Descrizione
Il corso PCI DSS Fundamentals offre una comprensione chiara dello standard PCI DSS (Payment Card Industry Data Security Standard) nella versione 4.0. Questo standard definisce le regole per la protezione dei dati delle carte di pagamento. Lo Standard, sviluppato dal PCI Security Standards Council, è stato introdotto per rispondere alla crescente minaccia delle frodi informatiche legate alle transazioni con carta e si applica a tutte le entità che memorizzano, elaborano o trasmettono dati di titolari di carte.
Il corso spiega i principi fondamentali della normativa e la struttura dello standard. Analizza anche i principali soggetti coinvolti nel sistema dei pagamenti: merchant, issuer, acquirer e service provider. Affronta inoltre le principali minacce informatiche nei pagamenti elettronici. Tra queste: skimming, phishing e attacchi Man in the Middle.
Particolare attenzione è dedicata al PAN (Primary Account Number), elemento centrale del Cardholder Data Environment (CDE), ovvero l’ambiente che tratta i dati delle carte e che rientra nel campo di applicazione della normativa.
Il corso guida nella comprensione dei 12 requisiti dello Standard PCI DSS, suddivisi in sei macro-categorie che coprono aspetti organizzativi, logici e fisici della sicurezza informatica. Approfondisce poi tematiche come la protezione dei dati memorizzati e trasmessi, il controllo degli accessi, la gestione dei log, la sicurezza fisica, lo sviluppo sicuro dei software, la protezione da software malevoli e la definizione di policy aziendali coerenti con la norma.
Il corso illustra le novità della versione 4.0 dello Standard, tra cui l’introduzione del Customized Approach, che consente maggiore flessibilità nella definizione dei controlli, e l’introduzione graduale di nuovi requisiti. Inoltre, illustra le modalità di audit e valutazione della conformità (ROC, SAQ, AoC) e i processi di risk assessment.
Attraverso esempi e casi pratici, il corso quindi fornisce indicazioni utili per implementare un programma di sicurezza conforme al PCI DSS. L’obiettivo infatti è migliorare la protezione dei dati dei clienti e ridurre il rischio aziendale.
Obiettivi del corso:
- comprendere l’importanza e lo scopo del PCI DSS;
- conoscere i requisiti principali dello Standard v4.0;
- identificare minacce e vulnerabilità comuni nei pagamenti elettronici;
- applicare misure tecniche e organizzative per la protezione dei dati;
- prepararsi all’audit di conformità e alla gestione del CDE.

