PCI-DSS

支付卡行业数据安全标准:持卡人数据保护、网络安全、漏洞管理、访问控制和监控。

PCI-DSS 概述与关键概念

了解 PCI-DSS v4.0.1 的适用对象、12 项要求与 6 大目标、合规验证方法、CDE 和 PAN 等关键概念、不合规的处罚,以及 Venvera 如何提供帮助。

3 分钟

持卡人数据环境(CDE)清单

维护存储、处理或传输持卡人数据的系统清单,了解 CHD 与 SAD 的区别、CDE 范围界定的三个类别,以及加密状态和令牌化的跟踪方法。

2 分钟

网络安全与分段

依据 PCI-DSS 要求 1 记录 CDE 边界和网络分段,了解各分段类型、分段验证要求、防火墙规则与数据流映射、DMZ 架构和无线安全。

2 分钟

安全保障措施与控制措施

跟踪映射到 12 项 PCI-DSS 要求的安全控制措施实施状态,了解每项要求的关键控制措施、四种实施状态,以及与其他框架的跨框架映射。

3 分钟

漏洞管理与测试

说明 PCI-DSS 要求 5、6 和 11 对反恶意软件、安全开发、ASV 扫描、内部扫描和渗透测试的规定,以及如何在 Venvera 漏洞管理模块中跟踪各项评估。

2 分钟

PCI-DSS 差距评估

通过 12 个章节共 60 个问题,按 0-4 成熟度等级评估您的 PCI-DSS 合规情况,并了解评分解读、优先差距以及与其他框架的重叠。

2 分钟

事件响应

介绍 PCI-DSS 要求 12.10 对事件响应计划的要求、向卡组织和收单机构发出的泄露通知、PFI 聘请、遏制与取证调查步骤以及经验教训总结。

2 分钟

合规文档与报告

介绍 PCI-DSS 的 SAQ 类型、ROC 和 AOC,以及如何在 Venvera 中管理合规文档的版本、状态、评审周期、策略要求和 QSA 合作。

2 分钟

PCI-DSS 策略与程序

介绍 PCI-DSS 要求 12 下的必备策略、年度评审和员工确认要求,以及 Venvera 中从草稿到停用的完整策略生命周期。

3 分钟