- Presencial >
- Curso PCI-DSS
Curso PCI-DSS
Marcelo Lau
Tem mais de 12 anos de atuação em bancos brasileiros na área de Segurança de Informação e Prevenção à Fraude. É professor do curso de Formação em Compliance pela FEBRABAN no Brasil. Ministrou aulas de MBA em Segurança da Informação na FATEC/SP e atualmente é professor da FIAP e da Universidade Presbiteriana Mackenzie, onde ministra os cursos de MBA em Gestão de Segurança da Informação e Computação Forense. Engenheiro Eletrônico pela EEM e pós-graduado em Administração pela FGV, formou-se mestre em Ciência Forense pela POLI/USP em 2006. Realiza projetos em vários países do mundo, tendo amplo reconhecimento da imprensa do Brasil e da Argentina.
Objetivo
Nosso curso sobre o tema tem como objetivo explicar sobre as tecnologias e os processos elencados nos 12 requisitos de segurança que devem ser atendidos para uma empresa se certificar com o padrão PCI, exigência cada vez maior para as empresas que trafegam, armazenam ou processam dados bancários.
Público-alvo
Gestores, consultores e profissionais nas áreas de Segurança e Tecnologia da Informação, como Auditoria, Sistemas e Compliance; e profissionais da área bancária e empresas que cuidem de transações bancárias.
Benefícios
Fornecer subsídios para os alunos entenderem como funcionam as transações realizadas com cartões de crédito e realizarem uma análise de conformidade com o padrão PCI, permitindo que o mesmo possa ser implantado nas empresas.
Ao final deste treinamento o aluno estará apto para:
- Realizar uma análise de conformidade com o padrão PCI;
- Conhecer medidas de segurança da informação para aumentar a segurança dos dados de cartões de crédito;
- Adaptar a infra-estrutura física e lógica da empresa para a submissão de uma auditoria oficial do PCI.
Investimento
Receba detalhes sobre o custo e valores do investimento por email.
Data / Local
Data Inicial: segunda-feira, 7 de maio de 2012
Local: Rua Eça de Queiroz, 682 CEP 04011-033 - Vila Mariana São Paulo - SP - Brasil (acesso pelo metrô Paraíso) Centro de treinamento Vila Mariana.
Período
Horário: das 8:30 às 17:30 horas com intervalos para coffee breaks (no próprio local e já inclusos no investimento) e almoço. Total: 40 horas de aula, durante 5 sábados (08/10, 22/10, 29/10, 5/11 e 12/11 de 2011).
Conteúdo Programático
1. Introdução a Compliance e ao
PCI
Estabelece os conceitos básicos sobre o PCI e o PCI-DSS.
Introduz conceitos de Compliance e de fraudes bancárias,
como ocorrem e quais as principais formas atuais de fraudes.
- Compliance;
- Histórico da conformidade;
- Visão geral do PCI;
- Benefícios do PCI;
- Riscos da não-conformidade;
- PCI e PCI DSS;
- Fraudes Bancárias.
2. Requisitos PCI
Aborda os 12 requisitos do PCI-DSS para um ambiente que armazena,
trafega ou processa dados de cartões de crédito. Tais
requisitos são cobrados em auditorias de conformidade para o
padrão PCI-DS.
- Requisito 1: Instalar e manter um configuração de firewall para proteger os dados do portador do cartão.
- Requisito 2: Não usar padrões disponibilizados pelo fornecedor para senhas do sistema e outros parâmetros de segurança.
- Requisito 3: Proteger os dados armazenados do portador do cartão.
- Requisito 4: Criptografar a transmissão dos dados do portador do cartão em redes abertas e públicas.
- Requisito 5: Usar e atualizar regularmente o software ou programas antivírus.
- Requisito 6: Desenvolver e manter sistemas e aplicativos seguros.
- Requisito 7: Restringir o acesso aos dados do portador do cartão de acordo com a necessidade de divulgação dos negócios.
- Requisito 8: Atribuir um ID exclusivo para cada pessoa que tenha acesso a um computador.
- Requisito 9: Restringir o acesso físico aos dados do portador do cartão.
- Requisito 10: Acompanhar e monitorar todos os acessos com relação aos recursos da rede e aos dados do portador do cartão.
- Requisito 11: Testar regularmente os sistemas e processos de segurança
- Requisito 12: Manter uma política que aborde a segurança das informações para funcionários e prestadores de serviços.
Disponível também In Company
Este conteúdo poderá ser customizado para atender na modalidade “in company”, inclusive fazer parte de programas personalizados de ensino semi-presenciais utilizando nossas ferramentas de ensino a distancia.
Certificado
A emissão dos certificados é individual, sendo confeccionada em papel filigranado com numeração única que é de controle do GrupoTreinar, possibilitando a verificação de sua integridade tão pronto quanto seja necessário.
Anexos
Descrivo detalhado do Curso PCI-DSS
Reserva
Turmas reduzidas - reserve sua vaga agora!







