Payment Card Industry Data Security Standard ( PCI DSS ) ist eine Reihe von umfassenden Anforderungen für Sicherheitsmanagement, Richtlinien , Verfahren, Netzwerkarchitektur , Softwaredesign und Ausbildung Kreditkarteninhaber Informationen zu sichern. Der Standard verlangt jedes Unternehmen, das Kreditkartenzahlungen ein Mindestmaß an Übereinstimmung , einschließlich der Ausbildung gerecht akzeptiert . Alle beteiligten Parteien müssen Ausbildung : Mitarbeiter der Firma, die Zahlungskarten und die Sicherheit Assessoren , die diese Gesellschaften zu prüfen sind. Optional können interne Mitarbeiter versuchen, zu verbessern und das Bewusstsein für Organisationen interne PCI DSS Self-Assessments , Verfahren und Prozesse zu suchen Zertifizierung. Training Requirements for PCI Compliance
Viele Anbieter bieten Online-Kurse für PCI Awareness Training .
Nach den PCI DSS-Anforderungen und Security Assessment Verfahren durch den PCI Security Standards Council , jedes Unternehmen, das Kreditkartendaten verarbeitet veröffentlicht Gesichter Audits und mögliche Bußgelder , wenn sie nicht in Übereinstimmung sind . Für Compliance, müssen Wirtschaftsprüfer bestätigen, dass das Unternehmen eine formale Security Awareness Programm implementiert. Das Programm sollte informiert alle Mitarbeiter der Bedeutung des Schutzes der Daten von Karteninhabern und betonte jedes Mitarbeiters Verantwortung zur Sicherung dieser Informationen . Das PCI Security Standards Organization bietet Kurse für Mitarbeiter Aufklärungsarbeit wie viele Training von Dritten Anbietern.
Qualified Security Assessor Training Requirements
Sicherheit Unternehmen, die Qualified Security werden Beisitzer ( QSAs ) passieren muss strenge Tests und jährliche re-Zertifizierungen , bevor sie zu PCI DSS Compliance-Prüfung qualifizieren. Vor der Prüfung muss der PCI Security Standards Council genehmigt einen Antrag Prozess und Dokumentation der Validierung Anforderungen . Der Prozess umfasst die Einreichung von Zertifizierungen , Gewerbeschein , Versicherungen und Zertifikate eine Anmeldegebühr . Nachdem das PCI Security Standards Council prüft diese Materialien , und wenn es ihnen komplette findet , kann das Unternehmen individuelle Schulung der Mitarbeiter zu planen. Nachdem die Mitarbeiter Schulungen und Pass Tests schließen , listet das PCI Security Standards Organization Website die Organisation als QSA .
Internal Security Assessor Training Requirements
Zur Einschreibung in der PCI Internal Security Assessor Training Program (ISA ), müssen Sie ein Vollzeit- Angestellter einer ISA Sponsor Gesellschaft sein. Listen der Sponsor-Unternehmen und Validierung Anforderungen erscheinen auf dem PCI Security Standards Council Website. Wenn validiert , muss der validierten Unternehmen das primäre Kontakt zu unterbreiten Ausbildung Anfragen und Aufträge .