Estandar PCI DSS

Beschreibung

Requisitos y procedimientos de evaluacion de seguridad v3
Paola Andrea  Humerez Escobar
Mindmap von Paola Andrea Humerez Escobar , aktualisiert more than 1 year ago
Paola Andrea  Humerez Escobar
Erstellt von Paola Andrea Humerez Escobar vor etwa 6 Jahre
15
0

Zusammenfassung der Ressource

Estandar PCI DSS
  1. recursos PCI DSS
    1. propocionado por el sitio web de PCI security standards cousil (PCI SSC)
    2. se desarrolla para mejorar y fomentar la seguridad de los datos del titular de la tarjeta
      1. normas de seguridad
        1. desarrolla y mantenga redes y sistemas seguros
          1. protege los datos del titular de la tarjeta
            1. mantener un programa de administracion de vulnerabilidades
              1. mantener una politica de seguridad de informacion
                1. implementar medidas solidas de control de acceso
                  1. supervisar y evaluar las redes con regularidad
                  2. requisitos técnicos y operativos
                    1. aceptar medidas de seguridad uniforme a nivel mundial
                    2. alcance de los requisitos de la PCI DSS
                      1. evaluacion de la PCI DSS
                        1. segmentacion de red
                          1. medios inalambricos
                            1. Uso de provedores de servicios externos/tercerizacion
                          2. relacion entre PCI DSS PA DSS
                            1. PA DSS necesita la implementacion PCI DSS para que la aplicacion funcione
                              1. aplicaciones que almacenar, procesar o transmitir datos de titulares de tarjetas
                            2. aplicabilidad
                              1. todas las entidades que participan en procedimientos de tarjetas de pago
                                1. datos de titular
                                  1. número de cuenta principal nombre titular fecha de vencimiento codigo de servicio
                              2. mejores practicas para implementar las PCI DSS en los procesos habituales
                                1. monitorear
                                  1. garantizar la deteccion de fallas
                                    1. revisar cambios implementados
                                      1. revision formal de impacto
                                        1. revision y comunicacion periodico
                                          1. revisar las tecnologias de hardware y software
                                          2. requisitos de la PCI DSS y procedimientos de evaluacion de seguridad detallados
                                            1. desarrollar y mantener sistemas y redes seguros
                                              1. requisitos 1-2
                                              2. proteger los datos del titular de la tarjeta
                                                1. requisitos 3-4
                                                2. mantener un programa de administracion de vulnerabilidades
                                                  1. requisitos 5-6
                                                  2. implementar medidas solidas de control de acceso
                                                    1. requisitos 7-8-9
                                                    2. supervisar y evaluar las redes con seguridad
                                                      1. requisitos 10-11
                                                      2. mantener una politica de seguridad de informacion
                                                        1. requisito 12
                                                        2. encabezados
                                                          1. requisitos de la PCI DSS
                                                            1. procedimientos de pruebas
                                                              1. guia
                                                            2. para los asesores
                                                              1. muestreo de instalaciones de la empresa/componentes del sistema
                                                                1. simplifica los procesos de evaluacion
                                                                  1. documentacion de justificacion
                                                                    1. seleccion de muestras de la instalacion
                                                                  2. controles de compensacion
                                                                    1. debe incluir la hoja de trabajo correspondiente
                                                                    2. instrucciones y contenido del informe sobre el cumplimiento
                                                                      1. proceso de evaluacion de las PCI DSS
                                                                        1. confirmar el alcance de la evaluacion
                                                                          1. llevar a cabo evaluacion
                                                                            1. correccion
                                                                              1. completar el informe correspondiente
                                                                                1. completar la declaracion de cumplimiento
                                                                                  1. presentar SAQ o el ROC
                                                                                Zusammenfassung anzeigen Zusammenfassung ausblenden

                                                                                ähnlicher Inhalt

                                                                                Fragen die jeder Fünftklässler beantworten kann.
                                                                                JohannesK
                                                                                Einstufungstest Italienisch Niveau A2.2
                                                                                SprachschuleAktiv
                                                                                Lerntheorien
                                                                                Pet Rei
                                                                                Web 2.0 Tools für die Zusammenarbeit
                                                                                Gaby K. Slezák
                                                                                BAS1 Funktion von Kreislauf und Atmung
                                                                                dennis.konscholke
                                                                                Modelle sozialer Ungleichheit
                                                                                saso
                                                                                Vetie - Pathologie 2016
                                                                                Fioras Hu
                                                                                Vetie - Pharma 2018
                                                                                Fioras Hu
                                                                                GESKO A PR WS 2018/19
                                                                                Caroline Hannah
                                                                                Vetie Repro 2018
                                                                                Johanna Müller
                                                                                Vetie Parasitologie 2020
                                                                                Sophia Klemme