PCI PCIP3.0 시험 개요:
| 인증 벤더: | PCI 보안 표준 협의회(PCI SSC) |
|---|---|
| 시험명: | PCI 전문가 자격 시험 |
| 시험 번호: | PCIP3.0 |
| 지원 언어: | 영어 |
| 시험 형식: | 비공개 자료 사용 방식, 객관식 문항, 시나리오 기반 문항 |
| 응시료: | 900~1,550달러(시험 응시료 단독 기준; 교육 과정 포함 시 1,550~2,500달러) |
| 합격 점수: | 70% |
| 자격증 유효 기간: | 3년 |
| 실제 시험 문항 수: | 75 |
| 시험 시간: | 90분 |
| 권장 교육: | PCI SSC 공식 PCIP 교육 과정 |
| 시험 등록: | PCI SSC PCIP 프로그램 안내 페이지 피어슨 VUE 시험 일정 예약 |
| 샘플 문제: | PCI PCIP3.0 샘플 문제 |
| 응시 방법: | 피어슨 VUE 공인 시험 센터에서 현장 응시 가능; 온라인 감독 응시 방식도 제공됨 |
| 전제 조건: | 필수 응시 자격 요건은 없음; 지불 시스템, 보안 또는 규정 준수에 관한 기초 지식을 보유하는 것이 권장됨 |
| 공식 요강 URL: | https://www.pcisecuritystandards.org/program_training_and_qualification/pci_professional_qualification/ |
PCI PCIP3.0 시험 요강 주제:
| 섹션 | 비중 | 목표 |
|---|---|---|
| PCI DSS 요구사항 1~12 | 45% | - 강력한 접근 통제 방안 시행 - 정보 보안 정책 수립 및 유지 관리 - 보안 시스템 및 프로세스에 대한 정기 점검 실시 - 저장된 계정 데이터 보호 - 취약점 관리 체계 운영 - 전송 중인 데이터 보호 - 안전한 네트워크 구축 및 유지 관리 |
| PCI 기초 및 산업 개요 | 15% | - PCI SSC의 목표 및 조직 체계 - 지불 카드 산업 생태계 - 카드 소지자 데이터(CHD) 및 민감 인증 데이터(SAD)의 정의 |
| 평가 및 규정 준수 검증 | 20% | - 자가 평가 질문서(SAQ) - QSA, ISA 및 ASV의 역할 - 대체 통제 방안 및 위험 완화 전략 - 규정 준수 보고서(ROC) 작성 절차 |
| PCI DSS 개요 및 적용 범위 | 20% | - PCI DSS의 목적 및 적용 대상 - 네트워크 분할 및 적용 범위 축소 방안 - 카드 소지자 데이터 환경(CDE)의 정의 |
최신 PCI Certification PCIP3.0 무료샘플문제
문제 #1
The lockout of an user ID should be set until an administrator re-enables the user or to a minimum of
A. 10 minutes
B. 60 minutes
C. 30 minutes
D. 15 minutes
문제 #2
Regularly test security systems and processes is the ___________
A. Requirement 10
B. Requirement 11
C. Requirement 12
D. Requirement 9
문제 #3
To consider Compensating Controls, one of the following must exist that precludes implementing the stated control: (Select ALL that apply)
A. Time Constraint
B. Legitimate Technical Constraint
C. Documented Business Constraint
D. None of the others
문제 #4
For initial PCI DSS compliance, it's not required that four quarters of passing scans must be completed if the assessor verifies that 1) the most recent scan result was a passing scan, 2) the entity has documented policies and procedures requiring quarterly scanning, and 3) vulnerabilities noted in the scan results have been corrected as shown in a re-scan(s).
A. True
B. False
문제 #5
Maintain a policy that addresses information security for all personnel is the ________
A. Requirement 10
B. Requirement 11
C. Requirement 12
D. Requirement 9
질문과 대답:
| 문제 #1 정답: C | 문제 #2 정답: B | 문제 #3 정답: B,C | 문제 #4 정답: A | 문제 #5 정답: C |














986 개 고객 리뷰
품질과 가치ITCertKR 의 높은 정확도를 보장하는 최고품질의 덤프는 IT인증시험에 대비하여 제작된것으로서 높은 적중율을 자랑하고 있습니다.
테스트 및 승인ITCertKR 의 덤프는 모두 엘리트한 전문가들이 실제시험문제를 분석하여 답을 작성한 만큼 시험문제의 적중률은 아주 높습니다.
쉽게 시험패스ITCertKR의 테스트 엔진을 사용하여 시험을 준비한다는것은 첫 번째 시도에서 인증시험 패스성공을 의미합니다.
주문하기전 체험ITCertKR의 각 제품은 무료 데모를 제공합니다. 구입하기로 결정하기 전에 덤프샘플문제로 덤프품질과 실용성을 검증할수 있습니다.
