دوره آموزشی کار با الزامات انطباق PCI DSS 4.0

دوره آموزشی کار با الزامات انطباق PCI DSS 4.0

2 ساعت 45 دقیقهمتوسط2023-04-18

مدرسین

Laura Louthan

Laura Louthan

Information Security and IT Leader with 20 years of experience

جزئیات دوره

📌 کسب‌وکار، سازمان یا نهادی داری که اطلاعات کارت‌های بانکی رو پردازش، انتقال یا ذخیره می‌کنه؟ پس باید با استانداردهای امنیت داده‌های PCI DSS مطابقت داشته باشی! 🚀

توی این دوره، لورا لوثان بهت یاد می‌ده که چطور با جدیدترین نسخه کنترل‌های PCI DSS 4.0 هماهنگ بشی. ✅

🔹 با 12 الزام اصلی PCI و بیش از 300 کنترل فرعی آشنا می‌شی!
🔹 یاد می‌گیری چجوری این کنترل‌ها رو به درستی اجرا کنی و چطور به امنیت کامل برسی.

📢 فرقی نمی‌کنه صاحب کسب‌وکار باشی، پردازشگر پرداخت، دیتاسنتر یا یه شرکت دیگه— اگه امنیت اطلاعات کارت‌های بانکی برات مهمه، این دوره برای توئه! 🛡️💳

🎯 اهداف یادگیری:
✔ شناخت استاندارد امنیت پرداخت PCI DSS 4.0
✔ آشنایی با 12 الزام اصلی امنیت داده‌های بانکی
✔ اجرای کنترل‌های امنیتی برای حفظ اطلاعات کارت‌های اعتباری
✔ نحوه پیکربندی، نظارت و کنترل دسترسی به سیستم‌ها
✔ بررسی تست‌های امنیتی، مدیریت ریسک و لاگ‌گیری

مهارت ها

E-Commerce DevelopmentWeb DevelopmentOne-Off

سرفصل ها

مقدمه

  • مقدمه ای بر PCI 4.0
  • آنچه باید به عنوان پیش زمینه این دوره بدانید
  • چگونه این دوره برای کمک به یادگیری شما طراحی شده است

شرط 1 - نصب و حفظ کنترل‌های امنیتی شبکه

  • امنیت شبکه - ایجاد کنترل‌های امنیتی قوی شبکه
  • امنیت شبکه - کنترل ترافیک مناسب

شرط 2 - اعمال تنظیمات ایمن برای همه اجزای سیستم

  • تنظیمات ایمن - استانداردهای سخت کاری ساختمان

شرط 3 - از داده‌های حساب ذخیره شده محافظت کنید

  • PAN‌های ذخیره شده - کدام داده‌ها را می‌توانید ذخیره کنید و چگونه
  • کنترل‌های رمزنگاری برای داده‌های PAN ذخیره شده
  • سیاست‌ها و رویه‌های مدیریت کلیدی

تنظیم نام مورد نیاز است

  • ارسال ایمن داده‌های PAN با استفاده از رمزنگاری قوی

شرط 5 - محافظت از تمام سیستم‌ها و شبکه‌ها در برابر نرم افزارهای مخرب

  • گزینه‌های ضد بدافزار و ضد فیشینگ

شرط 6 - توسعه و نگهداری سیستم‌ها و نرم افزارهای ایمن

  • توسعه ایمن
  • آسیب پذیری‌های امنیتی و حفاظت از سایت‌های عمومی
  • الزامات مدیریت تغییر

شرط 7 - محدود کردن دسترسی به اجزای سیستم و داده‌های دارنده کارت توسط کسب و کار Need to Know

  • طراحی کنترل‌های دسترسی
  • سیستم‌های کنترل دسترسی

شرط 8 - شناسایی کاربران و تأیید اعتبار دسترسی به اجزای سیستم

  • الزامات اولیه شناسه کاربری
  • احراز هویت قوی برای PCI
  • الزامات احراز هویت چند عاملی
  • الزامات حساب سیستم و اپلیکیشن

شرط 9 - محدود کردن دسترسی فیزیکی به داده‌های دارنده کارت

  • مدیریت دسترسی فیزیکی
  • مدیریت رسانه‌های فیزیکی
  • مدیریت دستگاه‌های پرداخت فیزیکی

شرط 10 - ثبت و نظارت بر تمام دسترسی به اجزای سیستم و داده‌های دارنده کارت

  • جمع‌آوری لاگ‌های حسابرسی
  • بررسی گزارش‌های حسابرسی
  • همگام سازی زمان برای لاگ ها
  • خرابی‌های کنترل امنیتی بحرانی

شرط 11 - امنیت سیستم‌ها و شبکه‌ها را به طور منظم آزمایش کنید

  • حفاظت از نقاط دسترسی بی سیم
  • اسکن آسیب پذیری
  • تست نفوذ
  • نفوذهای شبکه و تغییرات غیرمنتظره فایل

شرط 12 - حمایت از امنیت اطلاعات با سیاست‌ها و برنامه‌های سازمانی

  • خط مشی امنیت اطلاعات و استفاده قابل قبول
  • مدیریت ریسک و ردیابی مطابقت PCI
  • ردیابی دامنه PCI، حفظ آگاهی و غربالگری
  • خطرات ارائه دهنده خدمات شخص ثالث
  • پاسخ به حادثه

نتیجه

  • مراحل بعدی برای ملاقات با PCI 4.0
۸۰,۰۰۰ تومان