PCI DSS V4 (Payment Card Industry Data Security Standard)

DSS یک استاندارد امنیتی است که توسط شرکت های VISA، Master و American express بنا شده و توسط PCI Council مدیریت و هدایت می گردد. این استاندارد در کلیه شرکت هایی که در پردازش، ذخیره سازی و انتقال داده های کارت های پرداخت فعالیت می نمایند همچون شرکت های PSP، بانک ها، موسسات مالی و اعتباری، شرکت های پرداخت سیار و تجارت الکترونیک کاربرد دارد. همچنین بر اساس الزامات امنیت اطلاعات مراجع داخلی در ایران نیز این استاندارد برای شرکت های فوق قابل توجه می باشد. این استاندارد الزاماتی را در حوزه های ذیل ارائه می نماید:

  • Build and maintain a secure network
  • Protect cardholder data
  • Maintain a vulnerability management program
  • Implement strong access control measures
  • Regularly monitor and test networks
  • Maintain an information security policy

مقدمه

DSS یک استاندارد امنیتی است که توسط شرکت های VISA، Master و American express بنا شده و توسط PCI Council مدیریت و هدایت می گردد. این استاندارد در کلیه شرکت هایی که در پردازش، ذخیره سازی و انتقال داده های کارت های پرداخت فعالیت می نمایند همچون شرکت های PSP، بانک ها، موسسات مالی و اعتباری، شرکت های پرداخت سیار و تجارت الکترونیک کاربرد دارد. همچنین بر اساس الزامات امنیت اطلاعات مراجع داخلی در ایران نیز این استاندارد برای شرکت های فوق قابل توجه می باشد. این استاندارد الزاماتی را در حوزه های ذیل ارائه می نماید:

  • Build and maintain a secure network
  • Protect cardholder data
  • Maintain a vulnerability management program
  • Implement strong access control measures
  • Regularly monitor and test networks
  • Maintain an information security policy
  • تمامی متخصصان و علاقه مندان در حوزه امنیت اطلاعات
  • مدیران پروژه های مرتبط
  • کارشناسان امنیت اطلاعات
  • کارشناسان پرداخت، سوییچ، ترمینال‌ها و …
  • برنامه‌نویسان پرداخت و بانک
  • ممیزان و مشاوران سیستم های مدیریت امنیت اطلاعات

آشنایی اولیه با مفاهیم امنیت اطلاعات برای شرکت کنندگان در این دوره ی آموزشی پیشنهاد می گردد.

  • تمامی متخصصان و علاقه مندان در حوزه امنیت اطلاعات
  • مدیران پروژه های مرتبط
  • کارشناسان امنیت اطلاعات
  • کارشناسان پرداخت، سوییچ، ترمینال‌ها و …
  • برنامه‌نویسان پرداخت و بانک
  • ممیزان و مشاوران سیستم های مدیریت امنیت اطلاعات

  • Overview of PCIDSS
  • Security Breaches Overview
  • PCI DSS and Related Standards
  • Applicability and Scope
  • Compliance and Validation
  • PCI DSS SAQs
  • Payment Brands
  • Compliance Programs
  • Industry Players & Transaction Lifecycle
  • Cardholder Data: Finding and Eliminating Prohibited Data
  • Compensating Controls and the new Customized Approach
  • PCI DSS Scope and applicability
     

     

     

    درباره ی IT HOUSE

    تیم مدیریتی IT House از سال ۱۳۸۷ به صورت جدی به منظور ارائه‌ی خدمات مشاوره‌ای و آموزشی در حوزه‌ی چارچوب‌های مدیریتی فناوری اطلاعات پا به عرصه‌ی ظهور گذاشت. این گروه در ابتدا تحت نام‌های تجاری دیگری همچون NIS ICT شروع به فعالیت نموده که در سال ۱۳۹۸ به منظور ارائه‌ی خدمات جدید و متفاوت برند IT House را ایجاد نموده‌اند. IT House با اتکا به توانمندی نیرو‌های متخصص داخلی و همینطور حمایت شبکه‌ای گسترده از شرکای بین‌المللی، همچون گذشته آمادگی دارد سبد کاملی از خدمات مورد نیاز سازمان‌ها را در حوزه‌های استانداردها و چارچوب‌های مدیریت فناوری اطلاعات و امنیت اطلاعات، ارائه نماید. حوزه‌های اصلی فعالیت این شرکت چارچوب‌ها و استانداردها و بهروش‌های مدیریتی فناوری اطلاعات از جمله و نه محدود به موارد مندرج در دیاگرام‌های ذیل است که در هر یک از چارچوب‌های درج شده خدمات مرتبط با:

    • آموزش
    • مشاوره
    • نرم‌افزار
    • ممیزی و صدورگواهینامه
    • ارزیابی

    بسته به نوع محصول، ارائه می‌شود.

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

     

    تماس با IT HOUSE  

     

    آدرس:

    تهران، سهروردی شمالی،کوچه تهمتن، پلاک 6 واحد 7

    تلفن:                                 88731466 21 (0) 98 +

    فکس:                               86031447 21 (0) 98 +

    وبسایت:                                 www.it-house.me

    ایمیل:                                    [email protected]

     

     

     

     

     

     

     

    • Highlighted Supporting Documents and Guides
    • PCI DSS 4 Agenda:
      • PCI DSS V4.0 Highlights
      • Requirements: What’s New and Exciting?
      • Flexibility for Implementing Security Controls and Validating Requirements
      • The New Approach to Reporting
      • A Look Into Self-Assessments
      • Preparing to Move to PCI DSS V4.0
      • PCI DSS v4.0 Requirements Deep Dive
        • 12 Requirements and sub-requirements details
    • Implementation and stages
    • Payment Application Expiration Dates
    • PCI SSF Eligibility and Applicability
    • PCI SSF Scoping
    • Management of Listed Applications
    • Notification of Vulnerabilities
    • 3 Workshops (depending on the time)

به شرکت کنندگان در این دوره ی آموزشی گواهی حضور از سوی شرکت IT HOUSE اعطا خواهد شد.

تماس بگیرید

دوره های مرتبط:

محصولات مرتبط

زمان باقیمانده جهت ثبت‌نام

برای دانلود لطفا ایمیل خود را وارد نمایید .

شرکت دوره

به منظور ارسال درخواست ثبت‌نام، لطفا فرم زیر را با دقت تکمیل نمایید.

همکاران ما در اسرع وقت با شما تماس خواهند گرفت.