Manažerský kurz je vhodný také těm, kteří potřebují získat komplexnější a praktické znalosti, jak všech požadavků PCI DSS.
Nejvíce jej uplatníte na pozicích
IT, Project
Operation, Development
a další, kteří se podílí na shodě s PCI DSS
Absolventi kurzu pochopí principy systému PCI DSS z pohledu ochrany dat v rámci platebních systémů.
Díky kurzu dokážete pomoci vaší organizaci vytvářet interní postupy, procedury a realizovat opatření vedoucí k PCI DSS Compliance.
Dokážete se připravit na SAQ, nebo QSA. Žádné předchozí znalosti a zkušenosti v oblasti PCI DSS nejsou nutné.
Absolventi kurzu získají Certificate PCI DSS Assessor.
V rámci certifikace musí prokázat znalosti a porozumění standardu Payment Card Industry Data Security Standard (PCI DSS) a jeho aplikace v praxi. Zkouška ověřuje schopnost posuzovat prostředí, ve kterém jsou zpracovávány, ukládány nebo přenášeny údaje držitelů platebních karet, a poskytnout doporučení pro dosažení a udržení souladu s požadavky PCI DSS.
Témata zkoušky jsou:
Principy a požadavky PCI DSS
Bezpečnostní cíle a požadavky (12 hlavních oblastí PCI DSS)
Role subjektů v platebním ekosystému (merchant, acquirer, issuer, service provider)
Typy SAQ (Self-Assessment Questionnaires) a jejich použití
Role a odpovědnosti PCI DSS Assessorů (QSA, ISA, ASV, QIR)
Proces hodnocení shody a důkazy o souladu
Síťová segmentace, řízení přístupu, monitoring a testování
Rizika nekompliance a možné důsledky porušení (fines, reputační dopady)
Délka: 90 minut
Počet otázek: 40
Minimální úspěšnost: 60 %
Jazyk: angličtina
Typ otázek: multiple choice (1 správná odpověď)
Další podmínky: „closed book“ – není povoleno používat žádné materiály
Payment Card Industry Data Security Standard (PCI DSS) je bezpečnostní standard vyvinutý sdružením průmyslu platebních karet (Payment Card Industry Security Standards Council) s cílem chránit citlivé informace o platebních kartách během transakcí a uchovávání.
PCI DSS stanovuje požadavky na ochranu platebních karet, které musí dodržovat obchodníci, banky, platební brány a všichni ostatní, kteří zpracovávají, ukládají nebo přenáší údaje o platebních kartách. Mezi tyto požadavky patří například implementace bezpečnostních opatření jako jsou šifrování dat, pravidelné monitorování sítě a systémů, omezení přístupu k citlivým informacím, pravidelné testování bezpečnostních systémů a další.