SlideShare una empresa de Scribd logo
1 de 4
Descargar para leer sin conexión
Curso Concientización y Evaluación 
de las PCI DSS 
13 - 15 Octubre 2014 
Lima, Perú
Curso Concientización y Evaluación de las PCI DSS 
Las organizaciones están expuestas a amenazas latentes como fuga de información, fraude, 
distribución de malware, suplantación de identidad y desastres naturales, hoy en día existen 
normas de seguridad de la información como la ISO 27001:2013 que permiten gestionar la 
seguridad e implementar controles para disminuir el riesgo de exposición. 
Adicionalmente, las empresas que trabajan con tarjetas de pago para brindar más confianza 
al cliente, realizar acuerdos o negocios internacionales con clientes clave, asegurar la 
información de los mismos y proveedores, en muchos, casos están obligados por 
organismos reguladores locales o marcas internacionales al cumplimiento de PCI DSS 
(Estándar de Seguridad de Datos en la Industria de Tarjetas de Pago). 
Este estándar es considerado el más exigente de la industria de seguridad informática 
compuesto por 12 requisitos que incluyen controles administrativos, técnicos y operativos. 
En ese sentido, el presente curso se enfoca en brindar una metodología teórica y práctica 
para comprender la necesidad de implementar las PCI DSS, sus beneficios para el negocio 
y el cumplimiento del "Reglamento de Tarjetas de Crédito y Debito" publicado por la 
Superintendencia de Banca y Seguros bajo la Resolución SBS N° 6523-2013. 
Objetivos: 
Conocer e interpretar los 12 requisitos de PCI DSS. 
Establecer un método de cumplimiento de PCI DSS. 
Diseñar reportes de cumplimiento de PCI DSS. 
Realizar un taller práctico de aplicación de los conceptos estudiados durante el 
curso. 
Beneficios: 
Curso con un componente altamente práctico. 
Interpretar y aplicar los requisitos del estándar de seguridad más exigente de la 
industria de tarjetas de pago. 
Enfoque global del negocio de tarjetas de pago. 
Compartir experiencias de la industria mediante trabajos grupales a través de 
casuística. 
Aportar conocimientos de seguridad a la organización que tengan impacto 
estratégico. 
Dirigido a: 
Este curso está dirigido a Gerentes de Seguridad de la Información, Oficiales de Seguridad, 
Analistas de Seguridad, Auditores internos, Oficiales de Cumplimiento, Gerentes o Jefes 
de Riesgos, Gerentes y Jefes de Sistemas, Analistas de Sistemas, Analistas de Negocio, 
Gerentes de Proyecto y profesionales de empresas que transporten, almacenen o procesen 
números de tarjeta como Bancos, Procesadores de Tarjeta, Emisores de Tarjeta, 
Financieras, Cajas Municipales, Comercios con pago electrónico entre otros. 
Curso Concientización y Evaluación 
de las PCI DSS 
13 - 15 Octubre 2014 
Lima, Perú 
• 
• 
• 
• 
• 
• 
• 
• 
•
Programa del Curso 
Módulo 1: Industria de Tarjetas de Pago 
Módulo 2: Terminología 
Módulo 3: Roles y Responsabilidades del Proceso de Cumplimiento: QSA, 
ISA, PA-QSA, ASV 
Módulo 4: Flujo de Transacción de Datos 
Módulo 5: Requerimientos Legales Locales y Organismos Reguladores 
