Kontakt aufnehmen

Schulungsübersicht

Einleitung

Grundlagen des PCI-DSS

  • Einführung in den PCI-DSS-Standard
  • Bedeutung der Einhaltung des PCI-DSS
  • Zentrale Ziele des PCI-DSS

PCI-DSS-Standards und Anforderungen

  • Überblick über die erforderlichen Bestimmungen nach PCI-DSS
  • Die 12 Anforderungen des PCI DSS
    • Aufbau und Wartung eines sicheren Netzwerks sowie von Systemen
    • Schutz der Kundendaten aus Zahlungsvorgängen
    • Einrichtung eines Programms zur Verwaltung potenzieller Sicherheitslücken
    • Implementierung wirksamer Maßnahmen zum Zugriffsschutz
    • Regelmäßige Überwachung und Tests des Netzwerks
    • Erstellung einer fundierten Informationssicherheitsrichtlinie

Einhaltung der PCI-DSS-Richtlinien und Bewertungsverfahren

  • Ablauf der Einhaltungskontrolle nach PCI-DSS
  • Rollen und Verantwortlichkeiten im Kontext der PCI-DSS-Konformität
  • Arten von PCI-DSS-Bewertungen (SAQ, ROC)
  • Zusammenarbeit mit zertifizierten Sicherheitsbewertern (QSA)

Bereichsabgrenzung und Netzwerksegmentierung

  • Definition des Bereichs, in dem sensible Kundendaten gespeichert werden (CDE)
  • Auswahl relevanter Umgebungsparameter gemäß PCI-DSS-Vorgaben
  • Bedeutung der Segmentierung des Netzwerks

Aufbau und Wartung eines sicheren Netzwerks

  • Firewalls Konfigurationen sowie Einstellungen von Routern
  • Sicherstellung der Integrität von Netzwerkkomponenten
  • Maßnahmen zum Schutz drahtloser Netzverbindungen

Schutz der Kundendaten aus Zahlungsvorgängen

  • Einsatz von Verschlüsselung und Maskierungstechniken
  • Sichere Lagerung sensibler Informationen
  • Gewährleistung einer sicheren Datenübertragung zwischen Systemen

Verwaltung potenzieller Sicherheitslücken

  • Erhaltungsarbeiten wie Updates und Patch-Management
  • Identifikation sowie Beseitigung von Schwachstellen im Netzwerk
  • Einsatz moderner Antivirus- und Anti-Malware-Lösungen

Etablierung effektiver Zugriffsbeschränkungen

  • Entwicklung und Umsetzung praxisgerechter Regelwerke zum Zugangsschutz
  • Verwaltung von Benutzerrechten sowie Authentifizierungsprotokollen
  • Physische Schutzmaßnahmen für Hardwarekomponenten

Laufende Überwachung und Testphasen des Netzwerks

  • Auswertung von Netzwerkverkehrsdaten sowie Log-Dateien
  • Durchführung regelmäßiger Schwachstellenscans
  • Verfahrensweisen zur Penetrationstests nach besten Standards

Erarbeitung einer umfassenden Informationssicherheitsrichtlinie

  • Entwicklung und Umsetzung verständlicher Sicherheitsregeln im Unternehmen
  • Sensibilisierung der Mitarbeiter für Bedrohungen aus dem IT-Bereich
  • Ausarbeitung geeigneter Pläne zur Reaktion bei Vorfällen

Vorbereitung auf eine PCI-DSS-Prüfung

  • Erstellung notwendiger Nachweise und Dokumentationen
  • Durchführung von internen Audits zur Sicherheitskontrolle
  • Lösungsstrategien bei festgestellten Regelverstößen oder Abweichungen

Zusammenfassung und zukünftige Schritte

Voraussetzungen

  • Grundverständnis des Konzepts der Online-Zahlungen
  • Kenntnisse in Netzwerkgrundlagen
  • Einsteigerwissen im Bereich Informationssicherheit
  • Praktische Erfahrung in IT- oder IT-bezogenen Tätigkeiten
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien