Controles técnicos de PCI DSS parte VI: Registro de eventos (logs)

En esta sexta entrega de la serie «Controles técnicos de PCI DSS» se realizará una breve introducción a la gestión de registros de eventos (logs) en PCI DSS como parte de la estrategia de prevención y detección de incidentes relacionados con datos de tarjetas de pago, las acciones de monitorización periódica y la gestión de […]

Listado de documentación para cumplir con el estándar PCI DSS

En este artículo de la serie «Documentación de soporte para PCI DSS» se presentará un listado general de los documentos requeridos por PCI DSS, con el fin de ser empleado como referencia para la creación del cuerpo normativo asociado con el estándar. Uno de los principales inconvenientes en el proceso de implementación de controles de […]

¿Eres un Proveedor de Servicio? Recuerda que el 30 de junio de 2016 tienes una tarea por finalizar

Siguiendo las fechas límites impuestas por el PCI SSC, a partir del 30 de junio de 2016 todos los proveedores de servicio deben ofrecer una opción de protocolo seguro para su servicio: Esto significa que las tareas descritas en el Plan de Migración y Mitigación de riesgos ya deberían estar implementadas y que el proveedor […]

Estándares de configuración segura (hardening) en PCI DSS (actualización v3.2)

En este nuevo artículo de la serie «Documentación de soporte para PCI DSS» se presentará un listado global de los controles de PCI DSS que deben ser tenidos en cuenta en la redacción de los estándares de configuración segura o «hardening», para garantizar una correcta configuración técnica de las tecnologías presentes en el entorno de […]

Listado de tareas recurrentes (periódicas) en PCI DSS (Actualización v3.2)

En este artículo de la serie «Documentación de soporte para PCI DSS» se presentará un listado de todas las tareas recurrentes (o periódicas) requeridas por el estándar PCI DSS. Este listado puede ser empleado para llevar un control de la ejecución de dichas tareas y definir métricas de cumplimiento dentro de las acciones de mantenimiento […]

El PCI SSC publica la versión 3.2 de PA DSS

Casi un mes después de la publicación de la versión 3.2 de PCI DSS, el PCI SSC publica la versión 3.2 del estándar PA DSS.  A diferencia del estándar PCI DSS – que se focaliza en la protección de los entornos de comercios y proveedores de servicio en los que se procesa, almacena y/o transmiten […]

¿Quieres poner en marcha o tienes una tienda online? Sigue estos consejos para cumplir con PCI DSS

Con el auge del comercio electrónico son muchos los negocios que quieren tener presencia en Internet y tomar ventaja de la omnipresencia que ofrece este canal, pudiendo llegar a un mercado global en vez de un mercado local limitado por la ubicación geográfica.  Independientemente del tipo de producto que se ofrezca y de la plataforma en la […]

La espera ha finalizado: PCI DSS v3.2 ya está aquí

Tal y como lo veníamos anunciando en PCI Hispano, el PCI SSC ha publicado la nueva versión 3.2 de PCI DSS que se podrá encontrar en la Document Library del sitio web del Council. Dentro de los cambios claves se encuentran: 5 nuevos sub-requerimientos para proveedores de servicio que afectan a los requerimientos 3, 10, […]

Para que no lo olvides, aquí están las fechas clave para 2016 del PCI SSC

Después de la sorpresiva noticia de la publicación de las nuevas versiones de los estándares PCI DSS y PA DSS en fechas fuera del tradicional ciclo de tres años, el Council han anunciado las siguientes fechas clave para lo que resta de 2016: Desde PCI Hispano os mantendremos al tanto de nuevas noticias relacionadas con […]

Se conocen más detalles acerca de la nueva versión de PCI DSS 3.2

De acuerdo con información adicional provista por el PCI SSC en una serie de webinars internos, se han ofrecido detalles adicionales de lo que será la nueva versión 3.2 del estándar PCI DSS. Entre los puntos a resaltar se encuentran: La publicación de las nuevas versiones de los estándares PCI DSS y PA DSS será […]

Síguenos en redes sociales

Editor Principal

Versiones actuales de los estándares del PCI SSC

PCI DSS: 3.2.1
PA DSS: 3.2
P2PE: 3.0
PTS PIN: 3.0
PTS HSM: 3.0
PTS POI: 6.0
TSP: 1.0
3DS: 1.0
SPoC: 1.1
CPoC: 1.0
Secure Software Standard (S3): 1.0
Secure SLC Standard: 1.0
Card Production (Logical): 2.0
Card Production (Physical): 2.0

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 369 suscriptores