Pasar al contenido principal

Concienciación en Seguridad para cumplimiento de PCI DSS

Concienciación en Seguridad para cumplimiento de PCI DSS

Sobre el curso

Este seminario, impartido mediante la plataforma de e-Learning de Internet Security Auditors, tiene como objetivo transmitir los conceptos de concienciación en seguridad necesaria para ser consciente de los riesgos y responsabilidades que tiene cualquier persona que desarrolle una actividad en la que se incluye información de datos de pago en un ambiente PCI DSS.

Con esta capacitación del personal se cumplirá con los requerimientos 12.6.1, 12.6.3.1 y 12.6.3.2 que obligan a impartir formación anualmente o en la incorporación de nuevo personal en un entorno de cumplimiento PCI DSS. Los beneficios de esta modalidad de formación es la de reducir los costes de impartición, la logística para su realización, la garantía de la adquisición de conocimientos del personal así como la disposición de las evidencias propias para el cumplimiento.

La experiencia de Internet Security Auditors junto con la tecnología de e-Learning garantiza la actualización adecuada de los contenidos formativos y la simplificación de los procesos de cumplimiento del estándar de Seguridad en Medios de Pago.

A quién va dirigido

01.-Personal-de-comercios-y-pagos-electronicos.png
Personal de comercios y
pagos electrónicos
02.-Auditores-de-seguridad-especializados-en-pagos.png
Auditores de Seguridad
especializados en pagos
03.-Cumplimiento-normativo-en-entidades-financieras.png
Cumplimiento Normativo en
entidades financieras


Temario del curso

01

Bienvenida

1:11 min
1
  • Bienvenida al curso
  • Introducción
02

Información de datos de tarjeta

25:00 min
2
  • Creación del PCI Security Standards Council (PCI SSC).
  • Funciones principales del PCI SSC.
  • PCI DSS: Estándar principal.
  • Datos de tarjetas que deben protegerse.
  • Reglas específicas de almacenamiento de datos.
  • Responsabilidad organizacional.

03

Seguridad de la Información en la Organización 

25:00 min
3
  • Importancia de proteger la información.
  • Propiedades fundamentales de la seguridad de la información.
  • Política de seguridad de la información.
  • Principios de la gestión de seguridad.
  • Normativas y políticas específicas implementadas.
  • Estrategia de defensa en profundidad.
  • Amenazas humanas: Ingeniería social.
04

Phishing

16:00 min
4
  • ¿Qué es la ingeniería social?
  • Tipos de ataques.
    • Phishing
    • Smishing
    • Vishing
    • Sextorsión
    • Baiting
    • Redes sociales
    • Shoulder Surfing
    • DumpsterDiving
  • ¿Por qué funciona la ingeniería social?
  • Cómo detectar ataques de Phishing.
05

Ransomware

44:16 min
5
  • Tipos de Ransomware
    • Shareware dañino
    • Pantalla de bloqueo
    • Ransomware de cifrado
  • Ejemplos de alerta de software malicioso.
  • Elementos de protección antes de un ataque.
  • Elementos de mitigación una vez se ha sufrido el ataque.
06

Uso aceptable de tecnologías de usuario final

10:11 min
6
  • Políticas de uso aceptable.
  • Importancia de las políticas de uso aceptable.
  • Tecnologías específicas cubiertas por las políticas.
  • Uso de correo electrónico y mensajería.
  • Medios electrónicos extraíbles.
  • Uso de Internet.
  • Acceso remoto.
  • Dispositivos asignados al personal.
07

¿Qué es el control de acceso? 

10:00 min
7
  • Características, roles y permisos
  • ¿Por qué es necesario el control de acceso y como se gestiona?
  • Figuras clave del procedimiento de control de acceso
  • Tipos de control de acceso
  • Creación de usuarios y contraseñas seguras
    • Compromisos de complejidad y longitud
    • Mejores prácticas de creación de contraseñas
    • Gestor de contraseñas
08

Incidentes de Seguridad

8:00 min
8
  • ¿Qué ocurre cuando fallan las medidas de seguridad?
  • Definición de incidente de seguridad.
  • Situaciones que deben considerarse incidentes.
  • Obligación de reporte.
09

Consejos de seguridad

9:20 min
9
  • Protección del puesto de trabajo.
  • Instalación y uso de software.
  • Gestión de credenciales
  • Manejo adecuado de la información.
  • Documentos físicos.
  • Uso de dispositivos corporativos fuera de la oficina.
  • Seguridad en el correo electrónico.

Requisitos previos

 

   Sin requisitos previos: Este curso está diseñado para ser accesible a todo el personal, independientemente de su nivel técnico o experiencia previa en ciberseguridad.



Requisitos de conexión

Conexión a Internet

Velocidad mínima de 10 Mbps para reproducción
fluida de contenidos multimedia.

Auriculares

Se recomienda el uso de auriculares para mejor
calidad de audio en los contenidos.



 

Más información

Si quiere  llevar a cabo este seminario web en su empresa contacte con nosotros a través del formulario "Obtener más información".

 

Obtener más información

CAPTCHA
Esta pregunta es para comprobar si usted es un visitante humano y prevenir envíos de spam automatizado.

👨‍🏫 Equipo docente

Internet Security Auditors

Expertos certificados con más de 20 años de experiencia en auditoría y cumplimiento.