PCI SSF V2.0 (Secure Software Framework)

استاندارد امنیت نرم‌افزار در صنعت پرداخت

با افزایش وابستگی صنعت پرداخت به نرم‌افزار و گسترش راهکارهای پرداخت دیجیتال، اطمینان از امنیت نرم‌افزار مورد استفاده در جریان تراکنش‌های پرداخت اهمیت فزاینده‌ای پیدا کرده است.

PCI Security Standards Council (PCI SSC) در چارچوب PCI Software Security Framework، استاندارد PCI Secure Software Standard را برای ارائه الزامات امنیتی مربوط به طراحی و مدیریت امن نرم‌افزار و حفاظت از یکپارچگی تراکنش‌های پرداخت و محرمانگی داده‌های پرداخت ارائه کرده است. نسخه 2.0 این استاندارد، نخستین بازنگری عمده PCI Secure Software Standard از زمان معرفی آن در سال 2019 است. یکی از مهم‌ترین تغییرات این نسخه، تمرکز بر مفهوم Sensitive Assets به جای مفهوم Payment Software در نسخه‌های پیشین است.

در Version 2.0، Sensitive Assets شامل سه حوزه Sensitive Data، Sensitive Resources و Sensitive Functionality است و سند Sensitive Asset Identification نیز به‌عنوان سند همراه استاندارد برای شناسایی و مستندسازی این دارایی‌ها ارائه شده است.این نسخه همچنین امکان ارزیابی Software Development Kits (SDKs)، از جمله EMVCo 3DS SDKs، را فراهم کرده و تغییراتی را در مدیریت تغییرات نرم‌افزار، از جمله استفاده از Wildcards و فرایند بازنگری‌شده Delta Change، ارائه کرده است.

PCI Secure Software Standard v2.0 با هدف ارائه یک رویکرد به‌روز و عینی برای ارزیابی امنیت نرم‌افزار و کمک به فروشندگان نرم‌افزار در طراحی، توسعه و نگهداری نرم‌افزارهای امن ارائه شده است.

اهداف

هدف از این دوره، آشنایی با استاندارد PCI Secure Software Standard v2.0 و الزامات امنیتی آن برای نرم‌افزارهای مورد استفاده در تراکنش‌های پرداخت است.

در پایان دوره، فراگیران با موارد زیر آشنا خواهند شد:

  1. ساختار و الزامات PCI Secure Software Standard v2.0
  2. جایگاه PCI Secure Software Standard در PCI Software Security Framework
  3. مفهوم Sensitive Assets
  4. انواع Sensitive Assets شامل:
    • Sensitive Data
    • Sensitive Resources
    • Sensitive Functionality
  5. سند PCI Secure Software Standard – Sensitive Asset Identification
  6. الزامات مربوط به طراحی، توسعه و نگهداری امن نرم‌افزار
  7. فرایند ارزیابی نرم‌افزار در چارچوب PCI Secure Software Standard
  8. الزامات و فرایندهای مرتبط با Software Development Kits (SDKs)
  9. ارزیابی EMVCo 3DS SDKs
  10. مفهوم Wildcards و کاربرد آن برای تغییرات غیرمؤثر بر امنیت
  11. فرایند Delta Change و Change Impact
  12. تغییرات ایجادشده در PCI Secure Software Standard از Version 1.2.1 به Version 2.0

برای شرکت در این دوره، پیش‌نیاز رسمی از سوی PCI Security Standards Council اعلام نشده است.

این دوره برای موارد زیر مناسب است:

  1. فروشندگان نرم‌افزار (Software Vendors)
  2. توسعه‌دهندگان نرم‌افزار (Software Developers)
  3. فروشندگان نرم‌افزارهایی که برای پشتیبانی یا تسهیل تراکنش‌های پرداخت توسعه داده می‌شوند.
  4. ارزیابان امنیت نرم‌افزار (PCI Secure Software Assessors)
  5. سازمان‌ها و ارائه‌دهندگان خدماتی که در انتخاب و استفاده از نرم‌افزارهای پرداخت دارای اعتبارسنجی PCI SSC نقش دارند.

 

  1. معرفی PCI Software Security Framework (PCI SSF)
  2. معرفی PCI Secure Software Standard v2.0
  3. Sensitive Assets
    • Sensitive Data
    • Sensitive Resources
    • Sensitive Functionality
  4. PCI Secure Software Standard – Sensitive Asset Identification
  5. الزامات امنیتی PCI Secure Software Standard
  6. ارزیابی امنیت نرم‌افزار (Software Assessment)
  7. Software Development Kits (SDKs)
  8. ارزیابی EMVCo 3DS SDKs
  9. Wildcards برای تغییرات غیرمؤثر بر امنیت
  10. Delta Change Process
  11. Change Impact Template
  12. Annual Attestations
  13. Portal Access و مدیریت تغییرات و اطلاعات توسط Software Vendor
  14. PCI 3DS Data Matrix v1.2
  15. تغییرات PCI Secure Software Standard از Version 1.2.1 به Version 2.0

به شرکت کنندگان در این دوره ی آموزشی گواهی حضور از سوی شرکت IT HOUSE اعطا خواهد شد.

تماس بگیرید

دوره های مرتبط:

محصولات مرتبط

برای دانلود لطفا ایمیل خود را وارد نمایید .

شرکت دوره

به منظور ارسال درخواست ثبت‌نام، لطفا فرم زیر را با دقت تکمیل نمایید.

همکاران ما در اسرع وقت با شما تماس خواهند گرفت.