Course Outline

소개

PCI-DSS 이해

  • PCI-DSS 소개
  • PCI-DSS 준수의 중요성
  • PCI-DSS의 주요 목표

PCI-DSS 표준 및 요구 사항

  • PCI-DSS 요구 사항 개요
  • 12가지 PCI-DSS 요구 사항
    • 안전한 네트워크와 시스템을 구축하고 유지 관리합니다.
    • 카드 소유자 데이터 보호
    • 취약성 관리 프로그램 유지
    • 강력한 접근 제어 조치를 구현합니다.
    • 정기적으로 네트워크를 모니터링하고 테스트합니다.
    • 정보 보안 정책을 유지하세요

PCI-DSS 준수 및 평가

  • PCI-DSS 준수 프로세스
  • PCI-DSS 규정 준수의 역할 및 책임
  • PCI-DSS 평가 유형(SAQ, ROC)
  • 자격을 갖춘 보안 평가자(QSA)와 협력

범위 지정 및 세분화

  • 카드 소지자 데이터 환경(CDE) 정의
  • PCI-DSS 범위 설정
  • 네트워크 세분화와 그 중요성

보안 네트워크 구축 및 유지 관리

  • 방화벽 및 라우터 구성
  • 네트워크 구성 요소 보안
  • 무선 네트워크 보안

카드 소유자 데이터 보호

  • 데이터 암호화 및 마스킹 기술
  • 저장된 카드 소유자 데이터 보호
  • 카드 소유자 데이터의 안전한 전송

취약점 Management 프로그램 유지 관리

  • 정기 업데이트 및 패치 관리
  • 취약점 식별 및 완화
  • 안티바이러스 및 맬웨어 방지 솔루션

강력한 Access 제어 조치 구현

  • Access 정책 및 절차를 제어합니다
  • 사용자 액세스 및 인증 관리
  • 물리적 보안 제어

정기적인 네트워크 모니터링 및 테스트

  • 네트워크 트래픽 및 로그 모니터링
  • 취약성 스캔 수행
  • 침투 테스트 모범 사례

정보 보안 정책 유지

  • 보안 정책 개발 및 구현
  • 직원을 위한 보안 인식 교육
  • 사고 대응 계획

PCI-DSS 감사 준비

  • 서류 및 증거 준비
  • 내부 감사 수행
  • 비준수 문제 해결

요약 및 다음 단계

Requirements

  • 온라인 결제 개념 이해
  • 네트워크 기본
  • 정보 보안의 기본
  • IT 또는 IT 관련 역할에서의 업무 경험
 14 Hours

Number of participants


Price per participant

회원 평가 (4)

Upcoming Courses

Related Categories