Módulo 6: Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago 
(PCI DSS) 
Interpretación del Estándar. 
Procedimientos de Prueba. 
Validación de Cumplimiento. 
Controler Compensatorios. 
• 
• 
• 
• 
Módulo 7: Infraestructura de Comunicaciones PCI 
Módulo 8: Reportes PCI 
Módulo 9: Casos (Caso de Negocio, Creación de Políticas, Cumplimiento PCI y 
Controles Compensatorios) 
Curso Concientización y Evaluación 
de las PCI DSS 
13 - 15 Octubre 2014 
Lima, Perú
Instructor 
Raúl Díaz 
Raúl Díaz es Ingeniero de Sistemas de la Universidad de Lima cuenta con más de 7 años 
de experiencia en seguridad informática con las siguientes certificaciones C|EH, E|CSA, 
C|HFI, E|CSP de ECCouncil, ISF ISO/IEC 27002, ITIL Foundations de EXIN, CISM, 
CISA de ISACA y CPTE de MILE2. Actualmente se encuentra cursando el MBA en 
ESAN. 
El Sr. Díaz es Instructor de ECCouncil para Latinoamérica habiendo dictado cursos de 
Hacking Ético, Computo Forense y Seguridad de Aplicaciones en Brasil, Venezuela, 
Argentina, Colombia, Chile, Ecuador y Perú. Es docente de la Maestría en Ingeniería de 
Seguridad Informática en la Escuela de Posgrado de la Universidad Tecnológica del Perú. 
Colaborador del libro “Hacking y Seguridad Internet” Edición 2011. 
Su experiencia profesional se basa en consultoría y auditoría a empresas nacionales e 
internacionales en proyectos como: 
Implantación, Análisis Gap y Cumplimiento PCI DSS / PA DSS logrando la 
certificación. 
Implementación de Sistemas de Gestión basados en la ISO 27001, 22301, ISO 20000, 
ISO 31000. 
Implementación de Metodología de Gestión de Riesgo basados en Basilea II, ISO 
31000, ISO 27005 y NIST. 
Implementación de Metodología del Ciclo de Vida del Software con controles de 
seguridad de la información según OWASP. 
Ejecución de Programas de Concientización en Seguridad de la Información. 
Rediseño de proceso de negocio e implantación de Plan Estratégico de TI. 
Evaluación de Seguridad de Transacciones Financieras. 
Cumplimiento Mastercard, Visa, American Express. 
Cumplimiento SBS G-140 y G-139. 
Auditoría de Sistemas basada en riesgos y controles internos (COBIT, COSO, ITIL). 
Evaluación de Madurez de Controles Internos. 
Gestión de Proyecto de Desarrollo de Software Cliente / Servidor, Web, Componentes y 
WebServices. 
Generación de Procedimientos de primera respuesta y cadena de custodia. 
Detección del Fraude mediante técnicas de informática forense. 
Implementación de Metodología de Gestión de Vulnerabilidades Técnicas. 
Ethical Hacking Interno y Externo a diversas tecnologías e Ingeniería social. 
Revisión de Código Fuente en lenguajes como JAVA, C#, VISUAL BASIC, Python y 
Perl. 
Gestión de Proyectos de Hardening de Sistemas. 
Duración: 
Del 13 al 15 de octubre del 2014. 
Horario: 
Del 9:00 am a 6:00 pm. Incluye material de estudio, constancia de participación, 
recesos de café y almuerzos diarios. 
Informes e Inscripciones: 
contacto@protivitiglobal.com.pe 
Curso Concientización y Evaluación 
de las PCI DSS 
Lima, Perú 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
• 
13 - 15 Octubre 2014 •

