Kerangka Materi
Perkenalan
Memahami PCI-DSS
- Pengantar PCI-DSS
- Pentingnya kepatuhan PCI-DSS
- Tujuan utama PCI-DSS
Standar dan Persyaratan PCI-DSS
- Tinjauan umum persyaratan PCI-DSS
- 12 persyaratan PCI-DSS
- Membangun dan memelihara jaringan dan sistem yang aman
- Lindungi data pemegang kartu
- Pertahankan program manajemen kerentanan
- Terapkan langkah-langkah kontrol akses yang kuat
- Memantau dan menguji jaringan secara teratur
- Pertahankan kebijakan keamanan informasi
Kepatuhan dan Penilaian PCI-DSS
- Proses kepatuhan PCI-DSS
- Peran dan tanggung jawab dalam kepatuhan PCI-DSS
- Jenis penilaian PCI-DSS (SAQ, ROC)
- Bekerja dengan Penilai Keamanan Berkualitas (QSA)
Ruang Lingkup dan Segmentasi
- Mendefinisikan lingkungan data pemegang kartu (CDE)
- Cakupan PCI-DSS
- Segmentasi jaringan dan pentingnya
Membangun dan Memelihara Jaringan yang Aman
- Firewall dan konfigurasi router
- Mengamankan komponen jaringan
- Keamanan jaringan nirkabel
Melindungi Data Pemegang Kartu
- Teknik enkripsi dan penyamaran data
- Melindungi data pemegang kartu yang tersimpan
- Transmisi data pemegang kartu yang aman
Memelihara Program Kerentanan Management
- Pembaruan rutin dan manajemen patch
- Mengidentifikasi dan mengurangi kerentanan
- Solusi anti-virus dan anti-malware
Menerapkan Langkah-Langkah Pengendalian yang Kuat Access
- Access kebijakan dan prosedur pengendalian
- Mengelola akses dan autentikasi pengguna
- Kontrol keamanan fisik
Pemantauan dan Pengujian Jaringan Secara Berkala
- Memantau lalu lintas jaringan dan log
- Melakukan pemindaian kerentanan
- Praktik terbaik pengujian penetrasi
Mempertahankan Kebijakan Keamanan Informasi
- Mengembangkan dan menerapkan kebijakan keamanan
- Pelatihan kesadaran keamanan bagi karyawan
- Perencanaan respons insiden
Mempersiapkan Audit PCI-DSS
- Mempersiapkan dokumentasi dan bukti
- Melakukan audit internal
- Mengatasi masalah ketidakpatuhan
Ringkasan dan Langkah Berikutnya
Persyaratan
- Memahami konsep pembayaran online
- Dasar-Dasar Jaringan
- Dasar-dasar Keamanan Informasi
- Pengalaman kerja dalam peran TI atau terkait TI
Testimoni (3)
Faktanya, ada contoh praktis yang disertakan dengan konten tersebut
Smita Hanuman - Standard Bank of SA Ltd
Kursus - Basel III – Certified Basel Professional
Diterjemahkan Mesin
Instruktur sangat jelas dan singkat. Sangat mudah untuk memahami dan menyerap informasi tersebut.
Paul Clancy - Rowan Dartington
Kursus - CGEIT – Certified in the Governance of Enterprise IT
Diterjemahkan Mesin
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin