ISACA publica una guía de seguridad en pagos móviles (y otros documentos interesantes)

ISACA (Information Systems Audit and Control Association  – Asociación de Auditoría y Control de Sistemas de Información) ha publicado el documento “Is Mobile the Winner in Payment Security? Mobile Wallet PAN Tokenization Is Proving to Be Hard to Hack” (se requiere registro previo para proceder con la descarga). Este documento describe (entre otras cosas): La […]

Aplicación de PCI DSS en plataformas de VoIP (Voz sobre IP)

Dentro de un proyecto de implantación PCI DSS nos podemos encontrar el caso en el que la entidad afectada reciba o proporcione datos de tarjeta a través de llamadas telefónicas, como puede pasar – por ejemplo – en un call center de venta telefónica. En estos casos nos pueden surgir dudas relacionadas sobre la aplicabilidad […]

Autenticación multi-factor (MFA): la nueva apuesta de seguridad de PCI DSS v3.2

Uno de los cambios más significativos en la versión 3.2 del estándar PCI DSS (publicada a finales de abril de 2016) consistió en la expansión del requerimiento 8.3 para incluir el uso de autenticación multi-factor para cualquier conexión que no sea de consola. El concepto de “autenticación multi-factor” entró a remplazar al concepto de “autenticación […]

¿Eres una PYME? Ya tienes disponibles para descarga los recursos para pagos seguros

Uno de los principales problemas en el proceso de implementación de controles de seguridad en pagos con tarjeta proviene del desconocimiento tanto de las amenazas como de las contramedidas por parte de los comercios. Adicionalmente, la complejidad en el reporte del cumplimiento, el uso de términos altamente técnicos en los documentos relacionados y la masificación […]

Controles técnicos de PCI DSS parte VI: Registro de eventos (logs)

En esta sexta entrega de la serie “Controles técnicos de PCI DSS” se realizará una breve introducción a la gestión de registros de eventos (logs) en PCI DSS como parte de la estrategia de prevención y detección de incidentes relacionados con datos de tarjetas de pago, las acciones de monitorización periódica y la gestión de […]

¿Estas buscando un listado de documentación para cumplir con PCI DSS? ¡Aquí lo tienes!

Uno de los principales inconvenientes en el proceso de implementación de controles de PCI DSS (o de cualquier otro estándar) suele ser el desarrollo de su documentación relacionada (políticas, estándares, mejores prácticas, guías, procedimientos, manuales, etc.).  La implementación técnica y física de los controles de seguridad puede ser correcta, pero casi siempre el fallo proviene […]

¿Eres un Proveedor de Servicio? Recuerda que el 30 de junio de 2016 tienes una tarea por finalizar

Siguiendo las fechas límites impuestas por el PCI SSC, a partir del 30 de junio de 2016 todos los proveedores de servicio deben ofrecer una opción de protocolo seguro para su servicio: Esto significa que las tareas descritas en el Plan de Migración y Mitigación de riesgos ya deberían estar implementadas y que el proveedor […]

Estándares de configuración segura (hardening) en PCI DSS (actualización v3.2)

Las empresas y proveedores de software por lo general ofrecen sus productos con unas configuraciones generalizadas con el fin de adaptarse a la mayoría de entornos en los cuales se instale, facilitando el proceso de despliegue y puesta en producción, focalizándose en usabilidad, funcionalidad y adaptabilidad. Es por ello que en dichas instalaciones se pueden encontrar nombres […]

Listado de tareas recurrentes en PCI DSS (Actualización v3.2)

El estándar PCI DSS contempla una serie de acciones físicas, técnicas y administrativas a ser desarrolladas en determinados periodos de tiempo con el fin de garantizar que los controles que se van a implementar o han sido implementados cumplen de forma idónea, eficiente y eficaz con la intención del requerimiento asociado. De esta manera se puede […]

El PCI SSC publica la versión 3.2 de PA DSS

Casi un mes después de la publicación de la versión 3.2 de PCI DSS, el PCI SSC publica la versión 3.2 del estándar PA DSS.  A diferencia del estándar PCI DSS – que se focaliza en la protección de los entornos de comercios y proveedores de servicio en los que se procesa, almacena y/o transmiten […]

Página 4 de 1212345678910...Último »

Siguenos en redes sociales

Suscripción a feedSíguenos en TwitterSíguenos en FacebookPerfil de LinkedInSíguenos en Google+

Editor Principal

David AcostaDavid Acosta

CISSP Instructor, CISA, CISM, CRISC, PCI QSA, CHFI Trainer, CEH, CCNA Security, OPST, BS25999 LA.

Colaboradores

Guillem FábregasGuillem Fábregas

CISSP Instructor, CISA, CISM, CRISC, PCI QSA, PCIP, ISO 27001 Lead Auditor

Ariel VásquezAriel Vásquez

CISSP, OPST

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 84 suscriptores

Seguir

Reciba las actualizaciones en su correo

Ir arriba