연락처 정보

코스 개요

개요

PCI-DSS 이해하기

  • PCI-DSS 소개
  • PCI-DSS 준수의 중요성
  • PCI-DSS의 주요 목표

PCI-DSS 표준 및 요구사항

  • PCI-DSS 요구사항 개요
  • 12가지 PCI-DSS 요구사항
    • 안전한 네트워크와 시스템 구축 및 유지관리
    • 카드 소유자 데이터 보호
    • 취약점 관리 프로그램 운영
    • 강력한 접근 제어 수단 시행
    • 네트워크의 지속적인 모니터링 및 테스트
    • 정보 보안 정책 유지관리

PCI-DSS 준수와 평가 절차

  • PCI-DSS 준수 과정
  • PCI-DSS 준수에 있어서 각 주체의 역할과 책임
  • SAQ 및 ROC 등 다양한 PCI-DSS 평가 유형
  • 인증된 보안 평가 기관(QSA)과의 협업 방법

범위 정의와 네트워크 분리

  • 카드 소유자 데이터 환경(CDE) 설정 방법
  • PCI-DSS 범위 지정 절차
  • 네트워크 분리의 중요성과 구현 방안

안전한 네트워크 구축 및 유지관리

  • Firewalls와 라우터 설정 방법
  • 네트워크 구성요소 보안 조치
  • 무선 네트워크 보안 전략

카드 소유자 데이터 보호

  • 데이터 암호화 및 마스킹 기법 활용법
  • 저장된 카드 소유자 데이터 보호 방법
  • 카드 정보의 안전한 전송 수단

취약점 관리 프로그램 운영 방안

  • 정기적인 업데이트 및 패치 관리 절차
  • 잠재적 취약점 파악 및 완화 방법
  • 바이러스 백신 및 악성코드 방지 솔루션 활용법

강력한 접근 제어 체계 도입 방안

  • 접근 제어 정책과 절차 설정 방법
  • 사용자 접근 권한 및 인증 관리 기법
  • 물리적 보안 수단 활용 방법

네트워크의 지속적인 모니터링 및 테스트 방식

  • 네트워크 트래픽과 로그 모니터링 절차
  • 취약점 스캔 수행 방법
  • 침투 테스트 시범 운영의 모범 사례

정보 보안 정책 유지관리 전략

  • 보안 정책 개발 및 실무 적용 방안
  • 직원 대상 정보 보안 인식 향상 교육 방법
  • 사고 발생 시 대응 계획 수립 절차

PCI-DSS 감사 준비 과정

  • 필요 서류와 증거 자료 준비 방법
  • 내부 감사 실시 절차
  • 불규격 사항 해결을 위한 대응책 수립

요약 및 향후 발전 방향

요건

  • 온라인 결제 개념에 대한 이해
  • 네트워크 기초 지식
  • 정보 보안의 기본 개념
  • IT 또는 IT 관련 업무 경험
 14 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리