Ir al contenido

Webinar: Regístrese para nuestro próximo seminario web

Regístrate Ahora

¿Qué es PCI DSS? ¿Cómo se cumple con PCI DSS?

¿Qué es PCI DSS? ¿Cómo se logra el cumplimiento con PCI DSS?
Tabla de contenido

Los Estándares de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) son un conjunto de normas de seguridad creadas en 2004 para proteger las transacciones con tarjetas de crédito y débito contra el robo de datos y el fraude. PCI DSS es un conjunto de métodos de cumplimiento obligatorios para cualquier empresa.

Supongamos que los datos de tarjetas de pago se almacenan, procesan o transmiten a un entorno en la nube. En ese caso, PCI DSS se aplicará a ese entorno e implicará la validación de... CSP infraestructura y el uso que el cliente hace de ese entorno.

Servicios de PKI empresarial

¡Obtenga soporte de consulta completo de extremo a extremo para todos sus requisitos de PKI!

Requisitos PCI DSS:

  1. Instalar y mantener una configuración de firewall para proteger los datos del titular de la tarjeta
  2. No utilice los valores predeterminados proporcionados por el proveedor para las contraseñas del sistema y otros parámetros de seguridad
  3. Proteja los datos almacenados del titular de la tarjeta
  4. Encrypt Transmisión de datos del titular de la tarjeta a través de una red pública abierta
  5. Utilice y actualice periódicamente software o programas antivirus
  6. Desarrollar y mantener sistemas y aplicaciones seguras.
  7. Restringir el acceso a los datos de los titulares de tarjetas según las necesidades empresariales
  8. Asigne una identificación única a cada persona con acceso a la computadora
  9. Restringir el acceso físico a los datos del titular de la tarjeta
  10. Rastree y controle todos los accesos a los recursos de la red y los datos del titular de la tarjeta
  11. Pruebe periódicamente los sistemas y procesos de seguridad.
  12. Mantener una política que aborde la seguridad de la información para todo el personal.