- Curso >
- Curso PCI-DSS
Curso PCI-DSS
Marcelo Lau
Engenheiro pela EEM, pós-graduado em administração pela FGV e mestre em ciência forense pela POLI/USP. Atuou por mais de 12 anos em instituições financeiras em áreas de segurança da informação e prevenção a fraude. Ocupa atualmente os seguintes cargos: Diretor Executivo na Data Security. Country Manager na I-SEC Brasil. Coordenador e professor no curso de Pós-Graduação no curso de Segurança da Informação no SENAC/SP. Professor no MBA de Segurança da Informação na FATEC-SP. Professor em Cursos de Compliance na Febraban. Atuou por mais de 3 anos como pesquisador da POLI/USP. Dezenas de Entrevistas em Rádio, TV, Mídia Impressa e publicações online nos mais diversos canais de comunicação de cobertura regional e nacional no Brasil e Argentina como TV Globo, SBT, Valor Econômico, Estado de São Paulo, entre outros.
Objetivo
Nosso curso sobre o tema tem como objetivo explicar sobre as tecnologias e os processos elencados nos 12 requisitos de segurança que devem ser atendidos para uma empresa se certificar com o padrão PCI, exigência cada vez maior para as empresas que trafegam, armazenam ou processam dados bancários.
Público-alvo
Gestores, consultores e profissionais nas áreas de Segurança e Tecnologia da Informação, como Auditoria, Sistemas e Compliance; e profissionais da área bancária e empresas que cuidem de transações bancárias.
Benefícios
Fornecer subsídios para os alunos entenderem como funcionam as transações realizadas com cartões de crédito e realizarem uma análise de conformidade com o padrão PCI, permitindo que o mesmo possa ser implantado nas empresas.
Ao final deste treinamento o aluno estará apto para:
- Realizar uma análise de conformidade com o padrão PCI;
- Conhecer medidas de segurança da informação para aumentar a segurança dos dados de cartões de crédito;
- Adaptar a infra-estrutura física e lógica da empresa para a submissão de uma auditoria oficial do PCI.
Realização
Data Security
Investimento
• Pagamento em até 15 dias antes do início do curso R$ 2.430,00 ou em 3 vezes de R$ 900,00. • Valor da Inscrição para ex-alunos: R$ 2.160,00. • Valor para profissionais Data Security Officer (DSO): R$ 1.620,00. • Valor para profissionais certificados por demais instituições: R$ 1.890,00.
Data / Local
Data: segunda-feira, 24 de maio de 2010
Local: Rua Eça de Queiroz, 682 CEP 04011-033 - Vila Mariana São Paulo - SP - Brasil (acesso pelo metrô Paraíso) Centro de treinamento Vila Mariana.
Período
Dias Dias 24, 25, 26 e 27 de Maio de 2010. Horário: das 8:30 às 17:30 horas com intervalos para coffee breaks (no próprio local e já inclusos no investimento) e almoço. Total: 32 horas de aula
Conteúdo Programático
1. Introdução a Compliance e ao
PCI
Estabelece os conceitos básicos sobre o PCI e o PCI-DSS.
Introduz conceitos de Compliance e de fraudes bancárias,
como ocorrem e quais as principais formas atuais de fraudes.
- Compliance;
- Histórico da conformidade;
- Visão geral do PCI;
- Benefícios do PCI;
- Riscos da não-conformidade;
- PCI e PCI DSS;
- Fraudes Bancárias.
2. Requisitos PCI
Aborda os 12 requisitos do PCI-DSS para um ambiente que armazena,
trafega ou processa dados de cartões de crédito. Tais
requisitos são cobrados em auditorias de conformidade para o
padrão PCI-DS.
- Requisito 1: Instalar e manter um configuração de firewall para proteger os dados do portador do cartão.
- Requisito 2: Não usar padrões disponibilizados pelo fornecedor para senhas do sistema e outros parâmetros de segurança.
- Requisito 3: Proteger os dados armazenados do portador do cartão.
- Requisito 4: Criptografar a transmissão dos dados do portador do cartão em redes abertas e públicas.
- Requisito 5: Usar e atualizar regularmente o software ou programas antivírus.
- Requisito 6: Desenvolver e manter sistemas e aplicativos seguros.
- Requisito 7: Restringir o acesso aos dados do portador do cartão de acordo com a necessidade de divulgação dos negócios.
- Requisito 8: Atribuir um ID exclusivo para cada pessoa que tenha acesso a um computador.
- Requisito 9: Restringir o acesso físico aos dados do portador do cartão.
- Requisito 10: Acompanhar e monitorar todos os acessos com relação aos recursos da rede e aos dados do portador do cartão.
- Requisito 11: Testar regularmente os sistemas e processos de segurança
- Requisito 12: Manter uma política que aborde a segurança das informações para funcionários e prestadores de serviços.
Anexos
Descrivo detalhado do Curso PCI-DSS



