top-image
Главная » Услуги и обучение » Конференции » Международная конференция в Санкт-Петербурге «Управление соответствием PCI DSS» 2-3 июля

Международная конференция в Санкт-Петербурге «Управление соответствием PCI DSS» 2-3 июля

Описание:

Организаторы: НП «АБИСС», компания Deiteriy при участии Совета PCI SSC и Академии Информационных Систем

Условия участия: Участие в конференции бесплатное.   

Предварительная регистрация обязательна. Регистрация 

 

Программа конференции:

Первый день. 2 июля 2015 г., 11:00 – 19:00

 

 

10:30 — 11:00

Встреча и регистрация участников, приветственный кофе

 

11:00 — 11:30

Юрий Малинин

Председатель АБИСС, Ректор Академии Информационных Систем
Доклад: Открытие мероприятия, приветственное слово от АБИСС — сообщества пользователей стандартов по информационной безопасности

Язык доклада: русский

 

11:30 — 12:30

Джереми Кинг.

Международный Директор Совета PCI SSC
Доклад: Современное состояние дел в сфере обеспечения безопасности данных индустрии платежных карт

Язык доклада: английский с переводом на русский

 

12:30 — 12:50 Кофе-брейк, кулуарное общение

 

12:50 — 13:20

Андрей Дроздов

Эксперт АБИСС, ст. менеджер KPMG, вице-президент московского отделения ISACA
Доклад: Как с наименьшими затратами обеспечить соответствие различным стандартам
Язык доклада: русский

 

13:20 — 13:50

Евгений Безгодов

Председатель комитета по адаптации международных стандартов АБИСС, исполнительный директор компании Deiteriy
Доклад: Перевод PCI DSS на русский язык: от идеи к результату
Язык доклада: русский

 

13:50 — 14:20

Евгений Бартов

Руководитель бюро технических переводов «Альянс-Про»
Доклад: Перевод PCI DSS на русский язык: технология и «подводные камни»
Язык доклада: русский

 

14:20 — 15:20 Обед: шведский стол

 

15:20 — 15:50

Евгений Боровков и Антон Остроконский

Специалисты по тестированию на проникновение компании Deiteriy
Мастер класс по взлому платежной инфраструктуры: как украсть карточные данные в течение одного доклада
Язык доклада: русский

 

15:50 — 16:20

Рустем Хайретдинов

Заместитель генерального директора компании InfoWatch
Доклад: Заказчик-разработчик-безопасник — ищем компромиссы
Язык доклада: русский

 

16:20 — 16:50

Петр Шаповалов

Инженер по защите информации компании Deiteriy
Доклад: Внеплановая версия PCI DSS 3.1: как жить без SSL и устаревших версий TLS
Язык доклада: русский

 

16:50 — 17:10 Кофе-брейк, кулуарное общение

 

17:10 — 17:40

Максим Степченков

Исполнительный директор компании IT Task
Доклад: Технические решения — обязательны или нет, платные или не очень
Язык доклада: русский

 

17:40 — 18:10

Павел Сотников

Управляющий Директор компании Qualys по Восточной Европе, Кавказу и Центральной Азии, CISSP
Доклад: PCI DSS: от проекта к процессу
Язык доклада: русский

 

18:10 – 19:00   

Круглый стол

 

 

Второй день: 3 июля 2015 года, 11:00 — 18:00

Семинар «Управление соответствием PCI DSS»

 

Петр Шаповалов

Инженер по защите информации Deiteriy проведет консультационный семинар на тему «Управление соответствием PCI DSS», в ходе которого раскроет следующие вопросы:

Обзор стандарта PCI DSS

 

  • Обзор индустрии платежных карт
  • Схема прохождения платежной транзакции
  • Потоки данных в индустрии платежных карт
  • Банки-принципалы и аффилированные члены МПС
  • Поставщики услуг и торгово-сервисные предприятия
  • Распределение ответственности за безопасность
  • Стандарты безопасности данных PCI DSS и PA-DSS
Область применимости PCI DSS

 

