Temario del curso
Introducción
Comprensión del PCI-DSS
- Introducción al PCI-DSS
- Importancia del cumplimiento del PCI-DSS
- Objetivos clave del PCI-DSS
Estándares y requisitos del PCI-DSS
- Resumen de los requisitos del PCI-DSS
- Los 12 requisitos del PCI-DSS
- Construir y mantener una red y sistemas seguros
- Proteger los datos de los titulares de tarjetas
- Mantener un programa de gestión de vulnerabilidades
- Implementar medidas sólidas de control de acceso
- Monitorear y probar redes regularmente
- Mantener una política de seguridad de la información
Cumplimiento y evaluación del PCI-DSS
- Proceso de cumplimiento del PCI-DSS
- Roles y responsabilidades en el cumplimiento del PCI-DSS
- Tipos de evaluaciones del PCI-DSS (SAQ, ROC)
- Trabajo con Evaluadores de Seguridad Calificados (QSA)
Alcance y segmentación
- Definición del entorno de datos de titulares de tarjetas (CDE)
- Definición del alcance del PCI-DSS
- Segmentación de red y su importancia
Construcción y mantenimiento de una red segura
- Firewalls y configuraciones de enrutadores
- Protección de componentes de red
- Seguridad en redes inalámbricas
Protección de datos de titulares de tarjetas
- Técnicas de cifrado y enmascaramiento de datos
- Protección de datos de titulares de tarjetas almacenados
- Transmisión segura de datos de titulares de tarjetas
Mantenimiento de un programa de gestión de vulnerabilidades
- Actualizaciones regulares y gestión de parches
- Identificación y mitigación de vulnerabilidades
- Soluciones antivirus y antimalware
Implementación de medidas sólidas de control de acceso
- Políticas y procedimientos de control de acceso
- Gestión del acceso y autenticación de usuarios
- Controles de seguridad física
Monitoreo y pruebas regulares de redes
- Monitoreo de tráfico y registros de red
- Ejecución de escaneos de vulnerabilidades
- Mejores prácticas en pruebas de penetración
Mantenimiento de una política de seguridad de la información
- Desarrollo e implementación de políticas de seguridad
- Capacitación en concientización sobre seguridad para empleados
- Planificación de respuesta a incidentes
Preparación para una auditoría del PCI-DSS
- Preparación de documentación y evidencias
- Realización de auditorías internas
- Abordaje de problemas de incumplimiento
Resumen y próximos pasos
Requerimientos
- Comprender el concepto de pago en línea
- Fundamentos de redes
- Conceptos básicos de seguridad de la información
- Experiencia laboral en un rol de TI o relacionado con TI
Testimonios (4)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
aprendiendo sobre Basilea
Daksha Vallabh - Standard Bank of SA Ltd
Curso - Basel III – Certified Basel Professional
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática
La optimización de riesgos es más clara que los otros temas
Munirah Alsahli - GOSI
Curso - CGEIT – Certified in the Governance of Enterprise IT
Traducción Automática