Kerangka Materi
Perkenalan
Memahami PCI-DSS
- Pengantar PCI-DSS
- Pentingnya kepatuhan PCI-DSS
- Tujuan utama PCI-DSS
Standar dan Persyaratan PCI-DSS
- Tinjauan umum persyaratan PCI-DSS
- 12 persyaratan PCI-DSS
- Membangun dan memelihara jaringan dan sistem yang aman
- Lindungi data pemegang kartu
- Pertahankan program manajemen kerentanan
- Terapkan langkah-langkah kontrol akses yang kuat
- Memantau dan menguji jaringan secara teratur
- Pertahankan kebijakan keamanan informasi
Kepatuhan dan Penilaian PCI-DSS
- Proses kepatuhan PCI-DSS
- Peran dan tanggung jawab dalam kepatuhan PCI-DSS
- Jenis penilaian PCI-DSS (SAQ, ROC)
- Bekerja dengan Penilai Keamanan Berkualitas (QSA)
Ruang Lingkup dan Segmentasi
- Mendefinisikan lingkungan data pemegang kartu (CDE)
- Cakupan PCI-DSS
- Segmentasi jaringan dan pentingnya
Membangun dan Memelihara Jaringan yang Aman
- Firewall dan konfigurasi router
- Mengamankan komponen jaringan
- Keamanan jaringan nirkabel
Melindungi Data Pemegang Kartu
- Teknik enkripsi dan penyamaran data
- Melindungi data pemegang kartu yang tersimpan
- Transmisi data pemegang kartu yang aman
Memelihara Program Kerentanan Management
- Pembaruan rutin dan manajemen patch
- Mengidentifikasi dan mengurangi kerentanan
- Solusi anti-virus dan anti-malware
Menerapkan Langkah-Langkah Pengendalian yang Kuat Access
- Access kebijakan dan prosedur pengendalian
- Mengelola akses dan autentikasi pengguna
- Kontrol keamanan fisik
Pemantauan dan Pengujian Jaringan Secara Berkala
- Memantau lalu lintas jaringan dan log
- Melakukan pemindaian kerentanan
- Praktik terbaik pengujian penetrasi
Mempertahankan Kebijakan Keamanan Informasi
- Mengembangkan dan menerapkan kebijakan keamanan
- Pelatihan kesadaran keamanan bagi karyawan
- Perencanaan respons insiden
Mempersiapkan Audit PCI-DSS
- Mempersiapkan dokumentasi dan bukti
- Melakukan audit internal
- Mengatasi masalah ketidakpatuhan
Ringkasan dan Langkah Berikutnya
Persyaratan
- Memahami konsep pembayaran online
- Dasar-Dasar Jaringan
- Dasar-dasar Keamanan Informasi
- Pengalaman kerja dalam peran TI atau terkait TI
Testimoni (4)
Faktanya, ada contoh praktis yang disertakan dengan konten tersebut
Smita Hanuman - Standard Bank of SA Ltd
Kursus - Basel III – Certified Basel Professional
Diterjemahkan Mesin
Instruktur sangat jelas dan singkat. Sangat mudah untuk memahami dan menyerap informasi tersebut.
Paul Clancy - Rowan Dartington
Kursus - CGEIT – Certified in the Governance of Enterprise IT
Diterjemahkan Mesin
Instruktur sangat termotivasi dan berpengetahuan luas. Instruktur tidak hanya mampu mentransfer informasi, tetapi juga membawakannya dengan humor untuk mengurangi kekeringan materi teoritis yang disampaikan.
Marco van den Berg - ZiuZ Medical B.V.
Kursus - HIPAA Compliance for Developers
Diterjemahkan Mesin
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin