Впровадження PCI DSS
Цей дводенний курс озброює учасників теоретичними знаннями та практичними навичками для реалізації процесів відповідно до вимог PCI DSS
Overview
ОПИС КУРСУ
Даний дводенний курс дає учасникам можливість отримати теоретичні знання та практичні навички в області впровадження процесів відповідно до вимог міжнародного стандарту PCI DSS v. 4.0, їх місце в системі внутрішнього контролю і інформаційної безпеки; отримати практичні рекомендації з безпеки і підвищення ефективності процесів, пов’язаних з емісією платіжних пластикових карт і даних власників карток; отримати практичні навички впровадження вимог міжнародного стандарту PCI DSS v.4.0 і заходів реагування на інформаційні ризики.
ЦІЛІ НАВЧАННЯ
По завершенню тренінгу слухачі будуть знати / вміти:
- Процеси індустрії платіжних карт (емісія, еквайринг та ін)
- Вимоги міжнародного стандарту з безпеки даних власників пластикових карт PCI DSS v.4.0
- Впроваджувати процеси відповідно до вимог міжнародного стандарту в індустрії пластикових карт PCI DSS v.4.0
- Практичні навички з оцінки ефективності процесів для відповідності вимогам PCI DSS v.4.0
- Готувати документацію відповідно до вимог стандарту PCI DSS v.4.0
ПОПЕРЕДНІ УМОВИ
Відсутні
ПОРЯДОК ДЕННИЙ КУРСУ
Блок 1. Введення в індустрію пластикових карт ( 9:45 – 11:30)
- Модуль 1. Що таке PCI: визначення, основні поняття, цілі і завдання. Введення в PCI, основні терміни та визначення, цілі і завдання PCI
- Модуль 2. Процеси обробки карткових транзакцій і основні учасники процесів PCI. Емісія платіжних карт, еквайринг платіжних карт, авторизація, кліринг, взаєморозрахунки, учасники процесу PCI (регулятори, сервіс-провайдери, банки, аудитори, торгово-сервісні організації)
- Модуль 3. Огляд методів оцінки відповідності та підходів, що використовуються для забезпечення відповідності PCI DSS. Визначення рівнів ТСО і сервіс-провайдерів і їх типологія, основні методи оцінки відповідності: самооцінка і сертифікаційний аудит
Блок 2. Введення в стандарт PCI DSS v.4.0 (11:45 – 13.00, обід, 14:00- 17:15)
- Модуль 1. Введення в стандарт PCI DSS v.4.0
Основні цілі, структура та вимоги стандарту Визначення області дії стандарту - Модуль 2. Вимоги до організації безпеки мережі та інформаційних систем.
Опис архітектури мережі, питання безпеки мережі (брандмауери, системи запобігання вторгнень і ін.), Питання безпеки при використанні паролів і облікових записів - Модуль 3. Вимоги до захисту проти шкідливого ПЗ і управління уразливими в розробленому ПО. Питання антивірусного захисту, управління уразливими у всіх компонентах інформаційних систем і розробленого самостійно ПО, програми управління уразливими на основі методологій OWASP і SANS
- Модуль 4. Вимоги до організації контролю доступу в інформаційні системи і до організації фізичного доступу
Впровадити процеси логічного доступу до систем, обмежити доступ в приміщення, де зберігаються, обробляються і передаються дані власників пластикових карт.
- Модуль 5. Вимоги до реєстрації подій в мережах та інформаційних системах, питання тестування інформаційної безпеки
Організація реєстрації процесів реєстрації подій, періодичне сканування на уразливості і проведення тестів на проникнення - Модуль 6. Управління процесами інформаційної безпеки
Політика інформаційної безпеки, управління ризиками ІБ, підвищення обізнаності користувачів
Блок 3. Практичні аспекти впровадження вимог PCI DSS v.4.0 ( 11:45 – 13:15)
- Модуль 1. Аналіз змін в стандарті в порівнянні з попередньою версією. Пріорітезаціонний підхід до впровадження стандарту
Аналіз змін у версії 4.0. Огляд пріорітезаціонного підходу, основні рекомендовані етапи по впровадженню стандарту - Модуль 2. Інструменти для впровадження вимог стандарту і аспекти їх застосування. Застосування PCI DSS V4.0 Compliance Dashboard, контрольних списків та ін інструментів, «адаптований комплект документів PCI DSS» (міфи і реальність)
- Модуль 3. Процеси оцінки відповідності вимогам стандарту. Проведення самооцінки і сертифікаційний аудит, компенсаційні заходи безпеки, тимчасові схеми для задоволення вимог стандарту. Особливості версії 4.0
ВИБЕРІТЬ ВІЛЬНІ ДАТИ ДЛЯ РЕЄСТРАЦІЇ НА КУРС
ЗАПИТАТИ АБО ЗАРЕЄСТРУВАТИСЯ
Маєте запитання щодо курсу? — Будь ласка, заповніть свої дані, і ми зв’яжемося з вами.
Часті Запитання
Сертифікати PECB визнані на міжнародному рівні та схвалені багатьма органами з акредитації, тому професіонали, які їх отримують, отримають вигоду від нашого визнання на внутрішньому та міжнародному ринках.
Цінність сертифікатів PECB підтверджується акредитацією Міжнародної служби акредитації (IAS-PCB-111), Служби акредитації Сполученого Королівства (UKAS-№ 21923) та Ради з акредитації Кореї (KAB-PC-08) відповідно до ISO/ IEC 17024 – Загальні вимоги до органів, що здійснюють сертифікацію персоналу. Цінність програм сертифікації PECB підтверджується акредитацією Національної ради з акредитації ANSI (ідентифікатор акредитації ANAB 1003) згідно з ANSI/ASTM E2659-18, стандартною практикою для програм сертифікації.
