CERTIFICAÇÃO PCI DSS
ESTRATÉGIA DE TI PARA SOLUCIONAR PROBLEMAS DE SEGURANÇA DA INFORMAÇÃO E ALAVANCAR SEUS NEGÓCIOS!
SEGURANÇA DOS SEUS DADOS
Dezenas de dados sensíveis são vazados ou roubados todos os dias pela internet ou internamente nas empresas, comprometendo suas estrategias de negócios e os dados de seus clientes.
Devido esta necessidade foi criado o compliance PCI DSS (Payment Card Industry Data Secutity Standart ) com seus 12 requerimentos para obter a certificação, evitando multas com vazamentos de dados de clientes e parceiros de negócios.
Requisitos exigidos pelo PCI-DSS
Os requisitos do PCI DSS não é nenhum bicho de sete cabeças, é preciso uma boa consultoria para orientar em todos os passos e uma gerencia interna para coloca-los em pratica, então vamos lá!
- FIREWALL IMPLEMENTAÇÃO E VERIFICAÇÃO
- PADRÕES DE CONFIGURAÇÕES
- ASSEGURANDO OS DADOS
- TRANSMISSÃO DE DADOS
- ATUALIZAÇÕES DE ANTI-VÍRUS
- ATUALIZAÇÕES DE SOFTWARE
- ESTABELECER O CONTROLE DE ACESSO
- CREDENCIAS DE ID
- MELHORANDO A SEGURANÇA FÍSICA
- GERENCIAMENTO DE LOGINS E LOGS
- TESTE DE VARREDURA E PENETRAÇÃO DE VULNERABILIDADE
- POLÍTICA CORPORATIVA E DOCUMENTAÇÃO
Níveis de conformidade PCI-DSS
Existem quatro níveis de conformidade PCI-DSS, os comerciantes se enquadram em um dos quatro níveis com base no volume de transações de cartão em um período de 12 meses.
Nível 1 – Mais de 6 milhões de transações com cartão processadas por ano
Nível 2 – 1 milhão a 6 milhões de transações com cartão processadas por ano
Nível 3 – 20.000 a 1 milhão de transações com cartão processadas por ano
Nível 4 – Menos de 20.000 transações com cartão processadas por ano
As empresas que atendem ao Nível 1 devem fazer revisões anuais no local por um auditor interno e uma varredura de rede exigida por um fornecedor de digitalização aprovado.
Qualquer empresa que atenda aos Níveis 2, 3 ou 4 de conformidade com o PCI deve preencher o Questionário de Autoavaliação (SAQ) do PCI DSS anualmente e passar por varreduras trimestrais de segurança de rede com um fornecedor de digitalização aprovado.
SEGURANÇA DA INFORMAÇÃO
Os principais ataques cibernéticos se proliferam em órgãos governamentais e empresas, sendo que as organizações não estão preparadas para os ataques cibernéticos, evite os riscos e prepare seu empresa.
A nossa empresa é focada nas necessidades de cada cliente, nossa metodologia confiável e com profissionais altamente qualificados para atender sua empresa.