お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
はじめに
PCI-DSSとは何か
- PCI-DSSの概要
- PCI-DSS準拠の重要性
- PCI-DSSの主な目的
PCI-DSSの基準と要件
- PCI-DSSで定められた要件の概説
- PCI-DSSに規定される12項目
- 安全なネットワークおよびシステムの構築・維持
- カード会員データの保護
- 脆弱性管理プログラムの運用
- 強固なアクセス制御措置の実施
- ネットワークの定期的な監視およびテスト
- 情報セキュリティポリシーの整備
PCI-DSS準拠と評価
- PCI-DSS準拠に向けたプロセス
- PCI-DSS準拠における各者の役割と責任
- PCI-DSS評価の種類(SAQ、ROCなど)
- 認定されたセキュリティ評価機関(QSA)との連携方法
スコーピングおよびネットワークの区分け
- カード会員データ環境(CDE)の定義
- PCI-DSS適用範囲の決定
- ネットワーク区分化の意義と重要性
安全なネットワークの構築・維持
- Firewallsやルーター設定
- ネットワークコンポーネントのセキュリティ強化
- 無線ネットワークの安全性確保
カード会員データの保護
- データ暗号化およびマスキング技術
- 保存されるカード会員データの保護方法
- カード会員データの安全な送信手法
脆弱性管理プログラムの維持
- 定期的なアップデートとパッチ管理
- 脆弱性の特定および解消方法
- ウイルス対策・マルウェア防止ソリューションの活用
強固なアクセス制御措置の実施
- アクセス制御に関するポリシーおよび手順
- ユーザーのアクセス権限および認証管理
- 物理的なセキュリティ対策
ネットワークの定期的な監視およびテスト
- ネットワークトラフィックおよびログのモニタリング
- 脆弱性スキャンの実施方法
- ペネトレーションテストのベストプラクティス
情報セキュリティポリシーの維持
- セキュリティポリシーの策定および運用
- 従業員向けのセキュリティ意識向上研修
- インシデント対応計画の作成
PCI-DSS監査への備え
- 必要書類や証拠資料の準備方法
- 内部監査の実施手順
- 不適合事項の対応方法
まとめおよび今後のステップ
要求
- オンライン決済の概念について理解していること
- ネットワーク基礎知識があること
- 情報セキュリティの基本的な知識があること
- ITまたはそれに関連する職務での実務経験があること
14 時間
お客様の声 (1)
トレーナーはとても役に立ちました。
Attila - Lifial
コース - Compliance and the Management of Compliance Risk
機械翻訳