PCI DSS Assessor

Zajištění shody s PCI DSS

Požadavky:
  • Nevyžaduje praxi

Všem manažerům, kteří se podílí na tvorbě dokumentace, nebo implementace procesů s cílem zajištění shody s PCI DSS v rovině: Gap analysis, Assessment, Compliance, Audit, Certification) a další..

Manažerský kurz je vhodný také těm, kteří potřebují získat komplexnější a praktické znalosti, jak všech požadavků PCI DSS.

Nejvíce jej uplatníte na pozicích

  • IT, Project

  • Operation, Development

  • a další, kteří se podílí na shodě s PCI DSS

Co se naučíte

Více informací
  • Pochopit praktické dopady PCI DSS
  • Ukázat roadmapu implementace všech 12 požadavků
  • Osvědčené postupy a techniky potřebné pro ochranu a bezpečnost dat
  • Získat odpovědi na otázky přímo z první ruky: Qualified Security Assessora (QSA)

Termíny

Měna
Termín
Místo
Délka
Jazyk
Cena bez DPH

Zadaným filtrům neodpovídá žádný výsledek

Načítám...

Chcete tento kurz individuálně?

Dejte nám vědět!

Tento kurz lze uspořádat na míru – ať už jako individuální školení 1:1, nebo pro váš tým.
Stačí nám zanechat kontakt a my se vám ozveme s možnostmi přizpůsobenými vašim potřebám.

Úspešně odesláno

Budeme vás kontaktovat.

Harmonogram

Den 1

09:00 – 10:30 Úvod do PCI DSS
  • Terminologie
  • Základy ochrany karetních dat
  • Zpracování karetních transakcí
  • Vztah mezi PCI DSS a PA - DSS
10:30 – 10:45 Přestávka
10:45 – 12:15 Požavavky standardu PCI DSS
  • Ochrana dat držitelů karet
  • Pravidelné monitorování a testování sítí
  • Udržování politiky bezpečnosti informací
  • Udržování programu kontroly zranitelnosti
  • Vybudování a udržování bezpečné sítě a systémů
12:15 – 13:15 Přestávka na oběd
13:15 – 14:45 Implementace PCI DSS 1/4
  • Určení rozsahu prostředí dat držitele karty
  • Segmentace
  • Modelové příklady
14:45 – 15:00 Přestávka
15:00 – 16:30 Implementace PCI DSS 2/4
  • Rozdílová analýza
  • Řízení rizik PCI DSS
  • Identifikace a analýza rizik PCI DSS

Den 2

09:00 – 10:30 Implementace PCI DSS 3/4
  • Návrh opatření
  • Pořadí realizace (quick win)
  • Kompenzační opatření - zásady
10:30 – 10:45 Přestávka
10:45 – 12:15 Implementace PCI DSS 4/4
  • Best practice
  • PCI DSS v běžném provozu
  • Doporučené postupy pro realizaci
  • Modelové příklady úspěšné implementace
12:15 – 13:15 Přestávka na oběd
13:15 – 14:45 Systém řízení PCI DSS Compliance
  • Systém na udržování souladu
  • Prokazování souladu PCI DSS
Certifikační požadavky
  • Audit
  • Certifikace
  • Assessment
  • Penetrační testy
14:45 – 15:00 Přestávka
15:00 – 16:30 Certifikační zkouška
  • Závěr, shrnutí
  • Zkouška PCI DSS Auditor
  • Délka bloku 90 min.
  • Vyučovacích hodin 16
  • Občerstvení Ano
  • Zkouška Ano

Absolventi kurzu pochopí principy systému PCI DSS z pohledu ochrany dat v rámci platebních systémů.

Díky kurzu dokážete pomoci vaší organizaci vytvářet interní postupy, procedury a realizovat opatření vedoucí k PCI DSS Compliance. 

Dokážete se připravit na SAQ, nebo QSA. Žádné předchozí znalosti a zkušenosti v oblasti PCI DSS nejsou nutné. 

Prestižní certifikace v ceně

Certifikace PCI DSS Assessor

Absolventi kurzu získají Certificate PCI DSS Assessor.

V rámci certifikace musí prokázat znalosti a porozumění standardu Payment Card Industry Data Security Standard (PCI DSS) a jeho aplikace v praxi. Zkouška ověřuje schopnost posuzovat prostředí, ve kterém jsou zpracovávány, ukládány nebo přenášeny údaje držitelů platebních karet, a poskytnout doporučení pro dosažení a udržení souladu s požadavky PCI DSS.

Témata zkoušky jsou:

  • Principy a požadavky PCI DSS

  • Bezpečnostní cíle a požadavky (12 hlavních oblastí PCI DSS)

  • Role subjektů v platebním ekosystému (merchant, acquirer, issuer, service provider)

  • Typy SAQ (Self-Assessment Questionnaires) a jejich použití

  • Role a odpovědnosti PCI DSS Assessorů (QSA, ISA, ASV, QIR)

  • Proces hodnocení shody a důkazy o souladu

  • Síťová segmentace, řízení přístupu, monitoring a testování

  • Rizika nekompliance a možné důsledky porušení (fines, reputační dopady)

Pokyny k certifikaci

Formát zkoušky

Formát zkoušky

  • Délka: 90 minut

  • Počet otázek: 40

  • Minimální úspěšnost: 60 %

  • Jazyk: angličtina

  • Typ otázek: multiple choice (1 správná odpověď)

  • Další podmínky: „closed book“ – není povoleno používat žádné materiály

Časté otázky

Všechny otázky

Co je PCI DSS?

Payment Card Industry Data Security Standard (PCI DSS) je bezpečnostní standard vyvinutý sdružením průmyslu platebních karet (Payment Card Industry Security Standards Council) s cílem chránit citlivé informace o platebních kartách během transakcí a uchovávání.

PCI DSS stanovuje požadavky na ochranu platebních karet, které musí dodržovat obchodníci, banky, platební brány a všichni ostatní, kteří zpracovávají, ukládají nebo přenáší údaje o platebních kartách. Mezi tyto požadavky patří například implementace bezpečnostních opatření jako jsou šifrování dat, pravidelné monitorování sítě a systémů, omezení přístupu k citlivým informacím, pravidelné testování bezpečnostních systémů a další.

Váš další krok v kariéře