SlideShare una empresa de Scribd logo
1 de 21
Descargar para leer sin conexión
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos
API
Aseguramiento de Procesos Informáticos
RAS | Risk Advisory Services | IT Assurance, Audit and Compliance
Cómo fortalecer la seguridad
SEGURIDAD DE
LOS PAGOS EN
LINEA
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Agenda
 Sistema de pago electrónico
 Principios del sistema de pago electrónico
 Antecedentes
 Principales amenazas
 Claves para la seguridad en medios de pago
 Lo que está llegando
 Conclusión
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Sistema de pago electrónico
 Facilita la aceptación de pagos
 Pieza fundamental en el proceso de
compra-venta dentro del comercio
electrónico
 El 35% de las personas ahora usan su
teléfono inteligente para entrar a sus
cuentas bancarias y el 29% para usar
sistemas de pagos en línea..
Pasarelas de pago,
para pago con
tarjeta de crédito Sistemas de
monedero
electrónico, o tarjeta
monedero
Sistemas que se conectan
directamente con la banca
electrónica del usuario
No tiene los gastos y limitaciones de una tienda clásica:
Personal, local, horario, infraestructura, etc.
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Principios del sistema de pago electrónico
El comercio electrónico
necesita garantizar una
seguridad técnica y
jurídica
 Garantizar seguridad
 Garantizar privacidad
Integridad
Lo transmitido a través de la red
no haya sido modificado
Autenticidad
La persona o empresa que dice
estar al otro lado de la red es
quién dice ser
Intimidad
Los datos transmitidos no hayan
sido vistos durante el trasiego
telemático
No repudio
Lo transmitido no pueda
ser repudiado o rechazado Adaptación por parte de
las empresas y los
usuarios.
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Antecedentes
https://elpais.com/economia/2009/11/18/actualidad/1258533184_850215.html
http://www.elmundo.es/elmundo/2011/04/27/navegante/1303859686.html
http://www.expansion.com/agencia/efe/2012/04/02/17122458.html
https://support.binance.com/hc/es/articles/360006675312-Resumen-del-Incidente-de-Trading-Irregular-SYS
https://mundocripto.news/binance-reanuda-sus-servicios-tras-suspenderlos-por-riesgo-de-comercializacion-irregular/
El 83% de las marcas
sufrirá algún tipo de
crisis online en los
próximos 5 años
Binance se ha
convertido
rápidamente en la
BOLSA NÚMERO 1 del
mundo, con un
volumen de
transacciones diarias
de más de 6 mil
millones de dólares. Es
increíble pensar que,
como plataforma, fue
lanzada hace menos
de un año.
El 2018/07/03 20:18:00 (UTC), intercambios
irregulares fueron detectados por cierto
número de usuarios API, activando nuestro
sistema interno de gestión de riesgos. Como
tal, Binance tomó una decisión oportuna
para suspender operaciones, retiros y otras
funciones de cuenta.
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos
Ingeniería
Social
Piratería
Fraude
| API Aseguramiento de Procesos Informáticos
 Principales amenazas
 Abuso de los privilegios, errores y omisiones en el
uso de los sistemas de información, que pueden
derivar en incidentes de seguridad
 Ataques por vulnerabilidades en
plataformas/aplicaciones, Amenazas de
malware generadas por atacantes externos
 Robo de información por atacantes
internos, Ingeniería social, fraude
financiero
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Principales amenazas
67%
Quiebre de
autenticación en
aplicaciones
78%
Quiebre de los
controles de
acceso
81% Fuga de
información
Adivinar contraseñas débiles o
eludir por completo el proceso
de inicio de sesión
Atacar la app para acceder a datos de
autenticación, ejecutando acciones no
autorizadas en nombre de otros usuarios
91% Cross-site
scripting
Una aplicación divulga
información que puede
servir para atacarla
Acceso a datos y
funcionalidades, visualización de
datos sensibles hospedados en
el servidor
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Principales amenazas
• Información enviada dentro de las API (Acceder a URL, parámetros de instrucciones SQL, encabezados
HTTP, etc)
• Identidad (Explotar fallas en la autenticación y autorización, seguimiento a las sesiones)
• Ataques de man-in-the-middle (interceptar transacciones legítimas y explotar información sin firmar o
sin cifrar. Revelar información confidencial, alterar información de transacciones o reproducir
transacciones legítimas)
Escalamiento de
privilegios, DoS,
malware, robo de
información,
suplantación de
identidad
Conjunto de reglas y
especificaciones que las
aplicaciones pueden seguir
para comunicarse entre ellas
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Claves para la seguridad en medios de pago
Proveedores de software e
integradores de aplicaciones
de pago que almacenan,
procesan o transmiten datos
de titulares de tarjetas
PA-DSS
Aplicaciones son vendidas,
distribuidas o autorizadas
bajo licencia a terceros.
Entidad que acepta o procesa
tarjetas de pago, debe cumplir con
PCI DSS
Entidades que almacenan,
procesan o transmiten información
del titular de una tarjeta. Cubre
componentes operativos y técnicos
del sistema que estén conectados
con datos del titular de tarjeta
PCI-DSS
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Claves para la seguridad en medios de pago
Pasarela de Pago
TPV Virtual
Facilita la autorización de pago mediante el envío de
transacciones a los procesadores/adquirentes que
llevan a cabo la autorización del pago
Deben validar y cumplir los requerimientos
de PCI aplicables y proporcionar pruebas
suficiente a los clientes sobre su
cumplimiento
Política y procedimientos de
seguridad
Seguridad de la red
Protección de malware
Seguridad de la aplicación (y web)
Escaneo y remediación de
vulnerabilidades
Registro y monitoreo
Conciencia de seguridad
Eliminar los datos confidenciales de autenticación y
limitar la retención de los datos.
Proteja los sistemas y las redes, y esté preparado para
responder a una falla en el sistema.
Aplicaciones seguras de tarjetas de pago
Supervisar y controlar el acceso a sus sistemas
Proteja los datos del titular de la tarjeta que fueron
almacenados
Finalice los esfuerzos de cumplimiento restantes, y
asegúrese de que todos los controles están
implementados.
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Claves para la seguridad en medios de pago
Protocolos
SSL
Secure Socket Layer
 Autenticación: asegura la identidad del servidor participante
en la comunicación (HTTPS)
 Confidencialidad: asegura que la información transmitida en
la comunicación entre el cliente y el servidor sólo sea legible
por estas dos entidades.
 Integridad: asegura que la información transmitida en la
comunicación entre el cliente y el servidor no haya sido
alterada en su viaje por la red.
SET
Secure Electronic Transactions
 Autenticación: cliente, comerciante y bancos, (emisor y
adquiriente) pueden verificar mutuamente sus identidades
mediante certificados digitales.
 Confidencialidad: la información de pago se cifra para que no
pueda ser espiada mientras viaja por las redes de
comunicaciones. (solo número de tarjeta de crédito, el
comerciante no lo ve para prevenir fraudes. Resto de datos de
la comprapor SSL)
 Integridad: Garantiza que la información no podrá ser
alterada de manera accidental o maliciosa durante su
