Data Security Gestão, Treinamento e Serviços em Segurança da Informação e Prevenção a Fraudes

PCI-DSS

Introdução:  

       O PCI-DSS (Payment Card Industry - Data Security Standard) é um padrão de segurança criado pelo PCI-Council, composto de diversas bandeiras de cartão de crédito, como Visa, Mastercard e American Expressd, entre outras, que visa criar e recomendar as melhores práticas de segurança de dados a serem seguidas pelos estabelecimentos comerciais que aceitam cartões de crédito como forma de pagamento, para proteger a privacidade dos consumidores portadores de cartão de crédito. 

          O PCI-DSS contempla 12 requerimentos básicos que tem o objetivo de:

  1. Manter a rede de dados segura;
  2. Proteger as informações de portadores de cartão de crédito;
  3. Manter um programa de Gerenciamento de vulnerabilidades;
  4. Implementar um forte controle de acessos;
  5. Manter uma política de segurança de informações

  Nosso curso sobre o tema tem como objetivo explicar sobre as tecnologias e os processos elencados nos 12 requisitos de segurança que devem ser atendidos para uma empresa se certificar com o padrão PCI, exigência cada vez maior para as empresas que trafegam, armazenam ou processam dados bancários.

   Também tratamos de fraudes bancárias e dos requisitos para uma auditoria PCI-DSS, fornecendo um completo aprofundamento sobre o assunto.

Público alvo:

•    Gestores, consultores e profissionais nas áreas de Segurança e Tecnologia da Informação, como Auditoria, Sistemas e Complianc; e profissionais da área bancária e empresas que cuidem de transações bancárias.

Estrutura do curso:

  • Introdução aos Cartões de Crédito
    • História dos cartões de crédito.
    • Funcionamento dos cartões de crédito.
    • Mercado de Cartões.
  • Introdução a Compliance e ao PCI
    • Compliance.
    • Histórico da conformidade.
    • Outros padrões.
    • Fraudes Bancárias.
    • Visão Geral de PCI.
    • Benefícios do PCI.
    • Riscos da não conformidade.
    • PCI e PCI DSS.
  • Requisitos PCI
    • Requisito 1: Instalar e manter um configuração de firewall para proteger os dados do portador do cartão.
    •  Requisito 2: Não usar padrões disponibilizados pelo fornecedor para senhas do sistema e outros parâmetros de segurança.   
    • Requisito 3: Proteger os dados armazenados do portador do cartão.
    • Requisito 4: Criptografar a transmissão dos dados do portador do cartão em redes abertas e públicas.
    • Requisito 5: Usar e atualizar regularmente o software ou programas antivírus.
    • Requisito 6: Desenvolver e manter sistemas e aplicativos seguros.   
    • Requisito 7: Restringir o acesso aos dados do portador do cartão de acordo com a necessidade        de divulgação dos negócios.
    •  Requisito 8: Atribuir um ID exclusivo para cada pessoa que tenha acesso a um computador.
    • Requisito 9: Restringir o acesso físico aos dados do portador do cartão.
    • Requisito 10: Acompanhar e monitorar todos os acessos com relação aos recursos da rede e aos dados do portador do cartão.                                                                                  
    • Requisito 11: Testar regularmente os sistemas e processos de segurança
    • Requisito 12: Manter uma política que aborde a segurança das informações para funcionários e prestadores de serviços.
  • Requisitos adicionais do PCI DSS para provedores de hospedagem.
  • Controles compensatórios e Estratégias de Conformidade.
  • Auditoria PCI e ferramentas.
  • PA-DSS.
  • Referências e Recursos Adicionais.

Local:
•    São Paulo e Rio de Janeiro.

Carga horária:
•    40 horas.

Número de vagas:
•   9 vagas.

Inscrições:
•    datasecurity@datasecurity.com.br.

Central de atendimento:
•    (55)-11-5011-7807.

Investimento:
•    R$ 2.700,00. (Veja as condições Especiais de Pagamento)

Condições Especiais de Pagamento:
•    Pagamento em até 15 dias antes do início do curso R$ 2.430,00 ou em 3 vezes de R$ 900,00.
•    Valor da Inscrição para ex-alunos: R$ 2.160,00.
•    Valor para profissionais Data Security Officer (DSO): R$ 1.620,00.
•    Valor para profissionais certificados por demais instituições: R$ 1.890,00.

Coordenador Acadêmico:

Prof. Msc. Marcelo Lau

Marcelo lau, Diretor Executivo da Data Security no Brasil, tem mais de 12 anos de atuação em bancos brasileiros na área de Segurança de Informação e Prevenção à Fraude.
É professor do curso de Formação em Compliance pela FEBRABAN no Brasil. Ministrou aulas de MBA em Segurança da Informação na FATEC/SP e atualmente é professor da FIAP e da Universidade Presbiteriana Mackenzie, onde ministra os cursos de MBA em Gestão de Segurança da Informação e Computação Forense.
Engenheiro Eletrônico pela EEM e pós-graduado em Administração pela FGV, formou-se mestre em Ciência Forense pela POLI/USP em 2006.
Realiza projetos em vários países do mundo, tendo amplo reconhecimento das impressa brasileira e argentina.

Calendário:
•    Clique aqui para acessar nosso calendário de cursos.


© Copyright 2006-2009 Data Security | Todos os direitos reservadosNews Feeder | Termos Legais | Política de Privacidade