Más contenido relacionado

La actualidad más candente

Auditoría de Sistemas y reglamentacion PCI
Auditoría de Sistemas y reglamentacion PCIAuditoría de Sistemas y reglamentacion PCI
Auditoría de Sistemas y reglamentacion PCI
Universidad de Panamá
 

La actualidad más candente (20)

PCI DSS - Payment Card Industry Data Security Standard
PCI DSS - Payment Card Industry Data Security StandardPCI DSS - Payment Card Industry Data Security Standard
PCI DSS - Payment Card Industry Data Security Standard
 
Introducción a PCI DSS
Introducción a PCI DSSIntroducción a PCI DSS
Introducción a PCI DSS
 
PCI DSS: Justificacion del Cumplimiento
PCI DSS: Justificacion del CumplimientoPCI DSS: Justificacion del Cumplimiento
PCI DSS: Justificacion del Cumplimiento
 
Problematicas de PCI DSS en Contact Centers & BPO
Problematicas de PCI DSS en Contact Centers & BPOProblematicas de PCI DSS en Contact Centers & BPO
Problematicas de PCI DSS en Contact Centers & BPO
 
Infosecure 2011 owasp y cumplimiento normativo pci-dss y pa-dss
Infosecure 2011 owasp y cumplimiento normativo pci-dss y pa-dssInfosecure 2011 owasp y cumplimiento normativo pci-dss y pa-dss
Infosecure 2011 owasp y cumplimiento normativo pci-dss y pa-dss
 
Jornada de Medios de Pago Online - Vanesa Gil Laredo, S21SEC
Jornada de Medios de Pago Online - Vanesa Gil Laredo, S21SECJornada de Medios de Pago Online - Vanesa Gil Laredo, S21SEC
Jornada de Medios de Pago Online - Vanesa Gil Laredo, S21SEC
 
PCI DSS en la Nube
PCI DSS en la NubePCI DSS en la Nube
PCI DSS en la Nube
 
Guía de implementación, integración de la seguridad en el ciclo de vida del s...
Guía de implementación, integración de la seguridad en el ciclo de vida del s...Guía de implementación, integración de la seguridad en el ciclo de vida del s...
Guía de implementación, integración de la seguridad en el ciclo de vida del s...
 
 
Proyecto tics - Sistema de seguridad
Proyecto tics - Sistema de seguridadProyecto tics - Sistema de seguridad
Proyecto tics - Sistema de seguridad
 
SIACERT TRUSTED SERVICES
SIACERT TRUSTED SERVICESSIACERT TRUSTED SERVICES
SIACERT TRUSTED SERVICES
 
Nexica servicios gestionados
Nexica servicios gestionadosNexica servicios gestionados
Nexica servicios gestionados
 
PROGONOSIS MONITORIZACIÓN (español)
PROGONOSIS MONITORIZACIÓN (español)PROGONOSIS MONITORIZACIÓN (español)
PROGONOSIS MONITORIZACIÓN (español)
 
Auditoría de Sistemas y reglamentacion PCI
Auditoría de Sistemas y reglamentacion PCIAuditoría de Sistemas y reglamentacion PCI
Auditoría de Sistemas y reglamentacion PCI
 
Guia para el examen de unidad ii administracion de la seguridad
Guia para el examen de unidad ii administracion de la seguridadGuia para el examen de unidad ii administracion de la seguridad
Guia para el examen de unidad ii administracion de la seguridad
 
NOC y Software de monitorización propietarios y libres - Francisco Apostol
NOC y Software de monitorización propietarios y libres - Francisco ApostolNOC y Software de monitorización propietarios y libres - Francisco Apostol
NOC y Software de monitorización propietarios y libres - Francisco Apostol
 
Automatización del cálculo de los niveles de servicio mediante el análisis de...
Automatización del cálculo de los niveles de servicio mediante el análisis de...Automatización del cálculo de los niveles de servicio mediante el análisis de...
Automatización del cálculo de los niveles de servicio mediante el análisis de...
 
Fabian Descalzo - PCI en el Cloud
Fabian Descalzo - PCI en el CloudFabian Descalzo - PCI en el Cloud
Fabian Descalzo - PCI en el Cloud
 
3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...
3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...
3º Webinar - 3ª Ed. EXIN en Castellano: Adaptando la seguridad de la informac...
 
Tecnotec
TecnotecTecnotec
Tecnotec
 

Similar a Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014

Brochure Curso de Cumplimiento de la Norma PCI DSS 2.0. Perú
Brochure Curso de Cumplimiento de la Norma PCI DSS 2.0. PerúBrochure Curso de Cumplimiento de la Norma PCI DSS 2.0. Perú
Brochure Curso de Cumplimiento de la Norma PCI DSS 2.0. Perú
Protiviti Peru
 
Concientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdfConcientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdf
Fabián Descalzo
 
Informe de acreditación cisa
Informe de acreditación cisaInforme de acreditación cisa
Informe de acreditación cisa
matiascastro19
 
Tarea de sia 07 06-2012
Tarea de sia 07 06-2012Tarea de sia 07 06-2012
Tarea de sia 07 06-2012
ajburgosn
 

Similar a Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014 (20)

Brochure Curso de Cumplimiento de la Norma PCI DSS 2.0. Perú
Brochure Curso de Cumplimiento de la Norma PCI DSS 2.0. PerúBrochure Curso de Cumplimiento de la Norma PCI DSS 2.0. Perú
Brochure Curso de Cumplimiento de la Norma PCI DSS 2.0. Perú
 
Concientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdfConcientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdf
 
Como integrar PCI-DSS en un Sistema de Gestión de la Seguridad.
Como integrar PCI-DSS en un Sistema de Gestión de la Seguridad.Como integrar PCI-DSS en un Sistema de Gestión de la Seguridad.
Como integrar PCI-DSS en un Sistema de Gestión de la Seguridad.
 
