SlideShare una empresa de Scribd logo
1 de 1
Descargar para leer sin conexión
Certificado PCI
cobro con tarjeta de crédito en ingles los códigos de error más habituales al realizar el pago
con tarjeta en los TPV como WooCommerce, Shopify terminales físicos. Con una política de
seguridad de la información bien definida se puede evaluar de forma eficaz los peligros y
vulnerabilidades a las que se encara la organización (intrusiones en internet, filtración de
información tras un cambio en internet, presencia de accesos inalámbricos no autorizados,
etcétera).
PCI (Payment Card Industry) es un estándar de seguridad de datos creado por American
Express, Discover Financial Services, JCB, MasterCard Worldwide, y Visa Internacional
cuyo objetivo es delimitar las medidas de protección para las infraestructuras de sistemas
que intervienen en el tratamiento, procesamiento almacenaje de información de los medios
de pago.
En esta nueva serie de artículos de PCI Hispano se presentará una descripción general de
cada uno de ellos de los estándares publicados actualmente por el Consejo de Estándares
de Seguridad de la Industria de Tarjetas de Pago (Payment Card Industry Security
Standards Council - PCI SSC) para la protección de los elementos implicados en el
ecosistema de pagos con tarjetas.
La nueva redacción del Estándar incluye aclaraciones menores y actualizaciones, y está
concebido principalmente para hacer frente a las vulnerabilidades de alto riesgo dentro de la
capa de sockets seguros (SSL) y los protocolos de encriptación denominados Transport
Layer Security (TLS), que puedan poner en riesgo los datos de pago.
Por último, aunque era preciso establecer un marco razonable en el tiempo para la
adaptacion a los nuevos requisitos, hemos de ser conscientes que el tiempo no juega en
nuestro favor en este caso puesto que hablamos hacer en frente de un problerma de posible
riesgo para los datos de pago con la gravedad que ello supone.

Más contenido relacionado

Similar a Certificado PCI

Auditoría de Sistemas y reglamentacion PCI
Auditoría de Sistemas y reglamentacion PCIAuditoría de Sistemas y reglamentacion PCI
Auditoría de Sistemas y reglamentacion PCIUniversidad de Panamá
 
Conekta seguridad
Conekta seguridadConekta seguridad
Conekta seguridadconektame
 
Resumen análisis de requisitos de seguridad PCI DSS, SOX y LOPD, automatizabl...
Resumen análisis de requisitos de seguridad PCI DSS, SOX y LOPD, automatizabl...Resumen análisis de requisitos de seguridad PCI DSS, SOX y LOPD, automatizabl...
Resumen análisis de requisitos de seguridad PCI DSS, SOX y LOPD, automatizabl...Jesús Vázquez González
 
Medios de pago dinero electrónico o digital
Medios de pago  dinero electrónico o digitalMedios de pago  dinero electrónico o digital
Medios de pago dinero electrónico o digitaljjreinacrespo00
 
Sinergias entre PCI DSS y PA DSS: Cómo sacar partido de PA DSS para facilitar...
Sinergias entre PCI DSS y PA DSS: Cómo sacar partido de PA DSS para facilitar...Sinergias entre PCI DSS y PA DSS: Cómo sacar partido de PA DSS para facilitar...
Sinergias entre PCI DSS y PA DSS: Cómo sacar partido de PA DSS para facilitar...Internet Security Auditors
 
Aplicaciones Criptográficas en Entornos Económicos
Aplicaciones Criptográficas en Entornos EconómicosAplicaciones Criptográficas en Entornos Económicos
Aplicaciones Criptográficas en Entornos Económicosjcfarit
 
Presentación ISACA Madrid PCI DSS - 28 abril 2011
Presentación ISACA Madrid PCI DSS - 28 abril 2011Presentación ISACA Madrid PCI DSS - 28 abril 2011
Presentación ISACA Madrid PCI DSS - 28 abril 2011Juan Manuel Nieto
 
Mecanismo de pago y aspectos seguridad tarea (expo 3)
Mecanismo de pago y aspectos seguridad tarea (expo 3)Mecanismo de pago y aspectos seguridad tarea (expo 3)
Mecanismo de pago y aspectos seguridad tarea (expo 3)omar
 
mecanismos de pago y aspectos de seguridad
mecanismos de pago y aspectos de seguridadmecanismos de pago y aspectos de seguridad
mecanismos de pago y aspectos de seguridadjoako10
 
Protocolo de redes ssl
Protocolo de redes sslProtocolo de redes ssl
Protocolo de redes sslNANO-06
 
Infraestructura pk ix
Infraestructura pk ixInfraestructura pk ix
Infraestructura pk ixptrujillo82
 
Bdo tecnica operatoria de los medios de pago digitales
Bdo tecnica operatoria de los medios de pago digitalesBdo tecnica operatoria de los medios de pago digitales
Bdo tecnica operatoria de los medios de pago digitalesFabián Descalzo
 
Formas de Pago y Seguridad
Formas de Pago y SeguridadFormas de Pago y Seguridad
Formas de Pago y Seguridadjuan
 
Curso de Cumplimiento de la Norma PCI DSS 2.0. Chile
Curso de Cumplimiento de la Norma PCI DSS 2.0. Chile Curso de Cumplimiento de la Norma PCI DSS 2.0. Chile
Curso de Cumplimiento de la Norma PCI DSS 2.0. Chile Protiviti Peru
 
11 - Radius.pdf
11 - Radius.pdf11 - Radius.pdf
11 - Radius.pdfpana507pty
 
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014Protiviti Peru
 
Actividad 5 infraestructura pk ix
Actividad 5 infraestructura pk ixActividad 5 infraestructura pk ix
Actividad 5 infraestructura pk ixptrujillo82
 

