Hubungi Kami

Kerangka Materi

Pendahuluan

Memahami PCI-DSS

  • Pengantar mengenai PCI-DSS
  • Arti penting kepatuhan terhadap standar PCI-DSS
  • Tujuan utama dari implementasi PCI-DSS

Standar dan Persyaratan PCI-DSS

  • Gambaran umum mengenai berbagai persyaratan PCI-DSS
  • 12 persyaratan utama PCI-DSS
    • Membangun serta memelihara jaringan dan sistem yang aman
    • Melindungi data pemegang kartu
    • Menerapkan program manajemen kerentanan
    • Mengimplementasikan langkah-langkah kontrol akses yang ketat
    • Memantau serta menguji jaringan secara rutin
    • Menyusun kebijakan keamanan informasi yang efektif

Kepatuhan dan Evaluasi terhadap Standar PCI-DSS

  • Proses pencapaian kepatuhan terhadap standar PCI-DSS
  • Peran serta tanggung jawab dalam memastikan kepatuhan PCI-DSS
  • Bentuk-bentuk evaluasi kepatuhan (SAQ, ROC)
  • Cara bekerja sama dengan Asesor Keamanan Bersertifikat (QSA)

Penetapan Ruang Lingkup dan Segmentasi Jaringan

  • Definisi lingkungan data pemegang kartu (CDE)
  • Cara menentukan ruang lingkup penerapan PCI-DSS
  • Pentingnya segmentasi jaringan sebagai strategi keamanan

Membangun serta Memelihara Jaringan yang Aman

  • Firewalls dan konfigurasi router
  • Cara mengamankan komponen-komponen jaringan
  • Keamanan jaringan nirkabel

Melindungi Data Pemegang Kartu

  • Teknik enkripsi dan penyamaran data
  • Cara melindungi data pemegang kartu yang tersimpan
  • Metode pengiriman data pemegang kartu secara aman

Menerapkan Program Manajemen Kerentanan

  • Pembaruan rutin dan pengelolaan patch keamanan
  • Cara mengidentifikasi serta meredam potensi ancaman keamanan
  • Solusi anti-virus dan anti-malware

Mengimplementasikan Kontrol Akses yang Ketat

  • Kebijakan dan prosedur kontrol akses
  • Cara mengelola otentikasi serta hak akses pengguna
  • Langkah-langkah keamanan fisik untuk melindungi infrastruktur

Pemantauan dan Pengujian Jaringan Secara Rutin

  • Cara memantau lalu lintas jaringan serta log aktivitasnya
  • Prosedur pemindaian kerentanan secara berkala
  • Praktek terbaik dalam melakukan pengujian penetrasi

Menyusun Kebijakan Keamanan Informasi

  • Cara menyusun serta menerapkan kebijakan keamanan informasi yang efektif
  • Pelatihan kesadaran keamanan bagi seluruh karyawan
  • Penyusunan rencana respons terhadap insiden keamanan

Persiapan Menuju Audit PCI-DSS

  • Cara menyiapkan dokumentasi serta bukti pendukung untuk audit
  • Teknik pelaksanaan audit internal secara mandiri
  • Cara mengatasi masalah ketidakpatuhan terhadap standar yang berlaku

Kesimpulan dan Langkah Selanjutnya

Persyaratan

  • Memahami konsep pembayaran online
  • Pemahaman dasar tentang jaringan komputer
  • Ilmu dasar mengenai keamanan informasi
  • Pengalaman kerja di bidang IT atau pekerjaan yang terkait dengan teknologi informasi
 14 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait