Diferencias entre «enmascaramiento» y «truncamiento» en PCI DSS

De forma recurrente he detectado que muchas personas (incluyendo asesores QSA) usan los términos «enmascaramiento» (masking) y «truncamiento» (truncation) como si fueran sinónimos. No obstante, desde la perspectiva de PCI DSS y de seguridad, estos términos tienen un significado y una aplicabilidad diferente, como se describe a continuación: Enmascaramiento El término «enmascaramiento» (masking o data… (Leer más)

¿Cómo gestionar proyectos de certificación y/o cumplimiento de PCI DSS?

Muchos me consultan cómo iniciar o gestionar su proyecto de cumplimiento de PCI DSS. Les respondo que no hay una fórmula mágica, ya que esto depende de las características y particularidades de su negocio; lo que sí les puedo asegurar, de acuerdo a mi experiencia, es que deben gestionar el proyecto siguiendo las buenas prácticas… (Leer más)

Editor Principal

Versiones actuales de los estándares del PCI SSC

PCI DSS: 3.2.1
PA DSS: 3.2
P2PE: 3.0
PTS PIN: 3.0
PTS HSM: 3.0
PTS POI: 5.1
TSP: 1.0
3DS: 1.0
SPoC: 1.0
CPoC: 1.0
Secure Software Standard (S3): 1.0
Secure SLC Standard: 1.0
Card Production (Logical): 2.0
Card Production (Physical): 2.0

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 325 suscriptores

Ir arriba