Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Pendahuluan
Memahami PCI-DSS
- Pengantar mengenai PCI-DSS
- Arti penting kepatuhan terhadap standar PCI-DSS
- Tujuan utama dari implementasi PCI-DSS
Standar dan Persyaratan PCI-DSS
- Gambaran umum mengenai berbagai persyaratan PCI-DSS
- 12 persyaratan utama PCI-DSS
- Membangun serta memelihara jaringan dan sistem yang aman
- Melindungi data pemegang kartu
- Menerapkan program manajemen kerentanan
- Mengimplementasikan langkah-langkah kontrol akses yang ketat
- Memantau serta menguji jaringan secara rutin
- Menyusun kebijakan keamanan informasi yang efektif
Kepatuhan dan Evaluasi terhadap Standar PCI-DSS
- Proses pencapaian kepatuhan terhadap standar PCI-DSS
- Peran serta tanggung jawab dalam memastikan kepatuhan PCI-DSS
- Bentuk-bentuk evaluasi kepatuhan (SAQ, ROC)
- Cara bekerja sama dengan Asesor Keamanan Bersertifikat (QSA)
Penetapan Ruang Lingkup dan Segmentasi Jaringan
- Definisi lingkungan data pemegang kartu (CDE)
- Cara menentukan ruang lingkup penerapan PCI-DSS
- Pentingnya segmentasi jaringan sebagai strategi keamanan
Membangun serta Memelihara Jaringan yang Aman
- Firewalls dan konfigurasi router
- Cara mengamankan komponen-komponen jaringan
- Keamanan jaringan nirkabel
Melindungi Data Pemegang Kartu
- Teknik enkripsi dan penyamaran data
- Cara melindungi data pemegang kartu yang tersimpan
- Metode pengiriman data pemegang kartu secara aman
Menerapkan Program Manajemen Kerentanan
- Pembaruan rutin dan pengelolaan patch keamanan
- Cara mengidentifikasi serta meredam potensi ancaman keamanan
- Solusi anti-virus dan anti-malware
Mengimplementasikan Kontrol Akses yang Ketat
- Kebijakan dan prosedur kontrol akses
- Cara mengelola otentikasi serta hak akses pengguna
- Langkah-langkah keamanan fisik untuk melindungi infrastruktur
Pemantauan dan Pengujian Jaringan Secara Rutin
- Cara memantau lalu lintas jaringan serta log aktivitasnya
- Prosedur pemindaian kerentanan secara berkala
- Praktek terbaik dalam melakukan pengujian penetrasi
Menyusun Kebijakan Keamanan Informasi
- Cara menyusun serta menerapkan kebijakan keamanan informasi yang efektif
- Pelatihan kesadaran keamanan bagi seluruh karyawan
- Penyusunan rencana respons terhadap insiden keamanan
Persiapan Menuju Audit PCI-DSS
- Cara menyiapkan dokumentasi serta bukti pendukung untuk audit
- Teknik pelaksanaan audit internal secara mandiri
- Cara mengatasi masalah ketidakpatuhan terhadap standar yang berlaku
Kesimpulan dan Langkah Selanjutnya
Persyaratan
- Memahami konsep pembayaran online
- Pemahaman dasar tentang jaringan komputer
- Ilmu dasar mengenai keamanan informasi
- Pengalaman kerja di bidang IT atau pekerjaan yang terkait dengan teknologi informasi
14 Jam
Testimoni (1)
Instruktur sangat membantu.
Attila - Lifial
Kursus - Compliance and the Management of Compliance Risk
Diterjemahkan Mesin