Las 5 principales ciberamenazas en el sector financiero
Las 5 principales ciberamenazas en el sector financieroLas 5 principales ciberamenazas en el sector financiero
Las 5 principales ciberamenazas en el sector financiero
 
Certificacion existentes para tecnologias de medio fisico
Certificacion existentes para tecnologias de medio fisicoCertificacion existentes para tecnologias de medio fisico
Certificacion existentes para tecnologias de medio fisico
 
Gestion de Seguridad informatica
Gestion de Seguridad informaticaGestion de Seguridad informatica
Gestion de Seguridad informatica
 
Programa Superior en Ciberseguridad y Compliance
Programa Superior en Ciberseguridad y CompliancePrograma Superior en Ciberseguridad y Compliance
Programa Superior en Ciberseguridad y Compliance
 
Ciberseguridad como respuesta al fraude
Ciberseguridad como respuesta al fraudeCiberseguridad como respuesta al fraude
Ciberseguridad como respuesta al fraude
 
Mto3 gr14 compilacion_v4
Mto3 gr14 compilacion_v4Mto3 gr14 compilacion_v4
Mto3 gr14 compilacion_v4
 
Certificación auditoria informática
Certificación auditoria informáticaCertificación auditoria informática
Certificación auditoria informática
 
Certificación cisa
Certificación cisaCertificación cisa
Certificación cisa
 
Informe de acreditación cisa
Informe de acreditación cisaInforme de acreditación cisa
Informe de acreditación cisa
 
Certificación auditoria informática
Certificación auditoria informáticaCertificación auditoria informática
Certificación auditoria informática
 
Development of Secure Applications
Development of Secure ApplicationsDevelopment of Secure Applications
Development of Secure Applications
 
Presentación Comercial CIV IT AUDIT - Catalogo de Servicios
Presentación Comercial CIV IT AUDIT - Catalogo de ServiciosPresentación Comercial CIV IT AUDIT - Catalogo de Servicios
Presentación Comercial CIV IT AUDIT - Catalogo de Servicios
 
Tarea de sia 07 06-2012
Tarea de sia 07 06-2012Tarea de sia 07 06-2012
Tarea de sia 07 06-2012
 
Jornada sobre Seguridad en Medios de Pago: PCI DSS
Jornada sobre Seguridad en Medios de Pago: PCI DSSJornada sobre Seguridad en Medios de Pago: PCI DSS
Jornada sobre Seguridad en Medios de Pago: PCI DSS
 
La Ciberseguridad como pilar fundamental del Desarrollo Tecnológico
La Ciberseguridad como pilar fundamental del Desarrollo TecnológicoLa Ciberseguridad como pilar fundamental del Desarrollo Tecnológico
La Ciberseguridad como pilar fundamental del Desarrollo Tecnológico
 
Certificacion Cisa
Certificacion CisaCertificacion Cisa
Certificacion Cisa
 
Newtech brochure
Newtech brochureNewtech brochure
Newtech brochure
 

Más de Protiviti Peru

Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Protiviti Peru
 
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Protiviti Peru
 
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Protiviti Peru
 
Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014
Protiviti Peru
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Protiviti Peru
 
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Protiviti Peru
 
Protiviti Governance Portal_Flyer
Protiviti Governance Portal_FlyerProtiviti Governance Portal_Flyer
Protiviti Governance Portal_Flyer
Protiviti Peru
 
Curso COSO Actualización 2013_Junio_Perú 2014
Curso COSO Actualización 2013_Junio_Perú 2014Curso COSO Actualización 2013_Junio_Perú 2014
Curso COSO Actualización 2013_Junio_Perú 2014
Protiviti Peru
 

Más de Protiviti Peru (20)

Curso modelo de madurez Perú Noviembre 2014
Curso modelo de madurez Perú Noviembre 2014Curso modelo de madurez Perú Noviembre 2014
Curso modelo de madurez Perú Noviembre 2014
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio ...
 