transporte
 Intimidad: El banco emisor de la tarjeta de crédito no puede
acceder a información sobre los pedidos del titular
 No repudio: Adiciona un estándar de certificados digitales
(X.509v3), que asocian la identidad del titular y del
comerciante con entidades financieras y los sistemas de pago
Seguridad en las comunicaciones Pago seguro con tarjeta de crédito
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
Brinda la seguridad a los clientes contra el
fraude, ya que sus datos están encriptados y
solo pueden ser usados con la pasarela de Pago
Tokenización de datos
Reemplazo de los datos de pago por una cadena de números/letras arbitraria
 Claves para la seguridad en medios de pago
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Claves para la seguridad en medios de pago
Diseñar, planificar y
documentar acciones
relacionadas con la
seguridad de la información
para las siguientes etapas
del desarrollo:
Análisis
Diseño
Prueba
Implementación
Determinar lineamientos de
seguridad de la aplicación en
los siguientes niveles:
Seguridad de Sistema
operativo y del motor de
base de datos donde se debe
ejecutar la aplicación.
Seguridad de la aplicación.
Seguridad en el
almacenamiento de la
información crítica.
Seguridad en el proceso de
comunicación.
Análisis de vulnerabilidades
de la aplicación.
Utilizar un estándar de
programación segura,
basado en la Norma que
regule el desarrollo de
software, las
especificaciones y
consideraciones de
seguridad, incluyendo la
normativa OWASP
Establecer prácticas de desarrollo seguro
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Claves para la seguridad en medios de pago
Encripción y transmisión
Capacidad de encriptar datos
sensitivos tanto para su
almacenamiento como para su
transmisión, previendo inclusive
el cifrado de la comunicación
Arquitectura de la Aplicación
Brindar documentación
referente a la arquitectura de la
aplicación bajo análisis,
incluyendo: módulos u objetos
que conforman la aplicación, su
interrelación con el sistema
operativo y la base de datos y
esquemas de conexión y
transmisión
Registro de eventos
Ingresos exitosos y fallidos,
bloqueo de usuarios, ABM de
usuarios y perfiles o roles,
cambios en la configuración
de seguridad, etc.
Necesidad de un Estándar de
Programación Segura
Procedimientos de desarrollo
seguro del software (ya sea se
traten de aplicaciones Web o
binarias) alineados con las
Buenas Prácticas de la Industria,
como por ejemplo el Top Ten de
OWASP
Mecanismo de autenticación y
administración de usuarios
La aplicación, en la medida de lo
posible, debe soportar
autenticación integrada para los
usuarios finales y
administradores en forma nativa
(LDAP, MS Active Directory), y
soportar la implementación de
encripción para el tráfico de la
autenticación.
Debe permitir realizar altas,
bajas y modificaciones de los
usuarios, la creación de roles o
perfiles y documentarlos, al
igual que los perfiles por
defecto y los usuarios sensitivos
Administración de
Contraseñas
Longitud, duración, password
history, bloqueo, cambio de
contraseña al primer ingreso
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Claves para la seguridad en medios de pago
E
s
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Claves para la seguridad en medios de pago
E
s
El comercio electrónico
necesita garantizar una
seguridad técnica y
jurídica
 Garantizar seguridad
 Garantizar privacidad
Adaptación por parte de
las empresas y los
usuarios
Autenticación
Autorización
Parametrización
Aplicaciones
Accesos
Datos
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Lo que está llegando
IoP
Internet de los Pagos
E
s
Autenticación
Autorización
Parametrización
Datos de la operación
Accesos
Datos del usuario
Principal tendencia
Máquina a Máquina (M2M)
$ 27 mil millones
para 2023
Usuario no participa en el
proceso, solo es informado
Los dispositivos
de IoT son
notoriamente
inseguros
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Lo que está llegando
Realización de
transferencias y
movimientos de
fondos
Seguridad y privacidad
Registro de los movimientos que
sea accesible y confiable
Blockchain
Base de datos distribuida
El uso de una cadena de bloques en la práctica ha permitido resolver dos problemas relacionados con el
intercambio de activos sin una entidad certificadora de confianza:
 Evitar el problema del doble gasto, evita la falsificación y que una misma moneda pueda ser gastada dos
veces.
 Conseguir la descentralización de los pagos electrónicos, se garantiza la realización segura de pagos y cobros
directos entre particulares por vía electrónica
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Conclusión
Lo primordial es conocer la tecnología
que utilizamos, y entender los datos
que gestionamos
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos
 Perfil del expositor
Fabián Descalzo
ITILv3:2011, ISO27001LA, ISO20000LA, COBIT 5
Gerente de Aseguramiento de Procesos Informáticos de la practica Risk Advisory Services | IT Assurance, Audit
and Compliance en BDO Argentina. Posee 28 años de experiencia en el área de gestión e implementación de
Gobierno de Seguridad de la Información, Gobierno de TI, Compliance y Auditoría de TI en Argentina y
Latinoamérica, y asesoramiento para el cumplimiento de Leyes y Normativas Nacionales e Internacionales en
compañías de primer nivel de diferentes áreas de negocio.
Docente del módulo 27001 de las Diplomaturas de “IT Governance, Uso eficiente de Frameworks” y “Gobierno y
Gestión de Servicios de TI” del Instituto Tecnológico Buenos Aires (ITBA), Docente del Módulo de Auditoría de IT
de la Diplomatura en Delitos Informáticos para EDI en la Universidad Nacional de Río Negro y Docente en
Sistemas de Gestión IT, Seguridad de la Información y Auditoría IT para TÜV Rheinland.
Miembro del Comité Directivo de ISACA Buenos Aires Chapter, Miembro del Comité Directivo del “Cyber Security
for Critical Assets LATAM” para Qatalys Global sección Infraestructura Crítica, Miembro del Comité Científico del
IEEE (Institute of Electrical and Electronics Engineers)
CERTIFICACIONES:
• COBIT5 Foundation (Certificate Number 02363587-01-2EVV - APMG International)
• Lead Auditor ISO/IEC 20000:2011 (Certificate Number 17-6510 - TÜV Rheinland)
• ISMS Auditor / Lead Auditor ISO/IEC 27001 (Certificate Number IT2566710 - IRCA / TÜV Rheinland)
• Dirección de seguridad de la información (Universidad CAECE)
• ITIL® version 3:2011, Certification for Information Management (EXIN License EXN4396338)
• ITIL® version 3:2011, Certification for Accredited Trainer (EXIN Accreditation)
• Foundation ISO/IEC 20000-1:2011, Implementación de SGSIT (LSQA - LATU)
• Internal Audit ISO/IEC 20000:2011, Auditor Interno en SGSIT (LSQA - LATU)
SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad
| API Aseguramiento de Procesos Informáticos
API
Aseguramiento de Procesos Informáticos
RAS | Risk Advisory Services | IT Assurance, Audit and Compliance
Maipú 942, PB. C1006ACN
Rondeau 2664, PB - C1262ABH
Buenos Aires, ARGENTINA
www.bdoargentina.com
Auditoría y
Control IT
Ciberseguridad e
Infraestructura TI
Governance, Risk
& Compliance
Seguridad de
la Información
Pablo Silberfich – Socio API (pilberfich@bdoargentina.com)
Fabián Descalzo - Gerente API (fdescalzo@bdoargentina.com)

