Solicitar información

Temario del curso

Introducción

Conociendo el PCI-DSS

  • Fundamentos del PCI-DSS
  • Importancia de cumplir con el PCI-DSS
  • Objetivos clave del PCI-DSS

Estándares y requisitos del PCI-DSS

  • Descripción general de los requisitos del PCI-DSS
  • Los 12 requisitos del PCI-DSS
    • Diseño y mantenimiento de una red y sistemas seguros
    • Protección de los datos de titulares de tarjetas
    • Mantenimiento de un programa eficaz para gestionar vulnerabilidades
    • Aplicación rigurosa de medidas de control de acceso
    • Supervisión y pruebas periódicas de la red
    • Elaboración de una política integral de seguridad informática

Cumplimiento y evaluación del PCI-DSS

  • Proceso para alcanzar el cumplimiento con el PCI-DSS
  • Funciones y responsabilidades en dicho cumplimiento
  • Tipos de evaluaciones exigidas por el PCI-DSS (SAQ, ROC)
  • Trabajo colaborativo con Auditores de Seguridad Calificados (QSA)

Definición del alcance y segmentación

  • Definición del Entorno de Datos de Titulares de Tarjetas (CDE)
  • Determinación precisa del ámbito de aplicación del PCI-DSS
  • Importancia fundamental de la segmentación de redes

Diseño y mantenimiento de una red segura

  • Firewalls configuración de firewalls y routers
  • Protección de todos los componentes de red
  • Seguridad en redes inalámbricas

Resguardo de datos personales financieros

  • Técnicas modernas de cifrado y ocultamiento de información
  • Estrategias para salvaguardar los datos almacenados de titulares de tarjetas
  • Transmisión segura de este tipo de datos confidenciales

Mantenimiento de un programa de control de vulnerabilidades

  • Aplicación oportuna de actualizaciones y parches críticos
  • Detección y solución ágil de cualquier riesgo potencial
  • Utilización responsable de herramientas antivirus y antimalware

Aplicación eficaz de estrictos mecanismos de control de acceso

  • Diseño adecuado de normativas y procedimientos para el acceso
  • Gestión segura del registro, autenticación e identificación de usuarios
  • Instalación de controles físicos destinados a proteger instalaciones críticas

Supervisión continua y pruebas periódicas de la red

  • Análisis constante del flujo de tráfico de datos así como sus registros correspondientes
  • Ejecución sistemática de escaneos destinados a identificar debilidades técnicas
  • Aplicación rigurosa de metodologías para la realización de pruebas de penetración

Elaboración de políticas claras de protección informática

  • Creación e implantación exitosa de principios seguros en materia tecnológica
  • Formación específica orientada a la concientización sobre riesgos cibernéticos para el personal empleado
  • Diseño eficaz y actualizado del plan estratégico ante incidentes de seguridad

Preparación para auditorías oficiales del PCI-DSS

  • Estructuración meticulosa de la documentación necesaria así como evidencia comprobatoria
  • Llevado a cabo con éxito de revisiones internas estandarizadas
  • Resolución pronta y efectiva ante posibles desviaciones normativas identificadas

Recapitulación final y próximos pasos a seguir

Requerimientos

  • Comprensión básica del concepto de pagos online
  • Conocimientos fundamentales sobre redes informáticas
  • Noções básicas de seguridad de la información
  • Experiencia laboral en áreas relacionadas con TI o entornos informáticos
 14 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 2900 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (2)

Próximos cursos

Categorías Relacionadas