Get in Touch

Course Outline

Introduction

Gaining Insight into PCI-DSS

  • Foundations of PCI-DSS
  • The critical value of adhering to PCI-DSS compliance
  • Core objectives behind PCI-DSS

PCI-DSS Standards and Regulatory Requirements

  • A broad look at PCI-DSS requirements
  • The twelve key PCI-DSS mandates
    • Establishing and sustaining secure networks and systems
    • Safeguarding cardholder data
    • Maintaining a robust vulnerability management program
    • Deploying stringent access control measures
    • Continuously monitoring and testing network integrity
    • Upholding an information security policy

PCI-DSS Compliance and Evaluation Processes

  • The step-by-step journey to PCI-DSS compliance
  • Specific roles and duties within the compliance framework
  • Categories of PCI-DSS assessments (including SAQ and ROC)
  • Collaborating effectively with Qualified Security Assessors (QSAs)

Scope Definition and Network Segmentation

  • Identifying the cardholder data environment (CDE)
  • Determining the appropriate scope for PCI-DSS
  • The significance of network segmentation

Constructing and Sustaining a Secure Network

  • Configuring Firewalls and routers
  • Hardening network components
  • Ensuring security in wireless networking environments

Safeguarding Cardholder Information

  • Utilizing encryption and masking techniques
  • Securing stored cardholder records
  • Ensuring secure transmission of sensitive data

Maintaining a Proactive Vulnerability Management Program

  • Scheduling regular updates and patch management
  • Identifying and mitigating potential vulnerabilities
  • Implementing anti-virus and anti-malware defenses

Enforcing Strong Access Controls

  • Establishing access control policies and procedures
  • Overseeing user access and authentication methods
  • Implementing physical security controls

Continuous Network Monitoring and Testing

  • Tracking network traffic and analyzing logs
  • Performing regular vulnerability scans
  • Best practices for penetration testing

Upholding an Information Security Policy

  • Formulating and executing security policies
  • Providing security awareness training for staff
  • Planning for incident response

Getting Ready for a PCI-DSS Audit

  • Gathering necessary documentation and evidence
  • Conducting comprehensive internal audits
  • Resolving any non-compliance gaps

Conclusion and Future Actions

Requirements

  • Familiarity with online payment concepts
  • Foundational knowledge of networking
  • Basic understanding of information security principles
  • Professional experience in an IT or IT-related position
 14 Hours

Number of participants


Price per participant

Testimonials (1)

Upcoming Courses

Related Categories