Course Outline
Perkenalan
Memahami PCI-DSS
- Pengantar PCI-DSS
- Pentingnya kepatuhan PCI-DSS
- Tujuan utama PCI-DSS
Standar dan Persyaratan PCI-DSS
- Tinjauan umum persyaratan PCI-DSS
- 12 persyaratan PCI-DSS
- Membangun dan memelihara jaringan dan sistem yang aman
- Lindungi data pemegang kartu
- Pertahankan program manajemen kerentanan
- Terapkan langkah-langkah kontrol akses yang kuat
- Memantau dan menguji jaringan secara teratur
- Pertahankan kebijakan keamanan informasi
Kepatuhan dan Penilaian PCI-DSS
- Proses kepatuhan PCI-DSS
- Peran dan tanggung jawab dalam kepatuhan PCI-DSS
- Jenis penilaian PCI-DSS (SAQ, ROC)
- Bekerja dengan Penilai Keamanan Berkualitas (QSA)
Ruang Lingkup dan Segmentasi
- Mendefinisikan lingkungan data pemegang kartu (CDE)
- Cakupan PCI-DSS
- Segmentasi jaringan dan pentingnya
Membangun dan Memelihara Jaringan yang Aman
- Firewall dan konfigurasi router
- Mengamankan komponen jaringan
- Keamanan jaringan nirkabel
Melindungi Data Pemegang Kartu
- Teknik enkripsi dan penyamaran data
- Melindungi data pemegang kartu yang tersimpan
- Transmisi data pemegang kartu yang aman
Memelihara Program Kerentanan Management
- Pembaruan rutin dan manajemen patch
- Mengidentifikasi dan mengurangi kerentanan
- Solusi anti-virus dan anti-malware
Menerapkan Langkah-Langkah Pengendalian yang Kuat Access
- Access kebijakan dan prosedur pengendalian
- Mengelola akses dan autentikasi pengguna
- Kontrol keamanan fisik
Pemantauan dan Pengujian Jaringan Secara Berkala
- Memantau lalu lintas jaringan dan log
- Melakukan pemindaian kerentanan
- Praktik terbaik pengujian penetrasi
Mempertahankan Kebijakan Keamanan Informasi
- Mengembangkan dan menerapkan kebijakan keamanan
- Pelatihan kesadaran keamanan bagi karyawan
- Perencanaan respons insiden
Mempersiapkan Audit PCI-DSS
- Mempersiapkan dokumentasi dan bukti
- Melakukan audit internal
- Mengatasi masalah ketidakpatuhan
Ringkasan dan Langkah Berikutnya
Requirements
- Memahami konsep pembayaran online
- Dasar-Dasar Jaringan
- Dasar-dasar Keamanan Informasi
- Pengalaman kerja dalam peran TI atau terkait TI
Testimonials (4)
The fact that there were practical examples with the content
Smita Hanuman - Standard Bank of SA Ltd
Course - Basel III – Certified Basel Professional
The trainer was extremely clear and concise. Very easy to understand and absorb the information.
Paul Clancy - Rowan Dartington
Course - CGEIT – Certified in the Governance of Enterprise IT
The trainer was very motivated and knowledgeable. The trainer was not only capable of information transfer, she also brought it with humor to lighten the dry theoretical training subject.
Marco van den Berg - ZiuZ Medical B.V.
Course - HIPAA Compliance for Developers
I genuinely enjoyed the real examples of the trainer.