Course Outline
소개
PCI-DSS 이해
- PCI-DSS 소개
- PCI-DSS 준수의 중요성
- PCI-DSS의 주요 목표
PCI-DSS 표준 및 요구 사항
- PCI-DSS 요구 사항 개요
- 12가지 PCI-DSS 요구 사항
- 안전한 네트워크와 시스템을 구축하고 유지 관리합니다.
- 카드 소유자 데이터 보호
- 취약성 관리 프로그램 유지
- 강력한 접근 제어 조치를 구현합니다.
- 정기적으로 네트워크를 모니터링하고 테스트합니다.
- 정보 보안 정책을 유지하세요
PCI-DSS 준수 및 평가
- PCI-DSS 준수 프로세스
- PCI-DSS 규정 준수의 역할 및 책임
- PCI-DSS 평가 유형(SAQ, ROC)
- 자격을 갖춘 보안 평가자(QSA)와 협력
범위 지정 및 세분화
- 카드 소지자 데이터 환경(CDE) 정의
- PCI-DSS 범위 설정
- 네트워크 세분화와 그 중요성
보안 네트워크 구축 및 유지 관리
- 방화벽 및 라우터 구성
- 네트워크 구성 요소 보안
- 무선 네트워크 보안
카드 소유자 데이터 보호
- 데이터 암호화 및 마스킹 기술
- 저장된 카드 소유자 데이터 보호
- 카드 소유자 데이터의 안전한 전송
취약점 Management 프로그램 유지 관리
- 정기 업데이트 및 패치 관리
- 취약점 식별 및 완화
- 안티바이러스 및 맬웨어 방지 솔루션
강력한 Access 제어 조치 구현
- Access 정책 및 절차를 제어합니다
- 사용자 액세스 및 인증 관리
- 물리적 보안 제어
정기적인 네트워크 모니터링 및 테스트
- 네트워크 트래픽 및 로그 모니터링
- 취약성 스캔 수행
- 침투 테스트 모범 사례
정보 보안 정책 유지
- 보안 정책 개발 및 구현
- 직원을 위한 보안 인식 교육
- 사고 대응 계획
PCI-DSS 감사 준비
- 서류 및 증거 준비
- 내부 감사 수행
- 비준수 문제 해결
요약 및 다음 단계
Requirements
- 온라인 결제 개념 이해
- 네트워크 기본
- 정보 보안의 기본
- IT 또는 IT 관련 역할에서의 업무 경험
회원 평가 (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.