PCI DSS Assessor

Zaistenie zhody s PCI DSS

Požiadavky:
  • Nevyžaduje praxi

Všetkým manažérom, ktorí sa podieľajú na tvorbe dokumentácie, alebo implementácie procesov s cieľom zaistenia zhody s PCI DSS v rovine: Gap analysis, Assessment, Compliance, Audit, Certification) a ďalšie.

Manažérsky kurz je vhodný aj tým, ktorí potrebujú získať komplexnejšie a praktické znalosti, ako všetkých požiadaviek PCI DSS.

Najviac ho uplatníte na pozíciách

  • IT, Project

  • Operation, Development

  • a ďalší, ktorí sa podieľajú na zhode s PCI DSS

Čo sa naučíte

Viac informácií
  • Pochopiť praktické dopady PCI DSS
  • Ukázať roadmapu implementácie všetkých 12 požiadaviek
  • Osvedčené postupy a techniky potrebné na ochranu a bezpečnosť dát
  • Získať odpovede na otázky priamo z prvej ruky: Qualified Security Assessora (QSA)

Termíny

Mena
Termín
Miesto
Dĺžka
Jazyk
Cena bez DPH

Žiadne výsledky nezodpovedajú zadaným filterom

Načítavanie...

Chcete tento kurz individuálne?

Dajte nám vedieť!

Tento kurz môžeme prispôsobiť vašim potrebám - buď ako individuálne školenie 1:1 alebo pre váš tím. Stačí nám zanechať kontakt a my sa vám ozveme s možnosťami prispôsobenými vašim potrebám.

Úspešne odoslané

Budeme vás kontaktovať.

Harmonogram

Deň 1

09:00 – 10:30 Úvod do PCI DSS
  • Terminológia
  • Základy ochrany kartových dát
  • Spracovanie kartových transakcií
  • Vzťah medzi PCI DSS a PA - DSS
10:30 – 10:45 Prestávka
10:45 – 12:15 Požiadavky štandardu PCI DSS
  • Ochrana dát držiteľov kariet
  • Pravidelné monitorovanie a testovanie sietí
  • Udržiavanie politiky bezpečnosti informácií
  • Udržiavanie programu kontroly zraniteľnosti
  • Vybudovanie a udržiavanie bezpečnej siete a systémov
12:15 – 13:15 Prestávka
13:15 – 14:45 Implementácia PCI DSS 1/4
  • Určenie rozsahu prostredia dát držiteľa karty
  • Segmentácia
  • Modelové príklady
14:45 – 15:00 Prestávka
15:00 – 16:30 Implementácia PCI DSS 2/4
  • Rozdielová analýza
  • Riadenie rizík PCI DSS
  • Identifikácia a analýza rizík PCI DSS

Deň 2

09:00 – 10:30 Implementácia PCI DSS 3/4
  • Návrh opatrení
  • Poradie realizácie (quick win)
  • Kompenzačné opatrenia - zásady
10:30 – 10:45 Prestávka
10:45 – 12:15 Implementácia PCI DSS 4/4
  • Best practice
  • PCI DSS v bežnej prevádzke
  • Odporúčané postupy na realizáciu
  • Modelové príklady úspešnej implementácie
12:15 – 13:15 Prestávka
13:15 – 14:45 Systém riadenia PCI DSS Compliance
  • Systém na udržiavanie súladu
  • Preukazovanie súladu PCI DSS
Certifikačné požiadavky
  • Audit
  • Certifikácia
  • Assessment
  • Penetračné testy
14:45 – 15:00 Prestávka
15:00 – 16:30 Certifikačná skúška
  • Záver, zhrnutie
  • Skúška PCI DSS Auditor
  • Dĺžka bloku 90 min.
  • Vyučovacie hodiny 16
  • Občerstvenie Áno
  • Skúška Áno

Absolventi kurzu pochopia princípy systému PCI DSS z pohľadu ochrany dát v rámci platobných systémov.

Vďaka kurzu dokážete pomôcť vašej organizácii vytvárať interné postupy, procedúry a realizovať opatrenia vedúce k PCI DSS Compliance.

Dokážete sa pripraviť na SAQ, alebo QSA. Žiadne predchádzajúce znalosti a skúsenosti v oblasti PCI DSS nie sú nutné.

Prestížna certifikácia v cene

Certifikace PCI DSS Assessor

Absolventi kurzu získají Certificate PCI DSS Assessor.

V rámci certifikace musí prokázat znalosti a porozumění standardu Payment Card Industry Data Security Standard (PCI DSS) a jeho aplikace v praxi. Zkouška ověřuje schopnost posuzovat prostředí, ve kterém jsou zpracovávány, ukládány nebo přenášeny údaje držitelů platebních karet, a poskytnout doporučení pro dosažení a udržení souladu s požadavky PCI DSS.

Témata zkoušky jsou:

  • Principy a požadavky PCI DSS

  • Bezpečnostní cíle a požadavky (12 hlavních oblastí PCI DSS)

  • Role subjektů v platebním ekosystému (merchant, acquirer, issuer, service provider)

  • Typy SAQ (Self-Assessment Questionnaires) a jejich použití

  • Role a odpovědnosti PCI DSS Assessorů (QSA, ISA, ASV, QIR)

  • Proces hodnocení shody a důkazy o souladu

  • Síťová segmentace, řízení přístupu, monitoring a testování

  • Rizika nekompliance a možné důsledky porušení (fines, reputační dopady)

Pokyny k certifikácii

Formát skúšky

Formát zkoušky

  • Délka: 90 minut

  • Počet otázek: 40

  • Minimální úspěšnost: 60 %

  • Jazyk: angličtina

  • Typ otázek: multiple choice (1 správná odpověď)

  • Další podmínky: „closed book“ – není povoleno používat žádné materiály

Často kladené otázky

Všetky otázky

Čo je PCI DSS?

Payment Card Industry Data Security Standard (PCI DSS) je bezpečnostný štandard vyvinutý združením priemyslu platobných kariet (Payment Card Industry Security Standards Council) s cieľom chrániť citlivé informácie o platobných kartách počas transakcií a uchovávania.

PCI DSS stanovuje požiadavky na ochranu platobných kariet, ktoré musia dodržiavať obchodníci, banky, platobné brány a všetci ostatní, ktorí spracovávajú, ukladajú alebo prenášajú údaje o platobných kartách. Medzi tieto požiadavky patrí napríklad implementácia bezpečnostných opatrení ako sú šifrovanie dát, pravidelné monitorovanie siete a systémov, obmedzenie prístupu k citlivým informáciám, pravidelné testovanie bezpečnostných systémov a ďalšie.

Váš ďalší krok v kariére