Más contenido relacionado

La actualidad más candente

Ciberseguridad en la Transformación Digital de los negocios CA
Ciberseguridad en la Transformación Digital de los negocios CACiberseguridad en la Transformación Digital de los negocios CA
Ciberseguridad en la Transformación Digital de los negocios CACristian Garcia G.
 
Curriculum Institucional 2017 v01
Curriculum Institucional 2017 v01Curriculum Institucional 2017 v01
Curriculum Institucional 2017 v01Cristian Garcia G.
 
EVOLUCIONANDO DE INTEGRACIONES “AD HOC” INEFECTIVAS A “DISEÑO INTENCIONAL DE...
 EVOLUCIONANDO DE INTEGRACIONES “AD HOC” INEFECTIVAS A “DISEÑO INTENCIONAL DE... EVOLUCIONANDO DE INTEGRACIONES “AD HOC” INEFECTIVAS A “DISEÑO INTENCIONAL DE...
EVOLUCIONANDO DE INTEGRACIONES “AD HOC” INEFECTIVAS A “DISEÑO INTENCIONAL DE...Cristian Garcia G.
 
PREDICCIONES DE SEGURIDAD PARA 2017 FORCEPOINT
PREDICCIONES DE SEGURIDAD PARA 2017 FORCEPOINTPREDICCIONES DE SEGURIDAD PARA 2017 FORCEPOINT
PREDICCIONES DE SEGURIDAD PARA 2017 FORCEPOINTCristian Garcia G.
 
Be Aware Webinar - Asegurando los pos en retail
Be Aware Webinar - Asegurando los pos en retailBe Aware Webinar - Asegurando los pos en retail
Be Aware Webinar - Asegurando los pos en retailSymantec LATAM
 
Cómo proteger su activo más importante: la Información
Cómo proteger su activo más importante: la InformaciónCómo proteger su activo más importante: la Información
Cómo proteger su activo más importante: la InformaciónData Center Consultores
 
PROTEGIENDO EL ACTIVO MÁS IMPORTANTE DE SU EMPRESA: LA BASE DE DATOS IMPERVA
PROTEGIENDO EL ACTIVO MÁS IMPORTANTE DE SU EMPRESA: LA BASE DE DATOS IMPERVAPROTEGIENDO EL ACTIVO MÁS IMPORTANTE DE SU EMPRESA: LA BASE DE DATOS IMPERVA
PROTEGIENDO EL ACTIVO MÁS IMPORTANTE DE SU EMPRESA: LA BASE DE DATOS IMPERVACristian Garcia G.
 

La actualidad más candente (11)

Ciberseguridad en la Transformación Digital de los negocios CA
Ciberseguridad en la Transformación Digital de los negocios CACiberseguridad en la Transformación Digital de los negocios CA
Ciberseguridad en la Transformación Digital de los negocios CA
 
Curriculum Institucional 2017 v01
Curriculum Institucional 2017 v01Curriculum Institucional 2017 v01
Curriculum Institucional 2017 v01
 
EVOLUCIONANDO DE INTEGRACIONES “AD HOC” INEFECTIVAS A “DISEÑO INTENCIONAL DE...
 EVOLUCIONANDO DE INTEGRACIONES “AD HOC” INEFECTIVAS A “DISEÑO INTENCIONAL DE... EVOLUCIONANDO DE INTEGRACIONES “AD HOC” INEFECTIVAS A “DISEÑO INTENCIONAL DE...
EVOLUCIONANDO DE INTEGRACIONES “AD HOC” INEFECTIVAS A “DISEÑO INTENCIONAL DE...
 
Sitel
SitelSitel
Sitel
 
PREDICCIONES DE SEGURIDAD PARA 2017 FORCEPOINT
PREDICCIONES DE SEGURIDAD PARA 2017 FORCEPOINTPREDICCIONES DE SEGURIDAD PARA 2017 FORCEPOINT
PREDICCIONES DE SEGURIDAD PARA 2017 FORCEPOINT
 
Be Aware Webinar - Asegurando los pos en retail
Be Aware Webinar - Asegurando los pos en retailBe Aware Webinar - Asegurando los pos en retail
Be Aware Webinar - Asegurando los pos en retail
 
Generar ingresos seguro por la web.
Generar ingresos seguro por la web.Generar ingresos seguro por la web.
Generar ingresos seguro por la web.
 
