Contacta con nosotros

Temario del curso

Introducción

Comprensión del PCI-DSS

  • Introducción al PCI-DSS
  • Importancia del cumplimiento del PCI-DSS
  • Objetivos clave del PCI-DSS

Normas y requisitos del PCI-DSS

  • Resumen de los requisitos del PCI-DSS
  • Los 12 requisitos del PCI-DSS
    • Construir y mantener una red segura con sistemas seguros
    • Proteger los datos del titular de la tarjeta
    • Mantener un programa de gestión de vulnerabilidades
    • Implementar fuertes medidas de control de acceso
    • Monitorear y probar regularmente las redes
    • Mantener una política de seguridad de la información

Cumplimiento y evaluación del PCI-DSS

  • Proceso de cumplimiento del PCI-DSS
  • Rol y responsabilidades en el cumplimiento del PCI-DSS
  • Tipos de evaluaciones del PCI-DSS (SAQ, ROC)
  • Trabajo con Evaluadores de Seguridad Calificados (QSA)

Definición del alcance y segmentación

  • Definir el entorno de datos del titular de la tarjeta (CDE)
  • Delimitar el alcance del PCI-DSS
  • Segmentación de red y su importancia

Construcción y mantenimiento de una red segura

  • Firewalls y configuraciones de enrutador
  • Aseguramiento de componentes de red
  • Seguridad en redes inalámbricas

Protección de datos del titular de la tarjeta

  • Técnicas de cifrado y enmascaramiento de datos
  • Protección de datos almacenados de titulares de tarjetas
  • Transmisión segura de datos del titular de la tarjeta

Mantenimiento de un programa de gestión de vulnerabilidades

  • Actualizaciones regulares y gestión de parches
  • Identificación y mitigación de vulnerabilidades
  • Soluciones antivirus y antimalware

Implementación de fuertes medidas de control de acceso

  • Políticas y procedimientos de control de acceso
  • Gestión del acceso de usuarios y autenticación
  • Controles de seguridad física

Monitoreo y pruebas regulares de redes

  • Monitoreo del tráfico de red y registros
  • Ejecución de análisis de vulnerabilidades
  • Mejores prácticas para pruebas de penetración

Mantenimiento de una política de seguridad de la información

  • Desarrollo e implementación de políticas de seguridad
  • Capacitación en conciencia de seguridad para empleados
  • Planificación de respuesta ante incidentes

Preparación para una auditoría PCI-DSS

  • Preparación de documentación y evidencias
  • Realización de auditorías internas
  • Solucionar problemas de incumplimiento

Resumen y próximos pasos

Requerimientos

  • Comprender el concepto de pagos en línea
  • Fundamentos de redes
  • Bases de la seguridad de la información
  • Experiencia laboral en un rol de TI o relacionado con TI
 14 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas