¿Cuáles son las ventajas de un programa de rotación periódica del asesor o empresa QSA?

Hace algunos días el PCI SSC publicó en su blog corporativo un artículo bastante interesante relacionado con la rotación periódica del asesor o de la empresa QSA (Qualified Security Assessor) encargada de realizar las evaluaciones anuales en aquellas entidades sujetas a una auditoría anual de PCI DSS. Esta es una práctica que muy pocas empresas… (Leer más)

Gestión de cambios y cambios significativos en PCI DSS

De acuerdo con ITIL (Information Technology Infrastructure Library), un «cambio» consiste en «la adición, modificación o eliminación de cualquier cosa que pueda tener un efecto en los servicios de tecnologías de la información«, entendiéndose como «tecnologías de la información» cualquier activo físico (servidores, equipos activos de red, appliances, discos, cintas de backup, papel, etc.), virtual… (Leer más)

La versión 3.1 de PCI DSS es declarada oficialmente obsoleta

Con el fin de permitir un tiempo prudencial para que las organizaciones puedan preparar la implementación de los nuevos cambios en los estándares recién publicados  y ofrecer un «tiempo de gracia» en aquellos entornos que se encuentran alineados con los controles del estándar anterior y se encuentran próximos o en la ejecución de una auditoría… (Leer más)

La espera ha finalizado: PCI DSS v3.2 ya está aquí

Tal y como lo veníamos anunciando en PCI Hispano, el PCI SSC ha publicado la nueva versión 3.2 de PCI DSS que se podrá encontrar en la Document Library del sitio web del Council. Dentro de los cambios claves se encuentran: 5 nuevos sub-requerimientos para proveedores de servicio que afectan a los requerimientos 3, 10,… (Leer más)

Análisis del Estándar PCI Card Production Versión 1.1

Tal y como anunció nuestro compañero David [1], entre marzo y abril de este año el PCI SSC publicó las actualizaciones de un conjunto de documentos de su biblioteca de referencia. Entre esos documentos, se encuentra la nueva versión 1.1 del Estándar de seguridad para la Producción de tarjetas (PCI Card Production Security Standard). Esta… (Leer más)

No más SSL: El PCI SSC publica la versión 3.1 de PCI DSS

Tal y como se había anunciado en PCI Hispano meses atrás, los graves problemas de seguridad causados por las vulnerabilidades descubiertas en SSL y TLS han obligado a que el PCI SSC tome cartas en el asunto y publique la versión 3.1 del estándar PCI DSS para establecer los criterios de gestión a ser implementados… (Leer más)

El 2015 ya está cerca: ¿Estás preparado para PCI DSS y PA DSS v3.0?

En poco tiempo empezaremos el 2015. En este nuevo año las versiones 3.0 de PCI DSS y PA DSS entran a remplazar completamente a las versiones 2.0 que permanecieron activas desde 2011 hasta 2014. Este cambio sigue los patrones definidos en el ciclo de vida de los cambios de PCI y PA DSS establecidos por el PCI SSC. A partir del 1… (Leer más)

Adelanto de los cambios en la versión 3.0 de PCI y PA DSS

De acuerdo con el ciclo de vida de los estándares establecido por el PCI SSC, el día 7 de Noviembre de 2013 se hará la publicación de la versión 3.0 de PCI DSS (Data Security Standard) y PA DSS (Payment Application Data Security Standard).   Esta nueva versión incluye mejoras en controles relacionados con educación y formación, gestión… (Leer más)

Síguenos en redes sociales

Editor Principal

Versiones actuales de los estándares del PCI SSC

PCI DSS: 3.2.1
PA DSS: 3.2
P2PE: 2.0 Rev 1.1
PTS PIN: 3.0
PTS HSM: 3.0
PTS POI: 5.1
TSP: 1.0
3DS: 1.0
SPoC: 1.0
Secure Software Standard (S3): 1.0
Secure SLC Standard: 1.0
Card Production (Logical): 2.0
Card Production (Physical): 2.0

Suscríbete al blog por correo electrónico

Introduce tu correo electrónico para suscribirte a este blog y recibir notificaciones de nuevas entradas.

Únete a otros 253 suscriptores

Ir arriba