Cómo proteger su activo más importante: la Información
Cómo proteger su activo más importante: la InformaciónCómo proteger su activo más importante: la Información
Cómo proteger su activo más importante: la Información
 
Guia compra segura_internet_web_vfinal
Guia compra segura_internet_web_vfinalGuia compra segura_internet_web_vfinal
Guia compra segura_internet_web_vfinal
 
PROTEGIENDO EL ACTIVO MÁS IMPORTANTE DE SU EMPRESA: LA BASE DE DATOS IMPERVA
PROTEGIENDO EL ACTIVO MÁS IMPORTANTE DE SU EMPRESA: LA BASE DE DATOS IMPERVAPROTEGIENDO EL ACTIVO MÁS IMPORTANTE DE SU EMPRESA: LA BASE DE DATOS IMPERVA
PROTEGIENDO EL ACTIVO MÁS IMPORTANTE DE SU EMPRESA: LA BASE DE DATOS IMPERVA
 
Gobierno de seguridad_de_la_informacion
Gobierno de seguridad_de_la_informacionGobierno de seguridad_de_la_informacion
Gobierno de seguridad_de_la_informacion
 

Similar a Bdo tecnica operatoria de los medios de pago digitales

Bdo fabian descalzo ciberseguridad y negocio
Bdo fabian descalzo   ciberseguridad y negocioBdo fabian descalzo   ciberseguridad y negocio
Bdo fabian descalzo ciberseguridad y negocioFabián Descalzo
 
Seguridad del comercio electrónico caja SyA y asistencia ADMIN.pptx
Seguridad del comercio electrónico caja SyA y asistencia ADMIN.pptxSeguridad del comercio electrónico caja SyA y asistencia ADMIN.pptx
Seguridad del comercio electrónico caja SyA y asistencia ADMIN.pptxjoseluiscarrascalpad
 
Tendencias de seguridad en pagos por eCommerce
Tendencias de seguridad en pagos por eCommerceTendencias de seguridad en pagos por eCommerce
Tendencias de seguridad en pagos por eCommerceAlberto González
 
Transformación digital: herramientas y estrategias para una transición eficie...
Transformación digital: herramientas y estrategias para una transición eficie...Transformación digital: herramientas y estrategias para una transición eficie...
Transformación digital: herramientas y estrategias para una transición eficie...HelpSystems
 
Operaciones en internet. aprende a hacerlas con seguridad
Operaciones en internet. aprende a hacerlas con seguridadOperaciones en internet. aprende a hacerlas con seguridad
Operaciones en internet. aprende a hacerlas con seguridadportalsenior
 
6 2 8_lucio_molina_focazzio
6 2 8_lucio_molina_focazzio6 2 8_lucio_molina_focazzio
6 2 8_lucio_molina_focazziotaxesuio
 
6 2 8_lucio_molina_focazzio
6 2 8_lucio_molina_focazzio6 2 8_lucio_molina_focazzio
6 2 8_lucio_molina_focazziotaxesuio
 
Sistemas De Informacion Seguridad En La Red
Sistemas De Informacion Seguridad En La RedSistemas De Informacion Seguridad En La Red
Sistemas De Informacion Seguridad En La Rediojer
 
7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...
7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...
7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...EXIN
 
mecanismos de pago y aspectos de seguridad
mecanismos de pago y aspectos de seguridadmecanismos de pago y aspectos de seguridad
mecanismos de pago y aspectos de seguridadjoako10
 
Mecanismo de pago y aspectos seguridad tarea (expo 3)
Mecanismo de pago y aspectos seguridad tarea (expo 3)Mecanismo de pago y aspectos seguridad tarea (expo 3)
Mecanismo de pago y aspectos seguridad tarea (expo 3)omar
 
Seguridades y comercio electrónico
Seguridades y comercio electrónicoSeguridades y comercio electrónico
Seguridades y comercio electrónicogusgonpac
 
Actividad de aprendizaje 5
Actividad de aprendizaje 5Actividad de aprendizaje 5
Actividad de aprendizaje 5JavierCondemaita
 
Formas de Pago y Seguridad
Formas de Pago y SeguridadFormas de Pago y Seguridad
Formas de Pago y Seguridadjuan
 
Conferencia Prevención de riesgos tecnológicos en el uso de Billeteras Digitales
Conferencia Prevención de riesgos tecnológicos en el uso de Billeteras DigitalesConferencia Prevención de riesgos tecnológicos en el uso de Billeteras Digitales
Conferencia Prevención de riesgos tecnológicos en el uso de Billeteras DigitalesFabián Descalzo
 
Medios de pago
Medios de pagoMedios de pago
Medios de pagoastridy
 

Similar a Bdo tecnica operatoria de los medios de pago digitales (20)

Cómo sacar rendimiento al PCI DSS. SafeNet.
Cómo sacar rendimiento al PCI DSS. SafeNet.Cómo sacar rendimiento al PCI DSS. SafeNet.
Cómo sacar rendimiento al PCI DSS. SafeNet.
 
Actividad n7
Actividad n7Actividad n7
Actividad n7
 
Bdo fabian descalzo ciberseguridad y negocio
Bdo fabian descalzo   ciberseguridad y negocioBdo fabian descalzo   ciberseguridad y negocio
Bdo fabian descalzo ciberseguridad y negocio
 
Seguridad del comercio electrónico caja SyA y asistencia ADMIN.pptx
Seguridad del comercio electrónico caja SyA y asistencia ADMIN.pptxSeguridad del comercio electrónico caja SyA y asistencia ADMIN.pptx
Seguridad del comercio electrónico caja SyA y asistencia ADMIN.pptx
 
Tendencias de seguridad en pagos por eCommerce
Tendencias de seguridad en pagos por eCommerceTendencias de seguridad en pagos por eCommerce
Tendencias de seguridad en pagos por eCommerce
 
Transformación digital: herramientas y estrategias para una transición eficie...
Transformación digital: herramientas y estrategias para una transición eficie...Transformación digital: herramientas y estrategias para una transición eficie...
Transformación digital: herramientas y estrategias para una transición eficie...
 
