PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia English version


PCI DSS
Тэги
стандарт (17)
конференция (16)
соответствие (15)
сообщество (15)
pci ssc (12)
аудит (11)
выполнение требований (11)
сертификация (10)
инцидент (8)
утечка данных (6)
pa-dss (6)
пентест (4)
visa (4)
публикации (4)
mastercard (3)
область аудита (2)
шифрование (2)
oracle (2)
pin (2)
исследования (2)
вебинар (2)
вредные советы (2)
целостность (1)
протоколирование (1)
хостинг (1)
документация (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
БлогГлавная Блог Блог Тэг По тэгу «соответствие»

Какой урожай принесло нам лето 2010?

Жаркий период ознаменовался сущственным пополнением перечня сертифицированных по стандарту PCI DSS российских компаний. Кто же стал счастливчиком на этот раз?
соответствие | аудит

PayOnline System подтвердила свой статус соответствия PCI DSS

Компания Digital Security завершила проект по аудиту процессингового центра PayOnline System на соответствие требованиям стандарта PCI DSS.
соответствие | сертификация | стандарт

Uniteller PCI DSS Compliance

Компания Digital Security завершила проект по подготовке и сертификации компании Uniteller по стандарту PCI DSS.
соответствие | сертификация | стандарт

Несколько вещей, которые следует помнить о PA-DSS

Что необходимо учитывать поставщикам платежных приложений при сертификации по PA-DSS?
соответствие | pa-dss

Open Source и PA-DSS

Выгодно ли использовать приложения электронной коммерции с открытым исходным кодом? Наверное выгодно. Распространяются бесплатно, могут быть легко доработаны, как правило, поддерживаются большим количеством разработчиков и имеют широкий функционал. А если учесть, что все приложения, обрабатывающие карточные данные, должны быть сертифицированы?
соответствие | сертификация | стандарт | pa-dss

iPhone - терминал обработки платежей?

Разработчики самого популярного американского мобильного телефона добавили новую функцию. Теперь iPhone может считывать данные с платежных карт и производить банковские транзакции. Звучит заманчиво. А позаботились ли разработчики о безопасности такого нововведения?
соответствие | стандарт

Что такое Action Plan?

«По результатам аудита Заказчику будет предоставлен Отчет о Соответствии (Report on Compliance) и План Мероприятий по устранению несоответствий (Action Plan)» — эта фраза есть в каждом коммерческом предложении любой QSA-компании. Что же скрывается за громким названием «План Мероприятий»?
соответствие | аудит

Что необходимо делать, что бы сохранить статус соответствия PCI DSS?

Заметка Антона Чувакина о том, какие действия необходимо выполнять регулярно в соответствии с требованими PCI DSS, чтобы уровень защищенности компании оставался высоким
соответствие | выполнение требований | сертификация

Новый сервис PCIDSS.RU: Путь к Соответствию

На нашем сайте стартовал новый сервис по накоплению практических знаний по выполнению требований стандарта PCI DSS. Все участники индустрии платежных карт могут принять участие в пополнении базы знаний
соответствие | сообщество

Взгляд в будущее: зачем ты мне, PCI Compliance?

Заметка о том, что такое соответствие PCI с точки зрения вложений в его достижение. Достойно ли оно того, чтобы инвестировать в него?
соответствие | сертификация | стандарт

Нематериальное соответствие

Большая часть требований стандарта PCI DSS может быть выполнена без особых финансовых вложений. Заметка о том, какой ресурс необходимо вложить в первую очередь
соответствие | выполнение требований

PCIDSS.RU: новый этап развития сообщества

Ассоциация Российских членов Европей (АРЧЕ) и Digital Security подписали Меморандум о взаимодействии в области внедрения стандарта безопасности PCI DSS на рынке платёжной индустрии России и стран СНГ и вступлении АРЧЕ в состав учредителей Сообщества PCIDSS.RU
соответствие | конференция | сообщество

Приоритетный подход к достижению PCI Compliance

Концепция расстановки приоритетов при планировании мероприятий по приведению компании в соответствие PCI DSS
соответствие | выполнение требований | pci ssc

Что на самом деле означает соответствие PCI

Заметка о разнице между реальным соответствием стандарту и выполнением процедуры проверки соответствия была написана известным экспертом в области безопасности платёжных систем Майклом Даном 21 января 2009 года в блоге pcianswers.com.
соответствие | аудит

Стандарт, «гарантирующий защиту»

В банковской индустрии сейчас активно обсуждается ситуация вокруг RBS WorldPay и Heartland Payment Systems, сообщивших в начале года о самых крупных утечках платежных данных в своей истории
соответствие | инцидент | утечка данных

 





Партнеры