PECB є асоційованим членом Незалежної асоціації акредитованих реєстраторів (IAAR), дійсним членом Міжнародної асоціації сертифікації персоналу (IPC), підписаним членом IPC MLA та членом Club EBIOS, CPD Certification Service, CLUSIF, Credential Engine, і ITCC. Крім того, PECB є схваленим ліцензованим видавцем-партнером (LPP) від Акредитаційного органу з сертифікації моделі зрілості кібербезпеки (CMMC-AB) для стандарту сертифікації моделі зрілості кібербезпеки (CMMC), схвалено Club EBIOS для надання сертифікату EBIOS Risk Manager Skills , і схвалено CNIL (Commission Nationale de l’Informatique et des Libertés) для надання сертифікації DPO.
Усі кандидати на сертифікацію відповідають за власне навчання та підготовку до іспиту. Для сертифікації не вимагається жодного спеціального набору курсів чи навчальної програми. Проте завершення курсу чи програми навчання значно підвищить ваші шанси на складання сертифікаційного іспиту PECB. Щоб дізнатися більше про іспити перейдіть до: PECB Exam Preparation Guides.
Іспит проводиться онлайн за допомогою програми PECB Exams
У вас буде можливість вибрати зручну дату та час зі списку запропонованих слотів.
Кандидати повинні будуть прибути принаймні за 30 хвилин до початку сертифікаційного іспиту. Кандидатам, які прибувають із запізненням, не буде надано компенсацію за пізнє прибуття, і їм може бути відмовлено в проходженні іспиту. Усі кандидати повинні надати наглядачу дійсне посвідчення особи, наприклад національне посвідчення особи, водійські права або паспорт. Тривалість іспиту залежить від типу складеного іспиту (інформацію буде надано додатково). Кандидатам, які складають іспит не рідною мовою, може бути надано додатковий час (за бажанням кандидатів у день іспиту).
Щоб дізнатися більше про деталі іспиту, відвідайте Examination Rules and Policies
Результати будуть надіслані електронною поштою протягом 6-8 тижнів від дати іспиту. Кандидату буде надано лише два можливі результати іспиту: «склав» або «не склав» (деталі надаватися не будуть).
У разі невдачі результати супроводжуватимуться списком доменів, де кандидат не зміг повністю відповісти на запитання. Це може допомогти кандидату краще підготуватися до повторної здачі іспиту.
Щоб отримати статус сертифікованого професіонала PECB, кандидати повинні не лише скласти іспит, але й відповідати певним освітнім і професійним вимогам. Кожна сертифікація PECB має певні вимоги до освіти та досвіду.
Кандидати повинні заповнити онлайн-форму заявки на сертифікацію Certification Application Form, та заповнити всі інші онлайн-форми (до яких можна отримати доступ через онлайн-профіль PECB), включаючи контактні дані осіб, з якими зв’яжуться для підтвердження професійного досвіду кандидатів. Перед подачею заявки кандидат може вибрати платити онлайн або отримати рахунок. Якщо кандидату потрібна додаткова інформація, він/вона має звернутися до accounting@pecb.com та/або certification@pecb.com.
Заявка буде схвалена, щойно відділ сертифікації підтвердить, що ви відповідаєте всім вимогам сертифікації щодо облікових даних, на які ви подали заявку. На електронну адресу, яку ви вказали під час подання заявки, буде надіслано електронний лист, щоб повідомити про статус вашої заявки. У разі схвалення ви зможете завантажити свій сертифікат зі свого облікового запису учасника.
Сертифікати PECB дійсні протягом трьох років. Щоб зберегти сертифікацію, заявник повинен щороку демонструвати, що він/вона продовжує виконувати завдання, пов’язані з сертифікацією. Сертифіковані професіонали PECB щорічно надають PECB інформацію про кількість годин аудиту та/або завдань, пов’язаних із впровадженням, які вони виконали, а також контактні дані осіб, які можуть перевірити такі завдання. Крім того, сертифіковані спеціалісти повинні регулярно сплачувати щорічну плату за підтримку сертифікації PECB.
За три місяці до щорічної дати сертифікації нашим сертифікованим учасникам електронною поштою надсилається повідомлення щодо зобов’язань подати інформацію про безперервний професійний розвиток (CPD) разом із щорічною платою за обслуговування (AMF). Після цього сертифіковані члени PECB зможуть подати свої CPD, відвідавши свій обліковий запис і надавши необхідну інформацію для відповідної сертифікації.
You May Like
ISO 22000 Lead Auditor
ОПИС КУРСУ Даний п’ятиденний інтенсивний курс дозволить учасникам отримати необхідні знання для аудиту систем управління безпекою харчової продукції (СУБХП) і керувати командою аудиторів, застосовуючи...
ISO 22000 Lead Implementer
ОПИС КУРСУ Даний п’ятиденний інтенсивний курс дозволить учасникам отримати необхідний досвід з організації та впровадженню системи управління безпекою харчової продукції (СУБХП) на основі ISO...
ISO 37002 Introduction
ОПИС КУРСУ ISO 37002 Вступ – це одноденний навчальний курс, який знайомить вас з основними поняттями про повідомлення про порушення та надає загальний огляд...
ISO 37301 Lead Implementer
ОПИС КУРСУ Переваги впровадження системи управління відповідністю (CMS) на основі ISO 37301 є численними: допомога організації уникати або пом’якшувати витрати, ризики та шкоду від...
ISO 37001 Foundation
ОПИС КУРСУ Цей навчальний курс розроблено для того, щоб допомогти учасникам зрозуміти основні концепції та принципи системи управління протидії хабарництву (ABMS) на основі ISO...