Operaciones en internet. aprende a hacerlas con seguridad
Operaciones en internet. aprende a hacerlas con seguridadOperaciones en internet. aprende a hacerlas con seguridad
Operaciones en internet. aprende a hacerlas con seguridad
 
Gestion de Seguridad informatica
Gestion de Seguridad informaticaGestion de Seguridad informatica
Gestion de Seguridad informatica
 
6 2 8_lucio_molina_focazzio
6 2 8_lucio_molina_focazzio6 2 8_lucio_molina_focazzio
6 2 8_lucio_molina_focazzio
 
6 2 8_lucio_molina_focazzio
6 2 8_lucio_molina_focazzio6 2 8_lucio_molina_focazzio
6 2 8_lucio_molina_focazzio
 
Sistemas De Informacion Seguridad En La Red
Sistemas De Informacion Seguridad En La RedSistemas De Informacion Seguridad En La Red
Sistemas De Informacion Seguridad En La Red
 
7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...
7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...
7º Webinar EXIN en Castellano : Recomendaciones para la correcta gestión de l...
 
mecanismos de pago y aspectos de seguridad
mecanismos de pago y aspectos de seguridadmecanismos de pago y aspectos de seguridad
mecanismos de pago y aspectos de seguridad
 
Mecanismo de pago y aspectos seguridad tarea (expo 3)
Mecanismo de pago y aspectos seguridad tarea (expo 3)Mecanismo de pago y aspectos seguridad tarea (expo 3)
Mecanismo de pago y aspectos seguridad tarea (expo 3)
 
Seguridades y comercio electrónico
Seguridades y comercio electrónicoSeguridades y comercio electrónico
Seguridades y comercio electrónico
 
Actividad de aprendizaje 5
Actividad de aprendizaje 5Actividad de aprendizaje 5
Actividad de aprendizaje 5
 
Seguridad 2019 1
Seguridad 2019 1Seguridad 2019 1
Seguridad 2019 1
 
Formas de Pago y Seguridad
Formas de Pago y SeguridadFormas de Pago y Seguridad
Formas de Pago y Seguridad
 
Conferencia Prevención de riesgos tecnológicos en el uso de Billeteras Digitales
Conferencia Prevención de riesgos tecnológicos en el uso de Billeteras DigitalesConferencia Prevención de riesgos tecnológicos en el uso de Billeteras Digitales
Conferencia Prevención de riesgos tecnológicos en el uso de Billeteras Digitales
 
Medios de pago
Medios de pagoMedios de pago
Medios de pago
 

Más de Fabián Descalzo

𝐂𝐨𝐦𝐨 𝐦𝐢𝐧𝐢𝐦𝐢𝐳𝐚𝐫 𝐫𝐢𝐞𝐬𝐠𝐨𝐬 𝐝𝐞𝐥 𝐂𝐈𝐒𝐎 𝐟𝐫𝐞𝐧𝐭𝐞 𝐚 𝐥𝐚 𝐒𝐄𝐂
𝐂𝐨𝐦𝐨 𝐦𝐢𝐧𝐢𝐦𝐢𝐳𝐚𝐫 𝐫𝐢𝐞𝐬𝐠𝐨𝐬 𝐝𝐞𝐥 𝐂𝐈𝐒𝐎 𝐟𝐫𝐞𝐧𝐭𝐞 𝐚 𝐥𝐚 𝐒𝐄𝐂𝐂𝐨𝐦𝐨 𝐦𝐢𝐧𝐢𝐦𝐢𝐳𝐚𝐫 𝐫𝐢𝐞𝐬𝐠𝐨𝐬 𝐝𝐞𝐥 𝐂𝐈𝐒𝐎 𝐟𝐫𝐞𝐧𝐭𝐞 𝐚 𝐥𝐚 𝐒𝐄𝐂
𝐂𝐨𝐦𝐨 𝐦𝐢𝐧𝐢𝐦𝐢𝐳𝐚𝐫 𝐫𝐢𝐞𝐬𝐠𝐨𝐬 𝐝𝐞𝐥 𝐂𝐈𝐒𝐎 𝐟𝐫𝐞𝐧𝐭𝐞 𝐚 𝐥𝐚 𝐒𝐄𝐂Fabián Descalzo
 
CFOs Meeting 2023 | Ciberseguridad en el negocio
CFOs Meeting 2023 | Ciberseguridad en el negocioCFOs Meeting 2023 | Ciberseguridad en el negocio
CFOs Meeting 2023 | Ciberseguridad en el negocioFabián Descalzo
 
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS Fabián Descalzo
 
CONTROL INTERNO, CIBERSEGURIDAD Y LA EVOLUCIÓN DE LOS NEGOCIOS
CONTROL INTERNO, CIBERSEGURIDAD Y LA EVOLUCIÓN DE LOS NEGOCIOSCONTROL INTERNO, CIBERSEGURIDAD Y LA EVOLUCIÓN DE LOS NEGOCIOS
CONTROL INTERNO, CIBERSEGURIDAD Y LA EVOLUCIÓN DE LOS NEGOCIOSFabián Descalzo
 
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdfFabián Descalzo
 
🔐 Control Interno y la evolución de los negocios🔐 Control Interno y la evoluc...
🔐 Control Interno y la evolución de los negocios🔐 Control Interno y la evoluc...🔐 Control Interno y la evolución de los negocios🔐 Control Interno y la evoluc...
🔐 Control Interno y la evolución de los negocios🔐 Control Interno y la evoluc...Fabián Descalzo
 
🗓️𝐌𝐄𝐒 𝐃𝐄 𝐋𝐀 𝐂𝐈𝐁𝐄𝐑𝐒𝐄𝐆𝐔𝐑𝐈𝐃𝐀𝐃
🗓️𝐌𝐄𝐒 𝐃𝐄 𝐋𝐀 𝐂𝐈𝐁𝐄𝐑𝐒𝐄𝐆𝐔𝐑𝐈𝐃𝐀𝐃🗓️𝐌𝐄𝐒 𝐃𝐄 𝐋𝐀 𝐂𝐈𝐁𝐄𝐑𝐒𝐄𝐆𝐔𝐑𝐈𝐃𝐀𝐃
🗓️𝐌𝐄𝐒 𝐃𝐄 𝐋𝐀 𝐂𝐈𝐁𝐄𝐑𝐒𝐄𝐆𝐔𝐑𝐈𝐃𝐀𝐃Fabián Descalzo
 
📢 IEEE 2022 Aseguramiento de la calidad desde la ciberseguridad
📢 IEEE 2022 Aseguramiento de la calidad desde la ciberseguridad📢 IEEE 2022 Aseguramiento de la calidad desde la ciberseguridad
📢 IEEE 2022 Aseguramiento de la calidad desde la ciberseguridadFabián Descalzo
 
Concientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdfConcientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdfFabián Descalzo
 
Mapa regional en ciberseguridad y gobierno IT.pdf
Mapa regional en ciberseguridad y gobierno IT.pdfMapa regional en ciberseguridad y gobierno IT.pdf
Mapa regional en ciberseguridad y gobierno IT.pdfFabián Descalzo
 
