Стандарт безпеки даних індустрії платіжних карт (PCI DSS v.3.1)

Курс призначений для співробітників інформаційної безпеки, які створюють і керують інфраструктурою обробки безготівкових платежів (Центрів обробки транзакцій).

Відкритий тренінг

3 дні
24 академічні години

Місце проведення: онлайн
Група: набірна
Програма: стандартна

42 000 грн
36 000* грн
* акційна ціна діє протягом обмеженого терміну

Корпоративний тренінг

3 дні*
24 академічні години

Місце проведення: онлайн або у вашому офісі
Група: учасники вашої компанії
Програма: враховує особливості замовника

* кількість днів може змінюватись в залежності від побажань замовника
За домовленістю*
* ціна формується в залежності від потреб замовника

Найближчі події

Немає доступних подій.

Особливості

Мова: українська, англійська, фінська, арабська, іврит
Програма: включає в себе практичні заняття
Сертифікат: слухачі отримають сертифікат про прослуховування, і додаткові матеріали в електронному вигляді.

Тренер Кочуков Андрій

Досвід: 25+ років викладання різноманітних практик управління та бізнес процесів. Проведення аудитів різних країн світу компаній та налагодження їх управлінських рішень.
Освіта: ICI, Брюссель, Бельгія Факультет Соціології, очна форма. Спеціальність Соціологія Диплом Ph.D

Для кого

Курс призначений для співробітників інформаційної безпеки, які створюють і керують інфраструктурою обробки безготівкових платежів (Центрів обробки транзакцій).

Програма курсу

  • Введення і огляд стандарту PCI-DSS
  • Область застосування PCI-DSS
  • Область аудиту відповідності вимогам PCI-DSS
  • Стандарти PCI-DSS і PA-DSS і зв’язок між ними
  • Сегментація мережі
  • Бездротові мережі
  • Залучення третіх сторін
  • Вибіркова оцінка системних компонентів
  • Компенсуючі заходи
  • Інструкції щодо заповнення та вимоги до змісту Звіту про відповідність
  • Зміст і формат звіту
  • Проведення повторних перевірок
  • Оцінка відповідності PCI-DSS -Крок створення звіту
  • Детальні вимоги PCI-DSS і процедури проведення аудиту
  • Побудова та обслуговування захищеної мережі
  • Захист даних про власників карток
  • Управління уразливими
  • Впровадження суворих заходів контролю доступу
  • Регулярний моніторинг і тестування мережі
  • Розробка політики інформаційної безпеки