Sobre el curso
Este seminario, impartido mediante la plataforma de e-Learning de Internet Security Auditors, tiene como objetivo transmitir los conceptos de concienciación en seguridad necesaria para ser consciente de los riesgos y responsabilidades que tiene cualquier persona que desarrolle una actividad en la que se incluye información de datos de pago en un ambiente PCI DSS.
Con esta capacitación del personal se cumplirá con los requerimientos 12.6.1, 12.6.3.1 y 12.6.3.2 que obligan a impartir formación anualmente o en la incorporación de nuevo personal en un entorno de cumplimiento PCI DSS. Los beneficios de esta modalidad de formación es la de reducir los costes de impartición, la logística para su realización, la garantía de la adquisición de conocimientos del personal así como la disposición de las evidencias propias para el cumplimiento.
La experiencia de Internet Security Auditors junto con la tecnología de e-Learning garantiza la actualización adecuada de los contenidos formativos y la simplificación de los procesos de cumplimiento del estándar de Seguridad en Medios de Pago.
A quién va dirigido
Personal de comercios y pagos electrónicos |
Auditores de Seguridad especializados en pagos |
Cumplimiento Normativo en entidades financieras |
Temario del curso
Bienvenida
1:11 min- Bienvenida al curso
- Introducción
Información de datos de tarjeta
25:00 min- Creación del PCI Security Standards Council (PCI SSC).
- Funciones principales del PCI SSC.
- PCI DSS: Estándar principal.
- Datos de tarjetas que deben protegerse.
- Reglas específicas de almacenamiento de datos.
- Responsabilidad organizacional.
Seguridad de la Información en la Organización
25:00 min- Importancia de proteger la información.
- Propiedades fundamentales de la seguridad de la información.
- Política de seguridad de la información.
- Principios de la gestión de seguridad.
- Normativas y políticas específicas implementadas.
- Estrategia de defensa en profundidad.
- Amenazas humanas: Ingeniería social.
Phishing
16:00 min- ¿Qué es la ingeniería social?
- Tipos de ataques.
- Phishing
- Smishing
- Vishing
- Sextorsión
- Baiting
- Redes sociales
- Shoulder Surfing
- DumpsterDiving
- ¿Por qué funciona la ingeniería social?
- Cómo detectar ataques de Phishing.
Ransomware
44:16 min- Tipos de Ransomware
- Shareware dañino
- Pantalla de bloqueo
- Ransomware de cifrado
- Ejemplos de alerta de software malicioso.
- Elementos de protección antes de un ataque.
- Elementos de mitigación una vez se ha sufrido el ataque.
Uso aceptable de tecnologías de usuario final
10:11 min- Políticas de uso aceptable.
- Importancia de las políticas de uso aceptable.
- Tecnologías específicas cubiertas por las políticas.
- Uso de correo electrónico y mensajería.
- Medios electrónicos extraíbles.
- Uso de Internet.
- Acceso remoto.
- Dispositivos asignados al personal.
¿Qué es el control de acceso?
10:00 min- Características, roles y permisos
- ¿Por qué es necesario el control de acceso y como se gestiona?
- Figuras clave del procedimiento de control de acceso
- Tipos de control de acceso
- Creación de usuarios y contraseñas seguras
- Compromisos de complejidad y longitud
- Mejores prácticas de creación de contraseñas
- Gestor de contraseñas
Incidentes de Seguridad
8:00 min- ¿Qué ocurre cuando fallan las medidas de seguridad?
- Definición de incidente de seguridad.
- Situaciones que deben considerarse incidentes.
- Obligación de reporte.
Consejos de seguridad
9:20 min- Protección del puesto de trabajo.
- Instalación y uso de software.
- Gestión de credenciales
- Manejo adecuado de la información.
- Documentos físicos.
- Uso de dispositivos corporativos fuera de la oficina.
- Seguridad en el correo electrónico.
Requisitos previos
| Sin requisitos previos: Este curso está diseñado para ser accesible a todo el personal, independientemente de su nivel técnico o experiencia previa en ciberseguridad. |
Requisitos de conexión
Conexión a InternetVelocidad mínima de 10 Mbps para reproducciónfluida de contenidos multimedia. |
AuricularesSe recomienda el uso de auriculares para mejor |
Más información
Si quiere llevar a cabo este seminario web en su empresa contacte con nosotros a través del formulario "Obtener más información".