  • Определение области применимости PCI DSS
  • Эквайринг платежных карт и типовые потоки данных
  • Потоки данных с точки зрения банка
  • Потоки данных с точки зрения платежного шлюза
  • Потоки данных с точки зрения интернет-магазина
  • Потоки данных с точки зрения розничного магазина
  • Смежные информационные системы
Подтверждение соответствия PCI DSS

 

  • QSA-аудит, ISA-аудит и SAQ-самооценка
  • ASV-сканирование
  • Тестирование на проникновение
  • Уровни и правила подтверждения соответствия
Уменьшение области применимости PCI DSS

 

  • Оптимизация потоков данных о держателях карт
  • Минимизация мест хранения данных о держателях карт
  • Сегментация вычислительной сети
  • Применение токенизации
  • Снижение зависимости от смежных систем
Внедрение PCI DSS

 

  • Мировой опыт внедрения PCI DSS
  • Российский опыт внедрения PCI DSS
  • Типовой проект по внедрению PCI DSS
  • Участие разных подразделений в проекте
  • Описание ключевых участников процесса
  • Организация работ по внедрению PCI DSS
  • Варианты аутсорсинга при внедрении PCI DSS
  • Правила выбора листа самооценки SAQ
Выполнение требований PCI DSS

 

  • Ограничение хранения данных о держателях карт
  • Защита сетевой инфраструктуры
  • Защита приложений, баз данных и серверов
  • Мониторинг и контроль доступа к данным
  • Защита хранимых данных о держателях карт
  • Система менеджмента информационной безопасности
  • Обоснование и выбор компенсационных мер

 

Сертификационный QSA-аудит

 

  • Процедура сертификационного аудита
  • Взаимодействие с аудитором
 Регистрация     

 

По организационным вопросам обращаться:

Компания «Дейтерий», г. Санкт-Петербург

Тел:    
E-mail: 

 

НП «АБИСС», г. Москва

Тел:

Email: 

 

 

 

 

       

PCI Security Standards Council, LLC

Совет по стандартам безопасности данных индустрии платежных карт — это открытое глобальное сообщество, в задачи которого входят постоянная разработка, совершенствование, хранение, распространение и практическое внедрение стандартов безопасности банковских данных.

Миссия Совета состоит в повышении безопасности данных индустрии платежных карт посредством обучения и информирования о стандартах безопасности PCI. Организация была учреждена международными платежными системами American Express, Discover Financial Services, JCB International, MasterCard и Visa, Inc.

 
   

 

Компания Deiteriy — поставщик услуг информационной безопасности — обладает статусами PCI QSA и PCI PA-QSA, является организацией-аудитором НП АБИСС и членом технического комитета по стандартизации «Защита информации» (ТК 362). Аудиторские заключения Deiteriy, выполненные по стандартам PCI DSS и PA-DSS признаются международными платёжными системами Visa, MasterCard, American Express, Discover и JCB, а по стандарту СТО БР ИББС и Федеральному Закону Российской Федерации № 161-ФЗ «О национальной платёжной системе» - Банком России. Компания обладает лицензией ФСТЭК России на выполнение работ по технической защите конфиденциальной информации, в том числе персональных данных в соответствии с Федеральным Законом Российской Федерации № 152-ФЗ «О персональных данных».

 
 

 

 

Некоммерческое партнерство Сообщество пользователей стандартов по информационной безопасности «АБИСС», является некоммерческой организацией, основанной на принципах добровольного объединения ее членов – субъектов предпринимательской и профессиональной деятельности, обеспечивающих информационную безопасность в кредитно-финансовых организациях Российской Федерации, а также оказывающих услуги в области обеспечения информационной безопасности, созданное в целях реализации стандартов и правил, направленных на обеспечение информационной безопасности в кредитных и других организациях Российской Федерации.

 
   

 

Академия Информационных Систем более 19 лет проводит конференции, семинары, курсы повышения квалификации по информационной и экономической безопасности, ИТ, менеджменту. Программы курсов с Банком России, ФСБ России, ФСТЭК России.

В штате АИС более 50 преподавателей с большим практическим опытом, признанными Национальными и Международными сертификациями, такими как CISA, CISM, CISSP, QSA аудитор, Аудитор СТО БР ИББС, LAC27001, LAC25999, LAC20000.