Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einleitung
Grundlagen des PCI-DSS
- Einführung in den PCI-DSS-Standard
- Bedeutung der Einhaltung des PCI-DSS
- Zentrale Ziele des PCI-DSS
PCI-DSS-Standards und Anforderungen
- Überblick über die erforderlichen Bestimmungen nach PCI-DSS
- Die 12 Anforderungen des PCI DSS
- Aufbau und Wartung eines sicheren Netzwerks sowie von Systemen
- Schutz der Kundendaten aus Zahlungsvorgängen
- Einrichtung eines Programms zur Verwaltung potenzieller Sicherheitslücken
- Implementierung wirksamer Maßnahmen zum Zugriffsschutz
- Regelmäßige Überwachung und Tests des Netzwerks
- Erstellung einer fundierten Informationssicherheitsrichtlinie
Einhaltung der PCI-DSS-Richtlinien und Bewertungsverfahren
- Ablauf der Einhaltungskontrolle nach PCI-DSS
- Rollen und Verantwortlichkeiten im Kontext der PCI-DSS-Konformität
- Arten von PCI-DSS-Bewertungen (SAQ, ROC)
- Zusammenarbeit mit zertifizierten Sicherheitsbewertern (QSA)
Bereichsabgrenzung und Netzwerksegmentierung
- Definition des Bereichs, in dem sensible Kundendaten gespeichert werden (CDE)
- Auswahl relevanter Umgebungsparameter gemäß PCI-DSS-Vorgaben
- Bedeutung der Segmentierung des Netzwerks
Aufbau und Wartung eines sicheren Netzwerks
- Firewalls Konfigurationen sowie Einstellungen von Routern
- Sicherstellung der Integrität von Netzwerkkomponenten
- Maßnahmen zum Schutz drahtloser Netzverbindungen
Schutz der Kundendaten aus Zahlungsvorgängen
- Einsatz von Verschlüsselung und Maskierungstechniken
- Sichere Lagerung sensibler Informationen
- Gewährleistung einer sicheren Datenübertragung zwischen Systemen
Verwaltung potenzieller Sicherheitslücken
- Erhaltungsarbeiten wie Updates und Patch-Management
- Identifikation sowie Beseitigung von Schwachstellen im Netzwerk
- Einsatz moderner Antivirus- und Anti-Malware-Lösungen
Etablierung effektiver Zugriffsbeschränkungen
- Entwicklung und Umsetzung praxisgerechter Regelwerke zum Zugangsschutz
- Verwaltung von Benutzerrechten sowie Authentifizierungsprotokollen
- Physische Schutzmaßnahmen für Hardwarekomponenten
Laufende Überwachung und Testphasen des Netzwerks
- Auswertung von Netzwerkverkehrsdaten sowie Log-Dateien
- Durchführung regelmäßiger Schwachstellenscans
- Verfahrensweisen zur Penetrationstests nach besten Standards
Erarbeitung einer umfassenden Informationssicherheitsrichtlinie
- Entwicklung und Umsetzung verständlicher Sicherheitsregeln im Unternehmen
- Sensibilisierung der Mitarbeiter für Bedrohungen aus dem IT-Bereich
- Ausarbeitung geeigneter Pläne zur Reaktion bei Vorfällen
Vorbereitung auf eine PCI-DSS-Prüfung
- Erstellung notwendiger Nachweise und Dokumentationen
- Durchführung von internen Audits zur Sicherheitskontrolle
- Lösungsstrategien bei festgestellten Regelverstößen oder Abweichungen
Zusammenfassung und zukünftige Schritte
Voraussetzungen
- Grundverständnis des Konzepts der Online-Zahlungen
- Kenntnisse in Netzwerkgrundlagen
- Einsteigerwissen im Bereich Informationssicherheit
- Praktische Erfahrung in IT- oder IT-bezogenen Tätigkeiten
14 Stunden
Erfahrungsberichte (1)
Der Trainer war hilfreich.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung