문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
소개
PCI-DSS 이해
- PCI-DSS 소개
- PCI-DSS 준수의 중요성
- PCI-DSS의 주요 목표
PCI-DSS 표준 및 요구 사항
- PCI-DSS 요구 사항 개요
- 12가지 PCI-DSS 요구 사항
- 안전한 네트워크와 시스템을 구축하고 유지 관리합니다.
- 카드 소유자 데이터 보호
- 취약성 관리 프로그램 유지
- 강력한 접근 제어 조치를 구현합니다.
- 정기적으로 네트워크를 모니터링하고 테스트합니다.
- 정보 보안 정책을 유지하세요
PCI-DSS 준수 및 평가
- PCI-DSS 준수 프로세스
- PCI-DSS 규정 준수의 역할 및 책임
- PCI-DSS 평가 유형(SAQ, ROC)
- 자격을 갖춘 보안 평가자(QSA)와 협력
범위 지정 및 세분화
- 카드 소지자 데이터 환경(CDE) 정의
- PCI-DSS 범위 설정
- 네트워크 세분화와 그 중요성
보안 네트워크 구축 및 유지 관리
- 방화벽 및 라우터 구성
- 네트워크 구성 요소 보안
- 무선 네트워크 보안
카드 소유자 데이터 보호
- 데이터 암호화 및 마스킹 기술
- 저장된 카드 소유자 데이터 보호
- 카드 소유자 데이터의 안전한 전송
취약점 Management 프로그램 유지 관리
- 정기 업데이트 및 패치 관리
- 취약점 식별 및 완화
- 안티바이러스 및 맬웨어 방지 솔루션
강력한 Access 제어 조치 구현
- Access 정책 및 절차를 제어합니다
- 사용자 액세스 및 인증 관리
- 물리적 보안 제어
정기적인 네트워크 모니터링 및 테스트
- 네트워크 트래픽 및 로그 모니터링
- 취약성 스캔 수행
- 침투 테스트 모범 사례
정보 보안 정책 유지
- 보안 정책 개발 및 구현
- 직원을 위한 보안 인식 교육
- 사고 대응 계획
PCI-DSS 감사 준비
- 서류 및 증거 준비
- 내부 감사 수행
- 비준수 문제 해결
요약 및 다음 단계
요건
- 온라인 결제 개념 이해
- 네트워크 기본
- 정보 보안의 기본
- IT 또는 IT 관련 역할에서의 업무 경험
14 시간
회원 평가 (4)
내용에 실습 예제가 포함되어 있었다는 점
Smita Hanuman - Standard Bank of SA Ltd
코스 - Basel III – Certified Basel Professional
기계 번역됨
트레이너는 매우 명확하고 간결했습니다. 정보를 이해하고 흡수하는 것이 매우 쉬웠습니다.
Paul Clancy - Rowan Dartington
코스 - CGEIT – Certified in the Governance of Enterprise IT
기계 번역됨
트레이너는 매우 열정적이고 지식이 풍부했습니다. 트레이너는 정보 전달뿐만 아니라, 건조한 이론적인 교육 주제를 유머로 가볍게 만들어주었습니다.
Marco van den Berg - ZiuZ Medical B.V.
코스 - HIPAA Compliance for Developers
기계 번역됨
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
코스 - Compliance and the Management of Compliance Risk
기계 번역됨