Приглашаем на обновленный курс КП46 «Подготовка к аудиту по требованиям стандарта PCI DSS»!
Приглашаем на обновленный курс КП46 «Подготовка к аудиту по требованиям стандарта PCI DSS»!
В рамках курса детально рассматриваются требования стандарта PCI DSS – обязательного набора требований по ИБ для банков-эмитентов платежных карт, предприятий и поставщиков услуг, работающих с международными платежными системами American Express, Discover Financial Services, JCB International, MasterCard Worldwide, Visa International, т. е. для всех организаций, участвующих в обработке данных держателей карт/
В курсе представлены требования международных платежных систем на подтверждение соответствия PCI DSS (Payment Card Industry Data Security Standard) для различных типов организаций, даётся обзор стандартов PCI Software Security Framework (PCI SSF) и PCI PTS), в систематизированном виде приведена информация, необходимая специалистам организаций, в которых проводится подготовка к проведению аудита на соответствие данному стандарту/
Особое внимание уделяется вопросам внедрения требований PCI DSS в современных условиях (санкционные ограничения, политика импортозамещения, ограничения на использование средств защиты информации из недружественных стран и т.д.).
В курсе учтены опыт и статистика аудитов, проведенных Департаментом аудита компании «Информзащита», опыт эксплуатации и результаты исследований средств безопасности, проведенных в лабораториях Учебного центра «Информзащита», а также рекомендаций и требований ЦБ РФ и других отечественных организаций, специализирующихся в сфере ИБ.
Программа курса:
- Обзор стандарта PCI DSS и сопутствующих стандартов.
- Обзор требований стандарта PCI DSS.
- Описание процесса проведения аудита на соответствие требованиям PCI DSS.
- Детализация требований по защите данных держателей карт.
- Детализация требований по строгому контролю доступа.
- Детализация требований по создание и поддержание защищенной сети и систем.
- Детализация требований к мониторингу и тестированию.
- Программа управления уязвимостями.
- Поддержание политики информационной безопасности. Стратегии достижения соответствия стандарту.