Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Course Outline
Introduction
Gaining Insight into PCI-DSS
- Foundations of PCI-DSS
- The critical value of adhering to PCI-DSS compliance
- Core objectives behind PCI-DSS
PCI-DSS Standards and Regulatory Requirements
- A broad look at PCI-DSS requirements
- The twelve key PCI-DSS mandates
- Establishing and sustaining secure networks and systems
- Safeguarding cardholder data
- Maintaining a robust vulnerability management program
- Deploying stringent access control measures
- Continuously monitoring and testing network integrity
- Upholding an information security policy
PCI-DSS Compliance and Evaluation Processes
- The step-by-step journey to PCI-DSS compliance
- Specific roles and duties within the compliance framework
- Categories of PCI-DSS assessments (including SAQ and ROC)
- Collaborating effectively with Qualified Security Assessors (QSAs)
Scope Definition and Network Segmentation
- Identifying the cardholder data environment (CDE)
- Determining the appropriate scope for PCI-DSS
- The significance of network segmentation
Constructing and Sustaining a Secure Network
- Configuring Firewalls and routers
- Hardening network components
- Ensuring security in wireless networking environments
Safeguarding Cardholder Information
- Utilizing encryption and masking techniques
- Securing stored cardholder records
- Ensuring secure transmission of sensitive data
Maintaining a Proactive Vulnerability Management Program
- Scheduling regular updates and patch management
- Identifying and mitigating potential vulnerabilities
- Implementing anti-virus and anti-malware defenses
Enforcing Strong Access Controls
- Establishing access control policies and procedures
- Overseeing user access and authentication methods
- Implementing physical security controls
Continuous Network Monitoring and Testing
- Tracking network traffic and analyzing logs
- Performing regular vulnerability scans
- Best practices for penetration testing
Upholding an Information Security Policy
- Formulating and executing security policies
- Providing security awareness training for staff
- Planning for incident response
Getting Ready for a PCI-DSS Audit
- Gathering necessary documentation and evidence
- Conducting comprehensive internal audits
- Resolving any non-compliance gaps
Conclusion and Future Actions
Requirements
- Familiarity with online payment concepts
- Foundational knowledge of networking
- Basic understanding of information security principles
- Professional experience in an IT or IT-related position
14 Hours
Testimonials (1)
The trainer was helpful..