Similar a Certificado PCI (20)

Auditoría de Sistemas y reglamentacion PCI
Auditoría de Sistemas y reglamentacion PCIAuditoría de Sistemas y reglamentacion PCI
Auditoría de Sistemas y reglamentacion PCI
 
Conekta seguridad
Conekta seguridadConekta seguridad
Conekta seguridad
 
E commerce security, ii
E commerce security, iiE commerce security, ii
E commerce security, ii
 
Resumen análisis de requisitos de seguridad PCI DSS, SOX y LOPD, automatizabl...
Resumen análisis de requisitos de seguridad PCI DSS, SOX y LOPD, automatizabl...Resumen análisis de requisitos de seguridad PCI DSS, SOX y LOPD, automatizabl...
Resumen análisis de requisitos de seguridad PCI DSS, SOX y LOPD, automatizabl...
 
Medios de pago dinero electrónico o digital
Medios de pago  dinero electrónico o digitalMedios de pago  dinero electrónico o digital
Medios de pago dinero electrónico o digital
 
Sinergias entre PCI DSS y PA DSS: Cómo sacar partido de PA DSS para facilitar...
Sinergias entre PCI DSS y PA DSS: Cómo sacar partido de PA DSS para facilitar...Sinergias entre PCI DSS y PA DSS: Cómo sacar partido de PA DSS para facilitar...
Sinergias entre PCI DSS y PA DSS: Cómo sacar partido de PA DSS para facilitar...
 
Actividad5
Actividad5Actividad5
Actividad5
 
Aplicaciones Criptográficas en Entornos Económicos
Aplicaciones Criptográficas en Entornos EconómicosAplicaciones Criptográficas en Entornos Económicos
Aplicaciones Criptográficas en Entornos Económicos
 
Presentación ISACA Madrid PCI DSS - 28 abril 2011
Presentación ISACA Madrid PCI DSS - 28 abril 2011Presentación ISACA Madrid PCI DSS - 28 abril 2011
Presentación ISACA Madrid PCI DSS - 28 abril 2011
 
Ssl
SslSsl
Ssl
 
Mecanismo de pago y aspectos seguridad tarea (expo 3)
Mecanismo de pago y aspectos seguridad tarea (expo 3)Mecanismo de pago y aspectos seguridad tarea (expo 3)
Mecanismo de pago y aspectos seguridad tarea (expo 3)
 
mecanismos de pago y aspectos de seguridad
mecanismos de pago y aspectos de seguridadmecanismos de pago y aspectos de seguridad
mecanismos de pago y aspectos de seguridad
 
Protocolo de redes ssl
Protocolo de redes sslProtocolo de redes ssl
Protocolo de redes ssl
 
Infraestructura pk ix
Infraestructura pk ixInfraestructura pk ix
Infraestructura pk ix
 
Bdo tecnica operatoria de los medios de pago digitales
Bdo tecnica operatoria de los medios de pago digitalesBdo tecnica operatoria de los medios de pago digitales
Bdo tecnica operatoria de los medios de pago digitales
 
Formas de Pago y Seguridad
Formas de Pago y SeguridadFormas de Pago y Seguridad
Formas de Pago y Seguridad
 
Curso de Cumplimiento de la Norma PCI DSS 2.0. Chile
Curso de Cumplimiento de la Norma PCI DSS 2.0. Chile Curso de Cumplimiento de la Norma PCI DSS 2.0. Chile
Curso de Cumplimiento de la Norma PCI DSS 2.0. Chile
 
11 - Radius.pdf
11 - Radius.pdf11 - Radius.pdf
11 - Radius.pdf
 
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
Curso Concientización y Evaluación de las PCI DSS_Perú Septiembre 2014
 
Actividad 5 infraestructura pk ix
Actividad 5 infraestructura pk ixActividad 5 infraestructura pk ix
Actividad 5 infraestructura pk ix
 

Certificado PCI

  • 1. Certificado PCI cobro con tarjeta de crédito en ingles los códigos de error más habituales al realizar el pago con tarjeta en los TPV como WooCommerce, Shopify terminales físicos. Con una política de seguridad de la información bien definida se puede evaluar de forma eficaz los peligros y vulnerabilidades a las que se encara la organización (intrusiones en internet, filtración de información tras un cambio en internet, presencia de accesos inalámbricos no autorizados, etcétera). PCI (Payment Card Industry) es un estándar de seguridad de datos creado por American Express, Discover Financial Services, JCB, MasterCard Worldwide, y Visa Internacional cuyo objetivo es delimitar las medidas de protección para las infraestructuras de sistemas que intervienen en el tratamiento, procesamiento almacenaje de información de los medios de pago. En esta nueva serie de artículos de PCI Hispano se presentará una descripción general de cada uno de ellos de los estándares publicados actualmente por el Consejo de Estándares de Seguridad de la Industria de Tarjetas de Pago (Payment Card Industry Security Standards Council - PCI SSC) para la protección de los elementos implicados en el ecosistema de pagos con tarjetas. La nueva redacción del Estándar incluye aclaraciones menores y actualizaciones, y está concebido principalmente para hacer frente a las vulnerabilidades de alto riesgo dentro de la capa de sockets seguros (SSL) y los protocolos de encriptación denominados Transport Layer Security (TLS), que puedan poner en riesgo los datos de pago. Por último, aunque era preciso establecer un marco razonable en el tiempo para la adaptacion a los nuevos requisitos, hemos de ser conscientes que el tiempo no juega en nuestro favor en este caso puesto que hablamos hacer en frente de un problerma de posible riesgo para los datos de pago con la gravedad que ello supone.