• PCI DSS

El PCI DSS está dividido en doce requerimientos de seguridad que están organizados en las siguientes seis categorías:

PCI DSS

Secciones

Construir y Mantener una red segura.

Protejer los datos de las tarjetas.

Mantener un programa de Gestión de vulnerabilidades.

Implementar medidas de control de acceso.

Monitorizar y testear regularmente las redes.

Mantener una politíca se seguridad de la informacón.

Requerimientos

Instalar y mantener un cortafuegos y su configuración para proteger la información de tarjetas.

No emplear parámetros de seguridad y usuarios del sistema por defecto.

Proteger los datos almacenados de las tarjetas.

 

Cifrar las transmisiones de datos de tarjetas en redes abiertas o públicas.

Usar y actualizar regularmente el software antivirus.

 

Desarrollar y mantener de forma segura sistemas y aplicaciones.

Restringir el acceso a la información de tarjetas según la premisa " need-to-know".

Asignar un único ID a cada persona con acceso a computadores.

Restringir el acceso físico a la información de tarjetas.

 

Auditar y monitorizar todos los accesos a los recursos de red y datos de tarjetas.

Testear de forma regular la seguridad de los sistemas y procesos.

Mantener una política que gestione la seguridad de la información.


La metodología que aplicamos con nuestros clientes en lo que está relacionado con este servicio, tiene las siguientes fases:

 

Metodología

 

1. Definición del alcance:

 

Identifica los procesos de negocio y los canales involucrados en la información de los tarjetahabientes y la infraestructura que lo soporta.

 

2. GAP Análisis:

 

permite identificar la brecha existente entre las prácticas de la organización y los requerimientos de la norma PCI DSS. Se define en caso de restricciones de negocio o técnicas, los controles compensatorios

 

3. Plan de acción:

 

Permite identificar los controles a implementar para obtener el cumplimiento.

 

4. Evaluación de cumplimiento:

 

Evaluar los controles de la norma PCI DSS o los controles compensatorios propuestos con el fin de verificar el cumplimiento y reportar a las marcas.

 

IQ Information Quality Ltda. le ofrece a sus clientes el siguiente portafolio de servicios, que les permitirán cumplir con los requerimientos de PCI DSS, así como obtener una certificación de cumplimiento por parte de nosotros:

 

  • Más del PCI

Nuestros servicios de Seguridad de la Información están enfocados en medios de pagos y se mueven básicamente bajo el siguiente esquema:

Esquema

Las normas de seguridad que trabajamos son:

 

1. Requisitos de seguridad PCI PED (Dispositivo de entradaPIN): Se aplican a los fabricantes que especifican y dan las características al dispositivo de entrada y a la gestión del número de identificación personal (PIN), que se encuentra en las terminales de entrada de las tarjetas de pago utilizadas para las transacciones financieras.

2. Datos de seguridad estándar PA DSS (solicitud de pago y desarrollo de software): : Se aplica para los desarrolladores de software e integradores de las aplicaciones de medios de pago que almacenan, procesan o transmiten datos de tarjetas de crédito o debito, cuando estas aplicaciones se venden o distribuyen, bajo licencia a terceros. La mayoría de marcas motivan a los comerciantes a utilizar aplicaciones de pago que son probadas y aprobadas por el PCI DSS.

3. Datos de seguridad estándar PCI DSS: Se aplica a entidades que almacenan, procesan y/o transmiten datos de tarjetas de débito y crédito.

 

 

 

 

Information Quality
PBX: (57 1) 6196392 / 6196381 Fax : (57 1) 7033216
Calle 109 Nº 18 B - 31 Oficina 205
Bogotá - Colombia
Information Quality Copyright © 2009
Página optimizada para resolución de 1024x768 pixeles
W3C XHTML 1.0 + CSS - Válido
Zav Group