2 napos szakmai oktatási programunk célja, hogy a bankkártya alapú elektronikus fizetés területén dolgozó szakemberek számára kézzelfogható és gyakorlati PCI DSS ismereteket adjunk át, amely segíti mindennapi munkájukat, és lehetővé teszi, hogy cégük PCI DSS szabványnak történő megfeleltetésében meghatározó mértékben tudjanak részt venni.
Legközelebbi képzésünk várható időpontja:
2022 folyamán megjelölt időpontban
Az oktatás menete
Az oktatást magyar nyelven tartjuk, az angol nyelvű PCI DSS 3.2.1 verziójú szabvány alapján.
Az oktatási program számos gyakorlati példával alátámasztva halad végig a PCI DSS szabvány előírás rendszerén, amely segítségével a résztvevők képesek lesznek átlátni a szabványnak megfelelő környezet felépítését és működését, beleértve az annak kialakításában és üzemeltetésében történő aktív részvételt is.
Az oktatás elvégzését mindenkinek javasoljuk, aki bármilyen módon érintett a szabványnak történő megfelelési folyamatban, informatikai, biztonsági vagy üzleti szinten.
A képzés végén minden résztevő számára a részvételt igazoló oklevelet állítunk ki.
A képzés során a résztvevők
- Megismerik az elektronikus fizetési környezetek felépítését, szereplőit
- Részletes ismereteket nyernek a PCI DSS 3.2.1 verziójú szabvány aktuális követelményeiről
- Útmutatást kapnak a PCI DSS scope meghatározásához szükséges fő szempontokról
- Megértik egy PCI DSS-nek megfelelő környezet kialakításának és üzemeltetésének feltételeit
Témakörök
- Megfelelés és Biztonság összevetése
- A PCI DSS helye az általános IT biztonságban
- Érintett dokumentációk, folyamatok, szervezetek
- A PCI szabványcsalád
- Az elektronikus fizetési folyamat és szereplői
- Megfelelés módjai (Audit, SAQ)
- A Prioritized Approach használata
- Kártyatársasági PCI DSS programok
- A PCI DSS 3.2.1 szabvány felépítése
- Megfelelés a PCI DSS követelményeknek
- Kompenzációs megoldások használata
- A scope meghatározása
- Hálózati szegmentáció
- Kártyaadatok kezelése
- Sérülékenység menedzsment
- Üzemeltetés a szabványnak megfelelő módon
- Jelentések felépítése és tartalma
Az oktatást ajánljuk a következő személyek számára:
- Bankkártya adatokat kezelő szervezetek dolgozói (bank, fizetési szolgáltató, kereskedő)
- Cégvezetők
- IT biztonsági szakemberek
- Informatikai rendszergazdák
- Belső auditorok, ellenőrök
Szükséges előképzettség
Nincs, IT biztonsági, illetve Bankkártya üzemeltetési terület ismerete előnyt jelent.
Részvételi oklevél
Az oktatás végén minden résztvevő oklevelet vehet át, amely igazolja a részvételt a képzésen.
CPE Credit
Az oktatáson való részvételről igény esetén látogatási igazolást állítunk ki, elvégzése a CISSP, CISA, CISM, CGEIT és CRISC továbbképzésen résztvevő hallgatók számára 12 CPE óra teljesítését jelenti.