Principal Treinamento AulaOnline Workshop Programas Videos Parceiros Sucessos Contato Minha Conta
Curso  > 
Curso PCI-DSS

Curso PCI-DSS

Marcelo Lau

Engenheiro pela EEM, pós-graduado em administração pela FGV e mestre em ciência forense pela POLI/USP. Atuou por mais de 12 anos em instituições financeiras em áreas de segurança da informação e prevenção a fraude. Ocupa atualmente os seguintes cargos: Diretor Executivo na Data Security. Country Manager na I-SEC Brasil. Coordenador e professor no curso de Pós-Graduação no curso de Segurança da Informação no SENAC/SP. Professor no MBA de Segurança da Informação na FATEC-SP. Professor em Cursos de Compliance na Febraban. Atuou por mais de 3 anos como pesquisador da POLI/USP. Dezenas de Entrevistas em Rádio, TV, Mídia Impressa e publicações online nos mais diversos canais de comunicação de cobertura regional e nacional no Brasil e Argentina como TV Globo, SBT, Valor Econômico, Estado de São Paulo, entre outros.

Objetivo

Nosso curso sobre o tema tem como objetivo explicar sobre as tecnologias e os processos elencados nos 12 requisitos de segurança que devem ser atendidos para uma empresa se certificar com o padrão PCI, exigência cada vez maior para as empresas que trafegam, armazenam ou processam dados bancários.

Público-alvo

Gestores, consultores e profissionais nas áreas de Segurança e Tecnologia da Informação, como Auditoria, Sistemas e Compliance; e profissionais da área bancária e empresas que cuidem de transações bancárias.

Benefícios

Fornecer subsídios para os alunos entenderem como funcionam as transações realizadas com cartões de crédito e realizarem uma análise de conformidade com o padrão PCI, permitindo que o mesmo possa ser implantado nas empresas.

Ao final deste treinamento o aluno estará apto para:

  • Realizar uma análise de conformidade com o padrão PCI;
  • Conhecer medidas de segurança da informação para aumentar a segurança dos dados de cartões de crédito;
  • Adaptar a infra-estrutura física e lógica da empresa para a submissão de uma auditoria oficial do PCI.

 

Realização

Data Security

Investimento

• Pagamento em até 15 dias antes do início do curso R$ 2.430,00 ou em 3 vezes de R$ 900,00. • Valor da Inscrição para ex-alunos: R$ 2.160,00. • Valor para profissionais Data Security Officer (DSO): R$ 1.620,00. • Valor para profissionais certificados por demais instituições: R$ 1.890,00.

Data / Local

Data: segunda-feira, 24 de maio de 2010

Local: Rua Eça de Queiroz, 682 CEP 04011-033 - Vila Mariana São Paulo - SP - Brasil (acesso pelo metrô Paraíso) Centro de treinamento Vila Mariana.

Período

Dias Dias 24, 25, 26 e 27 de Maio de 2010. Horário: das 8:30 às 17:30 horas com intervalos para coffee breaks (no próprio local e já inclusos no investimento) e almoço. Total: 32 horas de aula

Conteúdo Programático

 

1. Introdução a Compliance e ao PCI
Estabelece os conceitos básicos sobre o PCI e o PCI-DSS. Introduz conceitos de Compliance e de fraudes bancárias, como ocorrem e quais as principais formas atuais de fraudes.

  • Compliance;
  • Histórico da conformidade;
  • Visão geral do PCI;
  • Benefícios do PCI;
  • Riscos da não-conformidade;
  • PCI e PCI DSS;
  • Fraudes Bancárias.

2. Requisitos PCI
Aborda os 12 requisitos do PCI-DSS para um ambiente que armazena, trafega ou processa dados de cartões de crédito. Tais requisitos são cobrados em auditorias de conformidade para o padrão PCI-DS.

  • Requisito 1: Instalar e manter um configuração de firewall para proteger os dados do portador do cartão.
  • Requisito 2: Não usar padrões disponibilizados pelo fornecedor para senhas do sistema e outros parâmetros de segurança.
  • Requisito 3: Proteger os dados armazenados do portador do cartão.
  • Requisito 4: Criptografar a transmissão dos dados do portador do cartão em redes abertas e públicas.
  • Requisito 5: Usar e atualizar regularmente o software ou programas antivírus.
  • Requisito 6: Desenvolver e manter sistemas e aplicativos seguros.
  • Requisito 7: Restringir o acesso aos dados do portador do cartão de acordo com a necessidade de divulgação dos negócios.
  • Requisito 8: Atribuir um ID exclusivo para cada pessoa que tenha acesso a um computador.
  • Requisito 9: Restringir o acesso físico aos dados do portador do cartão.
  • Requisito 10: Acompanhar e monitorar todos os acessos com relação aos recursos da rede e aos dados do portador do cartão.
  • Requisito 11: Testar regularmente os sistemas e processos de segurança
  • Requisito 12: Manter uma política que aborde a segurança das informações para funcionários e prestadores de serviços.

 

 

Anexos

Descrivo detalhado do Curso PCI-DSS

Inscrição