCI-DSS 평가 유형
- 인증된 보안 평가 기관(QSA)과의 협업 방법
범위 정의와 네트워크 분리
- 카드 소유자 데이터 환경(CDE) 설정 방법
- PCI-DSS 범위 지정 절차
- 네트워크 분리의 중요성과 구현 방안
안전한 네트워크 구축 및 유지관리
- Firewalls와 라우터 설정 방법
- 네트워크 구성요소 보안 조치
- 무선 네트워크 보안 전략
카드 소유자 데이터 보호
- 데이터 암호화 및 마스킹 기법 활용법
- 저장된 카드 소유자 데이터 보호 방법
- 카드 정보의 안전한 전송 수단
취약점 관리 프로그램 운영 방안
- 정기적인 업데이트 및 패치 관리 절차
- 잠재적 취약점 파악 및 완화 방법
- 바이러스 백신 및 악성코드 방지 솔루션 활용법
강력한 접근 제어 체계 도입 방안
- 접근 제어 정책과 절차 설정 방법
- 사용자 접근 권한 및 인증 관리 기법
- 물리적 보안 수단 활용 방법
네트워크의 지속적인 모니터링 및 테스트 방식
- 네트워크 트래픽과 로그 모니터링 절차
- 취약점 스캔 수행 방법
- 침투 테스트 시범 운영의 모범 사례
정보 보안 정책 유지관리 전략
- 보안 정책 개발 및 실무 적용 방안
- 직원 대상 정보 보안 인식 향상 교육 방법
- 사고 발생 시 대응 계획 수립 절차
PCI-DSS 감사 준비 과정
- 필요 서류와 증거 자료 준비 방법
- 내부 감사 실시 절차
- 불규격 사항 해결을 위한 대응책 수립
요약 및 향후 발전 방향
요건
- 온라인 결제 개념에 대한 이해
- 네트워크 기초 지식
- 정보 보안의 기본 개념
- IT 또는 IT 관련 업무 경험
14 시간
회원 평가 (1)
트레이너가 도움이 되었습니다.
Attila - Lifial
코스 - Compliance and the Management of Compliance Risk
기계 번역됨