お問い合わせ

コース概要

はじめに

PCI-DSSとは何か

  • PCI-DSSの概要
  • PCI-DSS準拠の重要性
  • PCI-DSSの主な目的

PCI-DSSの基準と要件

  • PCI-DSSで定められた要件の概説
  • PCI-DSSに規定される12項目
    • 安全なネットワークおよびシステムの構築・維持
    • カード会員データの保護
    • 脆弱性管理プログラムの運用
    • 強固なアクセス制御措置の実施
    • ネットワークの定期的な監視およびテスト
    • 情報セキュリティポリシーの整備

PCI-DSS準拠と評価

  • PCI-DSS準拠に向けたプロセス
  • PCI-DSS準拠における各者の役割と責任
  • PCI-DSS評価の種類(SAQ、ROCなど)
  • 認定されたセキュリティ評価機関(QSA)との連携方法

スコーピングおよびネットワークの区分け

  • カード会員データ環境(CDE)の定義
  • PCI-DSS適用範囲の決定
  • ネットワーク区分化の意義と重要性

安全なネットワークの構築・維持

  • Firewallsやルーター設定
  • ネットワークコンポーネントのセキュリティ強化
  • 無線ネットワークの安全性確保

カード会員データの保護

  • データ暗号化およびマスキング技術
  • 保存されるカード会員データの保護方法
  • カード会員データの安全な送信手法

脆弱性管理プログラムの維持

  • 定期的なアップデートとパッチ管理
  • 脆弱性の特定および解消方法
  • ウイルス対策・マルウェア防止ソリューションの活用

強固なアクセス制御措置の実施

  • アクセス制御に関するポリシーおよび手順
  • ユーザーのアクセス権限および認証管理
  • 物理的なセキュリティ対策

ネットワークの定期的な監視およびテスト

  • ネットワークトラフィックおよびログのモニタリング
  • 脆弱性スキャンの実施方法
  • ペネトレーションテストのベストプラクティス

情報セキュリティポリシーの維持

  • セキュリティポリシーの策定および運用
  • 従業員向けのセキュリティ意識向上研修
  • インシデント対応計画の作成

PCI-DSS監査への備え

  • 必要書類や証拠資料の準備方法
  • 内部監査の実施手順
  • 不適合事項の対応方法

まとめおよび今後のステップ

要求

  • オンライン決済の概念について理解していること
  • ネットワーク基礎知識があること
  • 情報セキュリティの基本的な知識があること
  • ITまたはそれに関連する職務での実務経験があること
 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー