Temario del curso
Introducción
Conociendo el PCI-DSS
- Fundamentos del PCI-DSS
- Importancia de cumplir con el PCI-DSS
- Objetivos clave del PCI-DSS
Estándares y requisitos del PCI-DSS
- Descripción general de los requisitos del PCI-DSS
- Los 12 requisitos del PCI-DSS
- Diseño y mantenimiento de una red y sistemas seguros
- Protección de los datos de titulares de tarjetas
- Mantenimiento de un programa eficaz para gestionar vulnerabilidades
- Aplicación rigurosa de medidas de control de acceso
- Supervisión y pruebas periódicas de la red
- Elaboración de una política integral de seguridad informática
Cumplimiento y evaluación del PCI-DSS
- Proceso para alcanzar el cumplimiento con el PCI-DSS
- Funciones y responsabilidades en dicho cumplimiento
- Tipos de evaluaciones exigidas por el PCI-DSS (SAQ, ROC)
- Trabajo colaborativo con Auditores de Seguridad Calificados (QSA)
Definición del alcance y segmentación
- Definición del Entorno de Datos de Titulares de Tarjetas (CDE)
- Determinación precisa del ámbito de aplicación del PCI-DSS
- Importancia fundamental de la segmentación de redes
Diseño y mantenimiento de una red segura
- Firewalls configuración de firewalls y routers
- Protección de todos los componentes de red
- Seguridad en redes inalámbricas
Resguardo de datos personales financieros
- Técnicas modernas de cifrado y ocultamiento de información
- Estrategias para salvaguardar los datos almacenados de titulares de tarjetas
- Transmisión segura de este tipo de datos confidenciales
Mantenimiento de un programa de control de vulnerabilidades
- Aplicación oportuna de actualizaciones y parches críticos
- Detección y solución ágil de cualquier riesgo potencial
- Utilización responsable de herramientas antivirus y antimalware
Aplicación eficaz de estrictos mecanismos de control de acceso
- Diseño adecuado de normativas y procedimientos para el acceso
- Gestión segura del registro, autenticación e identificación de usuarios
- Instalación de controles físicos destinados a proteger instalaciones críticas
Supervisión continua y pruebas periódicas de la red
- Análisis constante del flujo de tráfico de datos así como sus registros correspondientes
- Ejecución sistemática de escaneos destinados a identificar debilidades técnicas
- Aplicación rigurosa de metodologías para la realización de pruebas de penetración
Elaboración de políticas claras de protección informática
- Creación e implantación exitosa de principios seguros en materia tecnológica
- Formación específica orientada a la concientización sobre riesgos cibernéticos para el personal empleado
- Diseño eficaz y actualizado del plan estratégico ante incidentes de seguridad
Preparación para auditorías oficiales del PCI-DSS
- Estructuración meticulosa de la documentación necesaria así como evidencia comprobatoria
- Llevado a cabo con éxito de revisiones internas estandarizadas
- Resolución pronta y efectiva ante posibles desviaciones normativas identificadas
Recapitulación final y próximos pasos a seguir
Requerimientos
- Comprensión básica del concepto de pagos online
- Conocimientos fundamentales sobre redes informáticas
- Noções básicas de seguridad de la información
- Experiencia laboral en áreas relacionadas con TI o entornos informáticos
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 2900 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
El formador fue útil.
Attila - Lifial
Curso - Compliance and the Management of Compliance Risk
Traducción Automática
Velocidad de respuesta y comunicación
Bader Bin rubayan - Lean Business Services
Curso - ISO/IEC 27001 Lead Implementer
Traducción Automática