PCI-DSS
支付卡行业数据安全标准:持卡人数据保护、网络安全、漏洞管理、访问控制和监控。
PCI-DSS 概述与关键概念
了解 PCI-DSS v4.0.1 的适用对象、12 项要求与 6 大目标、合规验证方法、CDE 和 PAN 等关键概念、不合规的处罚,以及 Venvera 如何提供帮助。
持卡人数据环境(CDE)清单
维护存储、处理或传输持卡人数据的系统清单,了解 CHD 与 SAD 的区别、CDE 范围界定的三个类别,以及加密状态和令牌化的跟踪方法。
网络安全与分段
依据 PCI-DSS 要求 1 记录 CDE 边界和网络分段,了解各分段类型、分段验证要求、防火墙规则与数据流映射、DMZ 架构和无线安全。
安全保障措施与控制措施
跟踪映射到 12 项 PCI-DSS 要求的安全控制措施实施状态,了解每项要求的关键控制措施、四种实施状态,以及与其他框架的跨框架映射。
漏洞管理与测试
说明 PCI-DSS 要求 5、6 和 11 对反恶意软件、安全开发、ASV 扫描、内部扫描和渗透测试的规定,以及如何在 Venvera 漏洞管理模块中跟踪各项评估。
PCI-DSS 差距评估
通过 12 个章节共 60 个问题,按 0-4 成熟度等级评估您的 PCI-DSS 合规情况,并了解评分解读、优先差距以及与其他框架的重叠。
事件响应
介绍 PCI-DSS 要求 12.10 对事件响应计划的要求、向卡组织和收单机构发出的泄露通知、PFI 聘请、遏制与取证调查步骤以及经验教训总结。
合规文档与报告
介绍 PCI-DSS 的 SAQ 类型、ROC 和 AOC,以及如何在 Venvera 中管理合规文档的版本、状态、评审周期、策略要求和 QSA 合作。
PCI-DSS 策略与程序
介绍 PCI-DSS 要求 12 下的必备策略、年度评审和员工确认要求,以及 Venvera 中从草稿到停用的完整策略生命周期。