Todo es electrónico

Cada vez más, en la vida conviven el átomo y el bit.

  • Etiquetas

  • Páginas

  • Reflexiones del mes

    Octubre 2006
    L M X J V S D
    « Sep   Nov »
     1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031  
  • Subscribir

  • a

  • Temas más tratados

    Administración Electrónica Administración pública Apuestas, Juegos y Loterías Asimelec Banca Banca Electrónica Bitácoras Buenas Prácticas Chipeteras Comercio electrónico Compliance Conformidad normativa Contratación Pública Cursos y Seminarios Datos personales Delitos telemáticos Derecho Nuevas tecnologías Digitalización Certificada DNI electrónico Documentos electrónicos Electronic Signature Empresas Eventos Evidencias electrónicas Factura digital facturae Factura Electrónica Factura Telemática Firma digital Firma Electrónica Formación Fraudes Herramientas I+D+i Informática Forense Medios de Pago Normalización Personas notables Phishing Propiedad Intelectual Seguridad Smart Cards Sociedad de la Información Tarjetas Chip Telecomunicaciones Telefonía móvil TS 101 903 UBL Valor probatorio XML

Payment Card Industry (PCI) Data Security Standard

Publicado por inza en 2006 . Octubre . 28

La especificacón de normalización de seguridad de datos Payment Card Industry (PCI) Data Security Standard se ha creado por las principales marcas de tarjetas con la reciente incorporación de todas las tarjetas internacionales para proteger la información de los usuarios y luchar contra la suplantación y otros fraudes que se producen en Internet.

Visa, MasterCard, American Express, y otras asociaciones de tarjetas han definido un conjunto de obligaciones en relación con la seguridad de la información y que deben cumplir los comercios que operan por Internet, las entidades financieras y las empresas que gestionan medios de pago, como Sistema 4b; SERMEPA, o Red 6000. Las medidas de seguridad, que deben auditarse, deben satisfacer ciertas exigencias siempre que se almacenen, se procesen o se transmitan datos de titulares de tarjetas.

Albalia Interactiva es la primera entidad española que ofrece los servicios de Auditoría PCI a las entidades financieras y a los comercios.

8 comentarios para “Payment Card Industry (PCI) Data Security Standard”

  1. [...] Payment Card Industry (PCI) Data Securit [...]

  2. inza escribió

    De hecho, hay varias.

    También hay empresas que colaboran en el trabajo de self Asessment, y preperación para la Auditoría, como Albalia Interactiva.

  3. dani escribió

    Sí que existe una empresa certificada como QSA y ASV en España: Internet Security Auditors.
    Un saludo.

  4. [...] primeras informaciones en español sobre PCI DSS (Payment Card Industry Data Security Standard) en este post, o en este [...]

  5. Rafa escribió

    Pues haciendo una consulta a la lista oficial de QSA, el grupo S21Sec no aparece por ningún sitio.
    https://www.pcisecuritystandards.org/resources/qualified_security_assessors.htm

    Si que aparece como ASV
    https://www.pcisecuritystandards.org/resources/approved_scanning_vendors.htm

    No sé si igual están en una “avanzado estado” en el proceso de acreditarse como QSA y han vendido la piel del oso antes de cazarlo.
    Por otra parte, el proceso de acreditación/homologación es duro… os deseo suerte en el proceso.
    En mi empresa estamos pensandolo pero todavía tenemos que percibir una oportunidad de negocio real.
    El coste de acreditación es alto. En mi opinión los aspectos más caros son los seguros qeu se han de tener…

    saludos,

    Rafa.

  6. inza escribió

    Nos llevamos bien con S21SEC, o sea que me alegro.

    Nosotros estamos ya llevando a cabo la adecuación y ayudamos en el Selfasessment, de modo que seguramente empezareis a auditar las entidades que pasan por nuestra adecuación.

  7. deincognito escribió

    Julián,

    Me temo que alguien se te ha podido adelantar.

    http://www.s21sec.com/prensa.aspx?sec=4&ntc=712&HIVEDATA=dW2z6ApWljb1RnE3TUGJvodPlU9KqtFOf5bfZekKhdio2v43S%2BlQERHXiTJFWzuH%2Fjk42VsslCK%2B5ZLR01yENLhMfomHlemSw2ON8REsMbM%3D#712

    En cualquier caso enhorabuena.

    Un saludo

  8. datasecurity escribió

    Here is a site (english only) that provides more information about PCI DSS compliance. We explain the intent of many requirements and answer questions from the community.

    http://datasecurity.wordpress.com/

Escribe un comentario

XHTML: Puedes usar estas etiquetas: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <pre> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>