نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره یک مسیر جامع برای دستیابی به انطباق با استاندارد PCI DSS ارائه میدهد و بر مفاهیم بنیادی و استراتژیهای عملیاتی پیشرفته تمرکز دارد. یادگیرندگان با درک اهمیت PCI DSS، نقشها در برنامه انطباق و جزئیات استانداردهای نسخه 4.x شروع میکنند تا دید دقیقی نسبت به نحوه مدیریت امن دادههای پرداخت به دست آورند. سپس دوره به سراغ الزامات اصلی میرود و راهنماییهای کاربردی برای محافظت از دادههای دارندگان کارت، مدیریت دسترسی، ثبت لاگ، مانیتورینگ و ایمنسازی اجزای شبکه و سیستم ارائه میدهد.
کارگاههای عملی و جلسات پیادهسازی پیشرفته، کاربران را قادر میسازد تا مفاهیم را در محیطهای واقعی اجرا کنند؛ از جمله کاهش محدوده (Scope Reduction) از طریق توکنسازی (Tokenization)، رمزنگاری نقطه به نقطه (P2PE) و طراحی معماری تجارت الکترونیک. این رویکرد بر تصمیمگیریهای مبتنی بر ریسک و نظارت مستمر برای ایجاد یک وضعیت امنیتی مستحکم تأکید دارد.
بخش نهایی (Capstone) تمام اهداف یادگیری را به هم پیوند میدهد و شرکتکنندگان را برای ساخت یک بسته مستندات شواهد (Evidence Pack) و برنامه اعتبارسنجی کامل PCI راهنمایی میکند. در پایان، یادگیرندگان اعتماد به نفس لازم برای طراحی، ارزیابی و نگهداری محیطهای منطبق را کسب کرده و از شاخصهای کلیدی عملکرد (KPIs) عملیاتی و بررسیهای فصلی استفاده میکنند. این دوره متخصصان را برای مدیریت سناریوهای پیچیده و چالشهای امنیتی نوظهور در سیستمهای پرداخت مدرن آماده میکند.
- درک استانداردهای PCI DSS v4.x و الزامات انطباق
- بهکارگیری استراتژیهای تعیین محدوده و بخشبندی برای کاهش ریسک
- پیادهسازی کنترلهای دسترسی و مدیریت امن دادهها
- اجرای ممیزیها، ثبت لاگها و مانیتورینگ برای انطباق
- طراحی و نگهداری عملیات مستمر PCI و شاخصهای KPI
- اجرای پروژه نهایی برای ساخت بسته شواهد کامل و برنامه اعتبارسنجی
این دوره برای متخصصان امنیت سایبری، ممیزان و مدیران IT که مسئولیت انطباق امنیت پرداختها را بر عهده دارند، طراحی شده است. پیشنیازها شامل درک پایه از شبکههای IT، اصول امنیت اطلاعات و آشنایی با چارچوبهای انطباق سازمانی است.
- بررسی دقیق الزامات PCI DSS v4.x و مدیریت محدوده
- کارگاههای عملی برای توکنسازی، رمزنگاری و انطباق تجارت الکترونیک
- تمرینات واقعی ممیزی و مدیریت آسیبپذیری
- استراتژیهای انطباق مستمر و مانیتورینگ KPI
سرفصل ها و درس ها
معرفی برنامه و نقشها
Program Orientation and Roles
چرا PCI DSS اهمیت دارد و نحوه همکاری ما
Why PCI DSS Matters and How We Will Work
چه کسی چه نقشی در برنامه PCI دارد
Who Does What in a PCI Program
مبانی PCI DSS و مفاهیم کلیدی
PCI DSS Fundamentals and Core Concepts
استاندارد PCI DSS چیست و چه کسانی باید رعایت کنند
What Is PCI DSS and Who Must Comply
نگاهی سریع به PCI DSS v4.0.1 و تاریخهای کلیدی
PCI DSS v4.0.1 at a Glance and Key Dates
چرا برنامههای PCI در سازمانهای واقعی شکست میخورند
Why PCI Programs Fail in Real Organizations
مفاهیم اصلی: دادههای حساب، PAN، تفاوت CHD و SAD و محیط CDE
Core Concepts Account Data, PAN, CHD vs SAD, and the CDE
تعیین محدوده، مسئولیت مشترک و مسیر اعتبارسنجی
Scoping, Shared Responsibility, and Validation Path
مبانی تعیین محدوده: مرزها، موارد خارج از محدوده و بخشبندی
Scoping 101 Boundaries, Out-of-Scope, and Segmentation
ابر و ارائهدهندگان خدمات پرداخت (TPSPs): مسئولیت مشترک بدون شکاف
Cloud and TPSPs Shared Responsibility Without Gaps
انتخاب مسیر اعتبارسنجی صحیح: SAQs، ROC و AOC
SAQs, ROC, and AOC Choosing the Correct Validation Path
رویکرد تعریفشده در مقابل رویکرد سفارشی در PCI DSS v4.x
Defined vs Customized Approach in PCI DSS v4.x
الزامات یک تا دوازده PCI DSS (مجموعه کنترلهای اصلی)
PCI DSS Requirements One to Twelve (Core Control Set)
الزام اول: نصب و نگهداری کنترلهای امنیت شبکه
Requirement One Install and Maintain Network Security Controls
الزام دوم: اعمال پیکربندیهای امن برای تمامی اجزای سیستم
Requirement Two Apply Secure Configurations to All System Components
الزام سوم: محافظت از دادههای ذخیرهشده حساب
Requirement Three Protect Stored Account Data
الزام چهارم: محافظت از دادههای دارندگان کارت در هنگام انتقال
Requirement Four Protect Cardholder Data During Transmission
الزام پنجم: محافظت از تمامی سیستمها و شبکهها در برابر نرمافزارهای مخرب
Requirement Five Protect All Systems and Networks from Malicious Software
الزام ششم: توسعه و نگهداری سیستمها و نرمافزارهای امن
Requirement Six Develop and Maintain Secure Systems and Software
الزام هفتم: محدود کردن دسترسی بر اساس نیاز شغلی
Requirement Seven Restrict Access by Business Need to Know
الزام هشتم: شناسایی کاربران و احراز هویت دسترسی
Requirement Eight Identify Users and Authenticate Access
الزام نهم: محدود کردن دسترسی فیزیکی به دادههای دارندگان کارت
Requirement Nine Restrict Physical Access to Cardholder Data
الزام دهم: ثبت لاگ و مانیتورینگ تمامی دسترسیها
Requirement Ten Log and Monitor All Access
الزام یازدهم: تست امنیت سیستمها و شبکهها
Requirement Eleven Test Security of Systems and Networks
الزام دوازدهم: پشتیبانی از امنیت با سیاستها و برنامههای سازمانی
Requirement Twelve Support Security with Organizational Policies and Programs
کارگاهها و الگوهای پیادهسازی پیشرفته
Workshops and Advanced Implementation Patterns
کارگاه شناسایی و به حداقل رساندن دادهها
Data Discovery and Minimization Workshop
کاهش محدوده با استفاده از توکنسازی و P2PE
Scope Reduction with Tokenization and P2PE
معماریهای تجارت الکترونیک که از ارزیابیها پذیرفته میشوند
E-Commerce Architectures That Pass an Assessment
نمایش نظرات