2022 BDO Gobierno de TI y Ciberseguridad.pdf
2022 BDO Gobierno de TI y Ciberseguridad.pdf2022 BDO Gobierno de TI y Ciberseguridad.pdf
2022 BDO Gobierno de TI y Ciberseguridad.pdfFabián Descalzo
 
Proteccion frente a ciberataques
 Proteccion frente a ciberataques Proteccion frente a ciberataques
Proteccion frente a ciberataquesFabián Descalzo
 
Dia internacional ciberseguridad 30 noviembre 2021
Dia internacional ciberseguridad   30 noviembre 2021Dia internacional ciberseguridad   30 noviembre 2021
Dia internacional ciberseguridad 30 noviembre 2021Fabián Descalzo
 
2021 Mes de la ciberseguridad
  2021 Mes de la ciberseguridad  2021 Mes de la ciberseguridad
2021 Mes de la ciberseguridadFabián Descalzo
 
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍA
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍALA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍA
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍAFabián Descalzo
 
RIESGOS (TECNO)PERACIONALES Y LA SOCIEDAD CON PROVEEDORES
RIESGOS (TECNO)PERACIONALES Y LA SOCIEDAD CON PROVEEDORESRIESGOS (TECNO)PERACIONALES Y LA SOCIEDAD CON PROVEEDORES
RIESGOS (TECNO)PERACIONALES Y LA SOCIEDAD CON PROVEEDORESFabián Descalzo
 
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018Fabián Descalzo
 
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUD
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUDGESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUD
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUDFabián Descalzo
 
CIBERSEGURIDAD EN LA CONTINUIDAD DE NEGOCIO
CIBERSEGURIDAD EN LA CONTINUIDAD DE NEGOCIOCIBERSEGURIDAD EN LA CONTINUIDAD DE NEGOCIO
CIBERSEGURIDAD EN LA CONTINUIDAD DE NEGOCIOFabián Descalzo
 
GOBIERNO DE TECNOLOGÍA Y CIBERSEGURIDAD EN LAS ORGANIZACIONES | MARCO NORMATI...
GOBIERNO DE TECNOLOGÍA Y CIBERSEGURIDAD EN LAS ORGANIZACIONES | MARCO NORMATI...GOBIERNO DE TECNOLOGÍA Y CIBERSEGURIDAD EN LAS ORGANIZACIONES | MARCO NORMATI...
GOBIERNO DE TECNOLOGÍA Y CIBERSEGURIDAD EN LAS ORGANIZACIONES | MARCO NORMATI...Fabián Descalzo
 

Más de Fabián Descalzo (20)

𝐂𝐨𝐦𝐨 𝐦𝐢𝐧𝐢𝐦𝐢𝐳𝐚𝐫 𝐫𝐢𝐞𝐬𝐠𝐨𝐬 𝐝𝐞𝐥 𝐂𝐈𝐒𝐎 𝐟𝐫𝐞𝐧𝐭𝐞 𝐚 𝐥𝐚 𝐒𝐄𝐂
𝐂𝐨𝐦𝐨 𝐦𝐢𝐧𝐢𝐦𝐢𝐳𝐚𝐫 𝐫𝐢𝐞𝐬𝐠𝐨𝐬 𝐝𝐞𝐥 𝐂𝐈𝐒𝐎 𝐟𝐫𝐞𝐧𝐭𝐞 𝐚 𝐥𝐚 𝐒𝐄𝐂𝐂𝐨𝐦𝐨 𝐦𝐢𝐧𝐢𝐦𝐢𝐳𝐚𝐫 𝐫𝐢𝐞𝐬𝐠𝐨𝐬 𝐝𝐞𝐥 𝐂𝐈𝐒𝐎 𝐟𝐫𝐞𝐧𝐭𝐞 𝐚 𝐥𝐚 𝐒𝐄𝐂
𝐂𝐨𝐦𝐨 𝐦𝐢𝐧𝐢𝐦𝐢𝐳𝐚𝐫 𝐫𝐢𝐞𝐬𝐠𝐨𝐬 𝐝𝐞𝐥 𝐂𝐈𝐒𝐎 𝐟𝐫𝐞𝐧𝐭𝐞 𝐚 𝐥𝐚 𝐒𝐄𝐂
 
CFOs Meeting 2023 | Ciberseguridad en el negocio
CFOs Meeting 2023 | Ciberseguridad en el negocioCFOs Meeting 2023 | Ciberseguridad en el negocio
CFOs Meeting 2023 | Ciberseguridad en el negocio
 
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS
 
CONTROL INTERNO, CIBERSEGURIDAD Y LA EVOLUCIÓN DE LOS NEGOCIOS
CONTROL INTERNO, CIBERSEGURIDAD Y LA EVOLUCIÓN DE LOS NEGOCIOSCONTROL INTERNO, CIBERSEGURIDAD Y LA EVOLUCIÓN DE LOS NEGOCIOS
CONTROL INTERNO, CIBERSEGURIDAD Y LA EVOLUCIÓN DE LOS NEGOCIOS
 
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
2023 SEGURIDAD DE LA INFORMACIÓN Y PRIVACIDAD DE DATOS (version breve).pdf
 
🔐 Control Interno y la evolución de los negocios🔐 Control Interno y la evoluc...
🔐 Control Interno y la evolución de los negocios🔐 Control Interno y la evoluc...🔐 Control Interno y la evolución de los negocios🔐 Control Interno y la evoluc...
🔐 Control Interno y la evolución de los negocios🔐 Control Interno y la evoluc...
 
🗓️𝐌𝐄𝐒 𝐃𝐄 𝐋𝐀 𝐂𝐈𝐁𝐄𝐑𝐒𝐄𝐆𝐔𝐑𝐈𝐃𝐀𝐃
🗓️𝐌𝐄𝐒 𝐃𝐄 𝐋𝐀 𝐂𝐈𝐁𝐄𝐑𝐒𝐄𝐆𝐔𝐑𝐈𝐃𝐀𝐃🗓️𝐌𝐄𝐒 𝐃𝐄 𝐋𝐀 𝐂𝐈𝐁𝐄𝐑𝐒𝐄𝐆𝐔𝐑𝐈𝐃𝐀𝐃
🗓️𝐌𝐄𝐒 𝐃𝐄 𝐋𝐀 𝐂𝐈𝐁𝐄𝐑𝐒𝐄𝐆𝐔𝐑𝐈𝐃𝐀𝐃
 
📢 IEEE 2022 Aseguramiento de la calidad desde la ciberseguridad
📢 IEEE 2022 Aseguramiento de la calidad desde la ciberseguridad📢 IEEE 2022 Aseguramiento de la calidad desde la ciberseguridad
📢 IEEE 2022 Aseguramiento de la calidad desde la ciberseguridad
 
Concientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdfConcientización en Ciberseguridad y Change Management vFD2.pdf
Concientización en Ciberseguridad y Change Management vFD2.pdf
 
Mapa regional en ciberseguridad y gobierno IT.pdf
Mapa regional en ciberseguridad y gobierno IT.pdfMapa regional en ciberseguridad y gobierno IT.pdf
Mapa regional en ciberseguridad y gobierno IT.pdf
 
2022 BDO Gobierno de TI y Ciberseguridad.pdf
2022 BDO Gobierno de TI y Ciberseguridad.pdf2022 BDO Gobierno de TI y Ciberseguridad.pdf
2022 BDO Gobierno de TI y Ciberseguridad.pdf
 
Proteccion frente a ciberataques
 Proteccion frente a ciberataques Proteccion frente a ciberataques
Proteccion frente a ciberataques
 
Dia internacional ciberseguridad 30 noviembre 2021
Dia internacional ciberseguridad   30 noviembre 2021Dia internacional ciberseguridad   30 noviembre 2021
Dia internacional ciberseguridad 30 noviembre 2021
 
2021 Mes de la ciberseguridad
  2021 Mes de la ciberseguridad  2021 Mes de la ciberseguridad
2021 Mes de la ciberseguridad
 
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍA
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍALA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍA
LA DIGITALIZACIÓN DEL NEGOCIO Y LA eVOLUCIÓN DE LA AUDITORÍA
 
RIESGOS (TECNO)PERACIONALES Y LA SOCIEDAD CON PROVEEDORES
RIESGOS (TECNO)PERACIONALES Y LA SOCIEDAD CON PROVEEDORESRIESGOS (TECNO)PERACIONALES Y LA SOCIEDAD CON PROVEEDORES
RIESGOS (TECNO)PERACIONALES Y LA SOCIEDAD CON PROVEEDORES
 
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018
AUDITORÍA A LA GESTIÓN DE SERVICIOS DE TI Y SU RELACIÓN CON ISO/IEC 20000-1:2018
 
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUD
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUDGESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUD
GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN EN EL SECTOR SALUD
 
CIBERSEGURIDAD EN LA CONTINUIDAD DE NEGOCIO
CIBERSEGURIDAD EN LA CONTINUIDAD DE NEGOCIOCIBERSEGURIDAD EN LA CONTINUIDAD DE NEGOCIO
CIBERSEGURIDAD EN LA CONTINUIDAD DE NEGOCIO
 
GOBIERNO DE TECNOLOGÍA Y CIBERSEGURIDAD EN LAS ORGANIZACIONES | MARCO NORMATI...
GOBIERNO DE TECNOLOGÍA Y CIBERSEGURIDAD EN LAS ORGANIZACIONES | MARCO NORMATI...GOBIERNO DE TECNOLOGÍA Y CIBERSEGURIDAD EN LAS ORGANIZACIONES | MARCO NORMATI...
GOBIERNO DE TECNOLOGÍA Y CIBERSEGURIDAD EN LAS ORGANIZACIONES | MARCO NORMATI...
 

Último

Felipe González - eCommerce Day Chile 2024
Felipe González - eCommerce Day Chile 2024Felipe González - eCommerce Day Chile 2024
Felipe González - eCommerce Day Chile 2024eCommerce Institute
 
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...eCommerce Institute
 
Suiwen He - eCommerce Day Chile 2024
Suiwen He  -  eCommerce  Day  Chile 2024Suiwen He  -  eCommerce  Day  Chile 2024
Suiwen He - eCommerce Day Chile 2024eCommerce Institute
 
Enrique Amarista Graterol - eCommerce Day Chile 2024
Enrique Amarista Graterol - eCommerce Day Chile 2024Enrique Amarista Graterol - eCommerce Day Chile 2024
Enrique Amarista Graterol - eCommerce Day Chile 2024eCommerce Institute
 
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024eCommerce Institute
 
Guiaparacrearslideshareticsvirtual2024abril
Guiaparacrearslideshareticsvirtual2024abrilGuiaparacrearslideshareticsvirtual2024abril
Guiaparacrearslideshareticsvirtual2024abriljulianagomezm2
 
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024eCommerce Institute
 
Introduccion al Libro de Genesis - Caps 15 al 17.pdf
Introduccion al Libro de Genesis - Caps 15 al 17.pdfIntroduccion al Libro de Genesis - Caps 15 al 17.pdf
Introduccion al Libro de Genesis - Caps 15 al 17.pdfDaniel425270
 
Pablo Scasso - eCommerce Day Chile 2024
Pablo Scasso -  eCommerce Day Chile 2024Pablo Scasso -  eCommerce Day Chile 2024
Pablo Scasso - eCommerce Day Chile 2024eCommerce Institute
 
Sebastián Iturriaga - eCommerce Day Chile 2024
Sebastián Iturriaga - eCommerce Day Chile 2024Sebastián Iturriaga - eCommerce Day Chile 2024
Sebastián Iturriaga - eCommerce Day Chile 2024eCommerce Institute
 
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024eCommerce Institute
 
CURSO DE INICIACIÓN Á ASTRONOMÍA Eclipses na Coruña
CURSO DE INICIACIÓN Á ASTRONOMÍA Eclipses na CoruñaCURSO DE INICIACIÓN Á ASTRONOMÍA Eclipses na Coruña
CURSO DE INICIACIÓN Á ASTRONOMÍA Eclipses na Coruñaanoiteenecesaria
 
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdf
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdfAct#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdf
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdfXimenaGonzlez95
 
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024eCommerce Institute
 
CURSO DE INICIACIÓN Á ASTRONOMÍA: O noso lugar no universo
CURSO DE INICIACIÓN Á ASTRONOMÍA: O noso lugar no universoCURSO DE INICIACIÓN Á ASTRONOMÍA: O noso lugar no universo
CURSO DE INICIACIÓN Á ASTRONOMÍA: O noso lugar no universoanoiteenecesaria
 

Último (15)

Felipe González - eCommerce Day Chile 2024
Felipe González - eCommerce Day Chile 2024Felipe González - eCommerce Day Chile 2024
Felipe González - eCommerce Day Chile 2024
 
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...
Nicolás von Graevenitz, Rodrigo Guajardo, Fabián Müller, Alberto Banano Pardo...
 
