PCI DSS Fundamentals (Temeller)
- PCI DSS nedir? Kapsamı ve zorunluluk alanları
- Kart Sahibi Verisi (CHD) ve Hassas Doğrulama Verisi (SAD)
- Ödeme ekosistemi: Issuer, Acquirer, PSP, Merchant
- PCI SSC yapısı ve doküman türleri
PCI DSS eğitimi, kart sahibi verisi (CHD) ile çalışan kurumların ödeme sistemlerini güvenli hale getirmesi ve PCI DSS uyumluluğunu sürdürülebilir bir yapıya dönüştürmesi amacıyla hazırlanmış kapsamlı bir uyum programıdır.
Güncel Müfredatı indirmek için;
Kurumsal teklif almak için;
Eğitim, 16 modülden oluşan uçtan uca bir PCI DSS uyum yolculuğu sunar. Modüller; PCI DSS’in temelleri, kart verisi tanımları ve ödeme ekosistemi ile başlayarak, kapsam belirleme ve ağ segmentasyonu konularına odaklanır. Devamında PCI DSS v4.0 gereksinimleri doğrultusunda ağ güvenliği, güvenli konfigürasyonlar, kart verisinin korunması, şifreleme, zararlı yazılım önlemleri, güvenli yazılım geliştirme ve erişim yönetimi ele alınır. Eğitim ayrıca kimlik doğrulama, fiziksel güvenlik, loglama ve izleme, güvenlik testleri ve kurumsal politika gereksinimlerini kapsar. Son modüllerde PCI DSS uyum yaşam döngüsü, SAQ türleri, QSA denetim süreçleri ve sürekli uyum yaklaşımı aktarılır. Bu yapı sayesinde katılımcılar, PCI DSS gereksinimlerini hem teknik hem yönetsel açıdan bütüncül şekilde kavrar ve kurumlarında uygulanabilir hale getirir.
Kurumun ihtiyacı belirlenir ve hazır müfredatı bulunan eğitim paketleri arasından uygun eğitim seçilir.
Eğitim süresi, takvim, eğitmen ve eğitim formatı (online/yüz yüze) netleştirilir.
Katılımcı listeleri oluşturulur, davetler gönderilir, teknik kontroller ve materyal hazırlıkları tamamlanır.
Belirlenen müfredata göre eğitim gerçekleştirilir; anlatım, uygulama ve soru-cevap bölümleri işlenir.
Eğitim sonunda kısa bir değerlendirme yapılır, katılımcılara sertifikalar iletilir ve kuruma genel geri bildirim sağlanır.