Manažérsky kurz je vhodný aj tým, ktorí potrebujú získať komplexnejšie a praktické znalosti, ako všetkých požiadaviek PCI DSS.
Najviac ho uplatníte na pozíciách
IT, Project
Operation, Development
a ďalší, ktorí sa podieľajú na zhode s PCI DSS
Absolventi kurzu pochopia princípy systému PCI DSS z pohľadu ochrany dát v rámci platobných systémov.
Vďaka kurzu dokážete pomôcť vašej organizácii vytvárať interné postupy, procedúry a realizovať opatrenia vedúce k PCI DSS Compliance.
Dokážete sa pripraviť na SAQ, alebo QSA. Žiadne predchádzajúce znalosti a skúsenosti v oblasti PCI DSS nie sú nutné.
Absolventi kurzu získají Certificate PCI DSS Assessor.
V rámci certifikace musí prokázat znalosti a porozumění standardu Payment Card Industry Data Security Standard (PCI DSS) a jeho aplikace v praxi. Zkouška ověřuje schopnost posuzovat prostředí, ve kterém jsou zpracovávány, ukládány nebo přenášeny údaje držitelů platebních karet, a poskytnout doporučení pro dosažení a udržení souladu s požadavky PCI DSS.
Témata zkoušky jsou:
Principy a požadavky PCI DSS
Bezpečnostní cíle a požadavky (12 hlavních oblastí PCI DSS)
Role subjektů v platebním ekosystému (merchant, acquirer, issuer, service provider)
Typy SAQ (Self-Assessment Questionnaires) a jejich použití
Role a odpovědnosti PCI DSS Assessorů (QSA, ISA, ASV, QIR)
Proces hodnocení shody a důkazy o souladu
Síťová segmentace, řízení přístupu, monitoring a testování
Rizika nekompliance a možné důsledky porušení (fines, reputační dopady)
Délka: 90 minut
Počet otázek: 40
Minimální úspěšnost: 60 %
Jazyk: angličtina
Typ otázek: multiple choice (1 správná odpověď)
Další podmínky: „closed book“ – není povoleno používat žádné materiály
Payment Card Industry Data Security Standard (PCI DSS) je bezpečnostný štandard vyvinutý združením priemyslu platobných kariet (Payment Card Industry Security Standards Council) s cieľom chrániť citlivé informácie o platobných kartách počas transakcií a uchovávania.
PCI DSS stanovuje požiadavky na ochranu platobných kariet, ktoré musia dodržiavať obchodníci, banky, platobné brány a všetci ostatní, ktorí spracovávajú, ukladajú alebo prenášajú údaje o platobných kartách. Medzi tieto požiadavky patrí napríklad implementácia bezpečnostných opatrení ako sú šifrovanie dát, pravidelné monitorovanie siete a systémov, obmedzenie prístupu k citlivým informáciám, pravidelné testovanie bezpečnostných systémov a ďalšie.