Curso Implementación de ISO 22301 Chile 2014
Curso Implementación de ISO 22301 Chile 2014Curso Implementación de ISO 22301 Chile 2014
Curso Implementación de ISO 22301 Chile 2014
 
Planeamiento de la Comunicación en Crisis Perú noviembre 2014
Planeamiento de la Comunicación en Crisis Perú noviembre 2014Planeamiento de la Comunicación en Crisis Perú noviembre 2014
Planeamiento de la Comunicación en Crisis Perú noviembre 2014
 
Brochure curso taller bcm-chile_nov_2014
Brochure curso   taller bcm-chile_nov_2014Brochure curso   taller bcm-chile_nov_2014
Brochure curso taller bcm-chile_nov_2014
 
Brochure Curso - Taller BCM
Brochure Curso - Taller BCMBrochure Curso - Taller BCM
Brochure Curso - Taller BCM
 
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
Brochure Curso - Taller para Formación de Auditores Internos Perú-Oct_2014
 
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
Curso - Taller Gestión de Riesgos Operativos, Panamá Septiembre 2014
 
Curso - Taller BCM, Ecuador septiembre 2014
Curso - Taller BCM, Ecuador septiembre 2014Curso - Taller BCM, Ecuador septiembre 2014
Curso - Taller BCM, Ecuador septiembre 2014
 
Ley de Protección de Datos Personales
Ley de Protección de Datos PersonalesLey de Protección de Datos Personales
Ley de Protección de Datos Personales
 
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
Curso Planeamiento de la Comunicación en Crisis_Panamá Septiembre 2014
 
Curso - Taller Gestión de Continuidad del Negocio
Curso - Taller Gestión de Continuidad del NegocioCurso - Taller Gestión de Continuidad del Negocio
Curso - Taller Gestión de Continuidad del Negocio
 
Servicios de Protección de Datos Personales
Servicios de Protección de Datos PersonalesServicios de Protección de Datos Personales
Servicios de Protección de Datos Personales
 
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
Curso de Certificación CBCI_Perú 24 - 26 Septiembre 2014
 
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
Presentación del Portal de Gobierno Corporativo de Protiviti_24 Junio 2014 - ...
 
Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014Curso Implementacion de ISO 22301_Chile Agosto 2014
Curso Implementacion de ISO 22301_Chile Agosto 2014
 
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
Curso oficial para Asesor en el Modelo de Madurez en Continuidad del Negocio_...
 
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
Brochure Curso-Taller Gestión de Riesgos Operativos_Perú_Agosto 2014
 
Protiviti Governance Portal_Flyer
Protiviti Governance Portal_FlyerProtiviti Governance Portal_Flyer
Protiviti Governance Portal_Flyer
 
Curso COSO Actualización 2013_Junio_Perú 2014
Curso COSO Actualización 2013_Junio_Perú 2014Curso COSO Actualización 2013_Junio_Perú 2014
Curso COSO Actualización 2013_Junio_Perú 2014
 

Último

DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptxDIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
7500222160
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
AJYSCORP
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
i7ingenieria
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
nathalypaolaacostasu
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
AmyKleisinger
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
WILIANREATEGUI
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
dostorosmg
 

Último (20)

DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptxDIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
DIAPOSITIVAS LIDERAZGO Y GESTION INTERGENERACION (3).pptx
 
Correcion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptxCorrecion del libro al medio hay sitio.pptx
Correcion del libro al medio hay sitio.pptx
 
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADADECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
DECRETO-2535-DE-1993-pdf.pdf VIGILANCIA PRIVADA
 
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedadesLas sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
Las sociedades anónimas en el Perú , de acuerdo a la Ley general de sociedades
 
