Autor: David Acosta

Website: http://www.deacosta.com
Bio: CISSP|I, CISA, CISM, CRISC, PCI QSA, CHFI Trainer, CEH, OPST, BS25999 LA.

Posts por David:

El incidente de OnePlus y su relación con PCI DSS

Posted on: 24 Ene 2018

Dentro del mercado de teléfonos móviles inteligentes, la empresa china OnePlus ha obtenido bastante reconocimiento debido a la innovación tecnológica en sus dispositivos y los precios competitivos, mucho más asequibles que los de sus competidores. Adicionalmente, uno de los elementos clave que permitió su masificación en el mercado internacional fue el uso de un canal… (Leer más)

¿Cómo afecta la nueva versión del Top Ten de OWASP el cumplimiento de PCI DSS v3.2?

Posted on: 22 Ene 2018

Dentro de la comunidad de seguridad de la información, el proyecto OWASP (The Open Web Application Security Project) tiene un amplio reconocimiento debido a sus aportes en pro de la mejora de los controles para la protección de aplicaciones web. Uno de sus proyectos más importantes es el “OWASP Top Ten Project”, que, de forma… (Leer más)

Documentación de soporte para PCI DSS: Listado Maestro de Documentación

Posted on: 17 Ene 2018

En esta nueva entrega de la serie “Documentación de soporte para PCI DSS” hablaremos acerca del listado maestro de documentación, un inventario del estado de los documentos que soportan el cumplimiento del estándar y que facilitará la gestión normativa en el entorno. En términos generales, los controles del estándar PCI DSS se dividen en tres… (Leer más)

Prepárate para los requisitos de PCI DSS v3.2 que entran en vigencia en el 2018

Posted on: 08 Ene 2018

El 30 de abril de 2016 se publicó la versión 3.2 del estándar PCI DSS. Esta versión y sus revisiones posteriores incluían una serie de requisitos identificados temporalmente como “buenas prácticas” y se estipularon unas fechas límite a lo largo del año 2018 para su entrada en vigencia como requisitos obligatorios. Esto implica que a… (Leer más)

Documentación de soporte para PCI DSS: PCI Hispano publica las versiones en Excel de PCI DSS v3.2 en inglés y español

Posted on: 19 Dic 2017

¿Cuántas veces hemos necesitado los controles de PCI DSS v3.2 organizados en una hoja de MS Excel? Seguramente muchas. Lamentablemente, el PCI SSC solamente publica el estándar en versión PDF, lo cual limita enormemente la dinámica en la gestión de los controles y del cumplimiento del estándar. Por ello, en PCI Hispano nos hemos tomado… (Leer más)

¿Qué es 3D-Secure (3DS) y por qué es tan importante para la protección de transacciones en Internet?

Posted on: 11 Dic 2017

Uno de los principales problemas de las transacciones no presenciales (Card not-present – CNP) con tarjetas de pago (aquellas en las que no se requiere insertar, deslizar o acercar la tarjeta física a un lector) tiene que ver con la autenticación del titular en el momento de realizar la transacción. A diferencia de las transacciones… (Leer más)

20 controles adicionales para optimizar los niveles de seguridad provistos por PCI DSS

Posted on: 14 Nov 2017

Desde el 2006, el PCI SSC ha realizado un trabajo muy importante en cuanto a la estandarización de controles de seguridad para la protección de datos de tarjetas de pago. Sin embargo, esta labor es una carrera contra el tiempo: cada día aparecen nuevas vulnerabilidades y los controles de seguridad se quedan cortos si no… (Leer más)

Pagos recurrentes y pagos en un clic: ¿Qué son, qué beneficios aportan, qué riesgos implican y cómo se pueden gestionar de forma segura?

Posted on: 08 Nov 2017

Uno de los principales retos a los que se enfrenta cualquier comercio que cuenta con presencia en internet es el de retener a nuevos clientes y fidelizar a aquellos que ya han hecho uso de sus servicios, tratando de minimizar los esfuerzos y optimizando las ganancias. De acuerdo con Adobe[1], los visitantes a un sitio… (Leer más)

¿Quieres certificarte como PCI Professional (PCIP)™? Esta información te interesa

Posted on: 17 Oct 2017

Después de la publicación del artículo “¿Quieres certificarte como profesional en los estándares del PCI SSC? Aquí describimos los cursos que tienes disponibles“, en PCI Hispano hemos recibido múltiples mensajes y correos electrónicos pidiéndonos información relacionada con la certificación PCI Professional (PCIP)™. Para los que aún no la conocen, se trata de una certificación de… (Leer más)

Recuerda: A partir del 1 de octubre de 2017 se usarán exclusivamente los SAQ v3.2 Revisión 1.1

Posted on: 28 Sep 2017

Tal y como se informo en el artículo “El PCI SSC publica la revisión 1.1 de los Cuestionarios de Auto-Evaluación (SAQ) de PCI DSS v3.2“,  a partir del 1 de octubre de 2017 se deberán usar el exclusiva los SAQ v3.2 Revisión 1.1 de PCI DSS. La revisión 1.1 fue publicada a finales de enero… (Leer más)

Ir arriba