¿Eres una PYME? Ya tienes disponibles para descarga los recursos informativos para pagos seguros

Uno de los principales problemas en el proceso de implementación de controles de seguridad en pagos con tarjeta proviene del desconocimiento tanto de las amenazas como de las contramedidas por parte de los comercios. Adicionalmente, la complejidad en el reporte del cumplimiento, el uso de términos altamente técnicos en los documentos relacionados y la masificación… (Leer más)

Controles técnicos de PCI DSS parte VI: Registro de eventos (logs)

En esta sexta entrega de la serie “Controles técnicos de PCI DSS” se realizará una breve introducción a la gestión de registros de eventos (logs) en PCI DSS como parte de la estrategia de prevención y detección de incidentes relacionados con datos de tarjetas de pago, las acciones de monitorización periódica y la gestión de… (Leer más)

Listado de documentación para cumplir con el estándar

En este artículo de la serie “Documentación de soporte para PCI DSS” se presentará un listado general de los documentos requeridos por PCI DSS, con el fin de ser empleado como referencia para la creación del cuerpo normativo asociado con el estándar. Uno de los principales inconvenientes en el proceso de implementación de controles de… (Leer más)

¿Eres un Proveedor de Servicio? Recuerda que el 30 de junio de 2016 tienes una tarea por finalizar

Siguiendo las fechas límites impuestas por el PCI SSC, a partir del 30 de junio de 2016 todos los proveedores de servicio deben ofrecer una opción de protocolo seguro para su servicio: Esto significa que las tareas descritas en el Plan de Migración y Mitigación de riesgos ya deberían estar implementadas y que el proveedor… (Leer más)

Estándares de configuración segura (hardening) en PCI DSS (actualización v3.2)

En este nuevo artículo de la serie “Documentación de soporte para PCI DSS” se presentará un listado global de los controles de PCI DSS que deben ser tenidos en cuenta en la redacción de los estándares de configuración segura o “hardening”, para garantizar una correcta configuración técnica de las tecnologías presentes en el entorno de… (Leer más)

Listado de tareas recurrentes (periódicas) en PCI DSS (Actualización v3.2)

En este artículo de la serie “Documentación de soporte para PCI DSS” se presentará un listado de todas las tareas recurrentes (o periódicas) requeridas por el estándar PCI DSS. Este listado puede ser empleado para llevar un control de la ejecución de dichas tareas y definir métricas de cumplimiento dentro de las acciones de mantenimiento… (Leer más)

El PCI SSC publica la versión 3.2 de PA DSS

Casi un mes después de la publicación de la versión 3.2 de PCI DSS, el PCI SSC publica la versión 3.2 del estándar PA DSS.  A diferencia del estándar PCI DSS – que se focaliza en la protección de los entornos de comercios y proveedores de servicio en los que se procesa, almacena y/o transmiten… (Leer más)

¿Quieres poner en marcha o tienes una tienda online? Sigue estos consejos para cumplir con PCI DSS

Con el auge del comercio electrónico son muchos los negocios que quieren tener presencia en Internet y tomar ventaja de la omnipresencia que ofrece este canal, pudiendo llegar a un mercado global en vez de un mercado local limitado por la ubicación geográfica.  Independientemente del tipo de producto que se ofrezca y de la plataforma en la… (Leer más)

La espera ha finalizado: PCI DSS v3.2 ya está aquí

Tal y como lo veníamos anunciando en PCI Hispano, el PCI SSC ha publicado la nueva versión 3.2 de PCI DSS que se podrá encontrar en la Document Library del sitio web del Council. Dentro de los cambios claves se encuentran: 5 nuevos sub-requerimientos para proveedores de servicio que afectan a los requerimientos 3, 10,… (Leer más)

Para que no lo olvides, aquí están las fechas clave para 2016 del PCI SSC

Después de la sorpresiva noticia de la publicación de las nuevas versiones de los estándares PCI DSS y PA DSS en fechas fuera del tradicional ciclo de tres años, el Council han anunciado las siguientes fechas clave para lo que resta de 2016: Desde PCI Hispano os mantendremos al tanto de nuevas noticias relacionadas con… (Leer más)

Síguenos en redes sociales

Suscripción a feedSíguenos en TwitterSíguenos en FacebookPerfil de LinkedInSíguenos en Google+

Editor Principal

Versiones actuales de los estándares del PCI SSC

PCI DSS: 3.2.1
PA DSS: 3.2
P2PE: 2.0 Rev 1.1
PTS PIN: 2.0
PTS HSM: 3.0
PTS POI: 5.1
TSP: 1.0
3DS: 1.0
SPoC: 1.0
Card Production (Logical): 2.0
Card Production (Physical): 2.0

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 202 suscriptores

Ir arriba