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdfComparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
Comparativo DS 024-2016-EM vs DS 023-2017-EM - 21.08.17 (1).pdf
 
Empresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercadoEmpresa Sazonadores Lopesa estudio de mercado
Empresa Sazonadores Lopesa estudio de mercado
 
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
260813887-diagrama-de-flujo-de-proceso-de-esparrago-fresco-verde.pptx
 
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdfCONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
CONSTITUCIÓN POLÍTICA DEL PERÚ al 25082023.pdf
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptxCORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
CORRIENTES DEL PENSAMIENTO ECONÓMICO.pptx
 
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptxsenati-powerpoint_5TOS-_ALUMNOS (1).pptx
senati-powerpoint_5TOS-_ALUMNOS (1).pptx
 
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
Ficha de datos de seguridad MSDS Ethanol (Alcohol etílico)
 
Presentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdfPresentacion encuentra tu creatividad papel azul.pdf
Presentacion encuentra tu creatividad papel azul.pdf
 
GUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docxGUIA UNIDAD 3 costeo variable fce unc.docx
GUIA UNIDAD 3 costeo variable fce unc.docx
 
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocxCARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
CARPETA PEDAGOGICA 2024 ARITA.sadasdasddocx
 
EL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de socialesEL REFERENDO para una exposición de sociales
EL REFERENDO para una exposición de sociales
 
Catalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmgCatalogo de tazas para la tienda nube de dostorosmg
Catalogo de tazas para la tienda nube de dostorosmg
 
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABACAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
CAMBIO DE USO DE SUELO LO BARNECHEA - VITACURA - HUECHURABA
 
Contabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contableContabilidad Gubernamental guia contable
Contabilidad Gubernamental guia contable
 
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
____ABC de las constelaciones con enfoque centrado en soluciones - Gabriel de...
 

Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014

  • 1. Curso Concientización y Evaluación de las PCI DSS 13 - 15 Octubre 2014 Lima, Perú
  • 2. Curso Concientización y Evaluación de las PCI DSS Las organizaciones están expuestas a amenazas latentes como fuga de información, fraude, distribución de malware, suplantación de identidad y desastres naturales, hoy en día existen normas de seguridad de la información como la ISO 27001:2013 que permiten gestionar la seguridad e implementar controles para disminuir el riesgo de exposición. Adicionalmente, las empresas que trabajan con tarjetas de pago para brindar más confianza al cliente, realizar acuerdos o negocios internacionales con clientes clave, asegurar la información de los mismos y proveedores, en muchos, casos están obligados por organismos reguladores locales o marcas internacionales al cumplimiento de PCI DSS (Estándar de Seguridad de Datos en la Industria de Tarjetas de Pago). Este estándar es considerado el más exigente de la industria de seguridad informática compuesto por 12 requisitos que incluyen controles administrativos, técnicos y operativos. En ese sentido, el presente curso se enfoca en brindar una metodología teórica y práctica para comprender la necesidad de implementar las PCI DSS, sus beneficios para el negocio y el cumplimiento del "Reglamento de Tarjetas de Crédito y Debito" publicado por la Superintendencia de Banca y Seguros bajo la Resolución SBS N° 6523-2013. Objetivos: Conocer e interpretar los 12 requisitos de PCI DSS. Establecer un método de cumplimiento de PCI DSS. Diseñar reportes de cumplimiento de PCI DSS. Realizar un taller práctico de aplicación de los conceptos estudiados durante el curso. Beneficios: Curso con un componente altamente práctico. Interpretar y aplicar los requisitos del estándar de seguridad más exigente de la industria de tarjetas de pago. Enfoque global del negocio de tarjetas de pago. Compartir experiencias de la industria mediante trabajos grupales a través de casuística. Aportar conocimientos de seguridad a la organización que tengan impacto estratégico. Dirigido a: Este curso está dirigido a Gerentes de Seguridad de la Información, Oficiales de Seguridad, Analistas de Seguridad, Auditores internos, Oficiales de Cumplimiento, Gerentes o Jefes de Riesgos, Gerentes y Jefes de Sistemas, Analistas de Sistemas, Analistas de Negocio, Gerentes de Proyecto y profesionales de empresas que transporten, almacenen o procesen números de tarjeta como Bancos, Procesadores de Tarjeta, Emisores de Tarjeta, Financieras, Cajas Municipales, Comercios con pago electrónico entre otros. Curso Concientización y Evaluación de las PCI DSS 13 - 15 Octubre 2014 Lima, Perú • • • • • • • • •
  • 3. Programa del Curso Módulo 1: Industria de Tarjetas de Pago Módulo 2: Terminología Módulo 3: Roles y Responsabilidades del Proceso de Cumplimiento: QSA, ISA, PA-QSA, ASV Módulo 4: Flujo de Transacción de Datos Módulo 5: Requerimientos Legales Locales y Organismos Reguladores Módulo 6: Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) Interpretación del Estándar. Procedimientos de Prueba. Validación de Cumplimiento. Controler Compensatorios. • • • • Módulo 7: Infraestructura de Comunicaciones PCI Módulo 8: Reportes PCI Módulo 9: Casos (Caso de Negocio, Creación de Políticas, Cumplimiento PCI y Controles Compensatorios) Curso Concientización y Evaluación de las PCI DSS 13 - 15 Octubre 2014 Lima, Perú
  • 4. Instructor Raúl Díaz Raúl Díaz es Ingeniero de Sistemas de la Universidad de Lima cuenta con más de 7 años de experiencia en seguridad informática con las siguientes certificaciones C|EH, E|CSA, C|HFI, E|CSP de ECCouncil, ISF ISO/IEC 27002, ITIL Foundations de EXIN, CISM, CISA de ISACA y CPTE de MILE2. Actualmente se encuentra cursando el MBA en ESAN. El Sr. Díaz es Instructor de ECCouncil para Latinoamérica habiendo dictado cursos de Hacking Ético, Computo Forense y Seguridad de Aplicaciones en Brasil, Venezuela, Argentina, Colombia, Chile, Ecuador y Perú. Es docente de la Maestría en Ingeniería de Seguridad Informática en la Escuela de Posgrado de la Universidad Tecnológica del Perú. Colaborador del libro “Hacking y Seguridad Internet” Edición 2011. Su experiencia profesional se basa en consultoría y auditoría a empresas nacionales e internacionales en proyectos como: Implantación, Análisis Gap y Cumplimiento PCI DSS / PA DSS logrando la certificación. Implementación de Sistemas de Gestión basados en la ISO 27001, 22301, ISO 20000, ISO 31000. Implementación de Metodología de Gestión de Riesgo basados en Basilea II, ISO 31000, ISO 27005 y NIST. Implementación de Metodología del Ciclo de Vida del Software con controles de seguridad de la información según OWASP. Ejecución de Programas de Concientización en Seguridad de la Información. Rediseño de proceso de negocio e implantación de Plan Estratégico de TI. Evaluación de Seguridad de Transacciones Financieras. Cumplimiento Mastercard, Visa, American Express. Cumplimiento SBS G-140 y G-139. Auditoría de Sistemas basada en riesgos y controles internos (COBIT, COSO, ITIL). Evaluación de Madurez de Controles Internos. Gestión de Proyecto de Desarrollo de Software Cliente / Servidor, Web, Componentes y WebServices. Generación de Procedimientos de primera respuesta y cadena de custodia. Detección del Fraude mediante técnicas de informática forense. Implementación de Metodología de Gestión de Vulnerabilidades Técnicas. Ethical Hacking Interno y Externo a diversas tecnologías e Ingeniería social. Revisión de Código Fuente en lenguajes como JAVA, C#, VISUAL BASIC, Python y Perl. Gestión de Proyectos de Hardening de Sistemas. Duración: Del 13 al 15 de octubre del 2014. Horario: Del 9:00 am a 6:00 pm. Incluye material de estudio, constancia de participación, recesos de café y almuerzos diarios. Informes e Inscripciones: contacto@protivitiglobal.com.pe Curso Concientización y Evaluación de las PCI DSS Lima, Perú • • • • • • • • • • • • • • • • • 13 - 15 Octubre 2014 •