PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia English version


PCI DSS
Тэги
стандарт (17)
конференция (16)
соответствие (15)
сообщество (15)
pci ssc (12)
аудит (11)
выполнение требований (11)
сертификация (10)
инцидент (8)
утечка данных (6)
pa-dss (6)
пентест (4)
visa (4)
публикации (4)
mastercard (3)
область аудита (2)
шифрование (2)
oracle (2)
pin (2)
исследования (2)
вебинар (2)
вредные советы (2)
целостность (1)
протоколирование (1)
хостинг (1)
документация (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
БлогГлавная Блог Блог Тэг По тэгу «аудит»

Удобство ради безопасности

Удобство пользователей является необходимым инструментом снижения информационных рисков и сокращения затрат на внедрение процессов информационной безопасности
аудит | выполнение требований | документация

Какой урожай принесло нам лето 2010?

Жаркий период ознаменовался сущственным пополнением перечня сертифицированных по стандарту PCI DSS российских компаний. Кто же стал счастливчиком на этот раз?
соответствие | аудит

Компания Digital Security получила статус PA QSA

PCI Security Standards Council присвоил компании Digital Security статус Payment Application Qualified Security Assessor (PA QSA), который позволяет проводить аудит и последующую сертификацию платежных приложений на соответствие стандарту Payment Application Data Security Standard (PA-DSS)
аудит | сертификация | сообщество | pci ssc | pa-dss

Что такое Action Plan?

«По результатам аудита Заказчику будет предоставлен Отчет о Соответствии (Report on Compliance) и План Мероприятий по устранению несоответствий (Action Plan)» — эта фраза есть в каждом коммерческом предложении любой QSA-компании. Что же скрывается за громким названием «План Мероприятий»?
соответствие | аудит

Тест на проникновение: Совет PCI SSC встал на пути халтуры

Программа поддержки качества QSA-аудита положит конец "сканированиям на проникновение", которые получили в последнее время широкое распространение при попустительстве отдельных QSA-аудиторов
аудит | пентест | pci ssc

Совет PCI SSC запускает программу поддержки качества QSA-аудита

Этот факт еще раз обращает внимание участников индустрии платежных карт на то, что мнение QSA относительно выполнения проверяемой организацией требований стандарта PCI DSS не является истиной в последней инстанции
аудит | сертификация | pci ssc

Тесты на проникновение и "противоречия" с законом

Недавно наткнулся на статью в журнале «Плас» и не смог удержаться от следующего небольшого комментария. Статья мне напомнила одну восточную мудрость: "Сложно найти черную кошку в темной комнате... особенно когда ее там нет"
аудит | стандарт | пентест

Книга «Безопасность Oracle глазами аудитора: нападение и защита»

В июле 2009 года вышла книга Александра Полякова «Безопасность Oracle глазами аудитора: нападение и защита»
аудит | выполнение требований | oracle

Плюс один

Компания PayOnline System, входящая в состав холдинга ITONLINE GROUP, успешно прошла сертификационный аудит по стандарту PCI DSS
аудит | сертификация

MasterCard ужесточает правила

Изменения в правилах проверки соответствия коснулись торгово-сервисных предприятий второго уровня
аудит | mastercard

Что на самом деле означает соответствие PCI

Заметка о разнице между реальным соответствием стандарту и выполнением процедуры проверки соответствия была написана известным экспертом в области безопасности платёжных систем Майклом Даном 21 января 2009 года в блоге pcianswers.com.
соответствие | аудит

 





Партнеры