Suiwen He - eCommerce Day Chile 2024
Suiwen He  -  eCommerce  Day  Chile 2024Suiwen He  -  eCommerce  Day  Chile 2024
Suiwen He - eCommerce Day Chile 2024
 
Enrique Amarista Graterol - eCommerce Day Chile 2024
Enrique Amarista Graterol - eCommerce Day Chile 2024Enrique Amarista Graterol - eCommerce Day Chile 2024
Enrique Amarista Graterol - eCommerce Day Chile 2024
 
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024
José Ignacio Calle, Nathalie Jacobs - eCommerce Day Chile 2024
 
Guiaparacrearslideshareticsvirtual2024abril
Guiaparacrearslideshareticsvirtual2024abrilGuiaparacrearslideshareticsvirtual2024abril
Guiaparacrearslideshareticsvirtual2024abril
 
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024
Mercedes Tomas, Florencia Bianchini - eCommerce Day Chile 2024
 
Introduccion al Libro de Genesis - Caps 15 al 17.pdf
Introduccion al Libro de Genesis - Caps 15 al 17.pdfIntroduccion al Libro de Genesis - Caps 15 al 17.pdf
Introduccion al Libro de Genesis - Caps 15 al 17.pdf
 
Pablo Scasso - eCommerce Day Chile 2024
Pablo Scasso -  eCommerce Day Chile 2024Pablo Scasso -  eCommerce Day Chile 2024
Pablo Scasso - eCommerce Day Chile 2024
 
Sebastián Iturriaga - eCommerce Day Chile 2024
Sebastián Iturriaga - eCommerce Day Chile 2024Sebastián Iturriaga - eCommerce Day Chile 2024
Sebastián Iturriaga - eCommerce Day Chile 2024
 
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024
Francisco Irarrazaval, Marcos Pueyrredon - eCommerce Day Chile 2024
 
CURSO DE INICIACIÓN Á ASTRONOMÍA Eclipses na Coruña
CURSO DE INICIACIÓN Á ASTRONOMÍA Eclipses na CoruñaCURSO DE INICIACIÓN Á ASTRONOMÍA Eclipses na Coruña
CURSO DE INICIACIÓN Á ASTRONOMÍA Eclipses na Coruña
 
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdf
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdfAct#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdf
Act#3.2_Investigación_Bibliográfica_Comunicación_Equipo.pdf
 
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024
Alexander Rubilar, Enzo Tapia - eCommerce Day Chile 2024
 
CURSO DE INICIACIÓN Á ASTRONOMÍA: O noso lugar no universo
CURSO DE INICIACIÓN Á ASTRONOMÍA: O noso lugar no universoCURSO DE INICIACIÓN Á ASTRONOMÍA: O noso lugar no universo
CURSO DE INICIACIÓN Á ASTRONOMÍA: O noso lugar no universo
 

Bdo tecnica operatoria de los medios de pago digitales

  • 1. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos API Aseguramiento de Procesos Informáticos RAS | Risk Advisory Services | IT Assurance, Audit and Compliance Cómo fortalecer la seguridad SEGURIDAD DE LOS PAGOS EN LINEA
  • 2. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Agenda  Sistema de pago electrónico  Principios del sistema de pago electrónico  Antecedentes  Principales amenazas  Claves para la seguridad en medios de pago  Lo que está llegando  Conclusión
  • 3. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Sistema de pago electrónico  Facilita la aceptación de pagos  Pieza fundamental en el proceso de compra-venta dentro del comercio electrónico  El 35% de las personas ahora usan su teléfono inteligente para entrar a sus cuentas bancarias y el 29% para usar sistemas de pagos en línea.. Pasarelas de pago, para pago con tarjeta de crédito Sistemas de monedero electrónico, o tarjeta monedero Sistemas que se conectan directamente con la banca electrónica del usuario No tiene los gastos y limitaciones de una tienda clásica: Personal, local, horario, infraestructura, etc.
  • 4. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Principios del sistema de pago electrónico El comercio electrónico necesita garantizar una seguridad técnica y jurídica  Garantizar seguridad  Garantizar privacidad Integridad Lo transmitido a través de la red no haya sido modificado Autenticidad La persona o empresa que dice estar al otro lado de la red es quién dice ser Intimidad Los datos transmitidos no hayan sido vistos durante el trasiego telemático No repudio Lo transmitido no pueda ser repudiado o rechazado Adaptación por parte de las empresas y los usuarios.
  • 5. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Antecedentes https://elpais.com/economia/2009/11/18/actualidad/1258533184_850215.html http://www.elmundo.es/elmundo/2011/04/27/navegante/1303859686.html http://www.expansion.com/agencia/efe/2012/04/02/17122458.html https://support.binance.com/hc/es/articles/360006675312-Resumen-del-Incidente-de-Trading-Irregular-SYS https://mundocripto.news/binance-reanuda-sus-servicios-tras-suspenderlos-por-riesgo-de-comercializacion-irregular/ El 83% de las marcas sufrirá algún tipo de crisis online en los próximos 5 años Binance se ha convertido rápidamente en la BOLSA NÚMERO 1 del mundo, con un volumen de transacciones diarias de más de 6 mil millones de dólares. Es increíble pensar que, como plataforma, fue lanzada hace menos de un año. El 2018/07/03 20:18:00 (UTC), intercambios irregulares fueron detectados por cierto número de usuarios API, activando nuestro sistema interno de gestión de riesgos. Como tal, Binance tomó una decisión oportuna para suspender operaciones, retiros y otras funciones de cuenta.
  • 6. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos Ingeniería Social Piratería Fraude | API Aseguramiento de Procesos Informáticos  Principales amenazas  Abuso de los privilegios, errores y omisiones en el uso de los sistemas de información, que pueden derivar en incidentes de seguridad  Ataques por vulnerabilidades en plataformas/aplicaciones, Amenazas de malware generadas por atacantes externos  Robo de información por atacantes internos, Ingeniería social, fraude financiero
  • 7. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Principales amenazas 67% Quiebre de autenticación en aplicaciones 78% Quiebre de los controles de acceso 81% Fuga de información Adivinar contraseñas débiles o eludir por completo el proceso de inicio de sesión Atacar la app para acceder a datos de autenticación, ejecutando acciones no autorizadas en nombre de otros usuarios 91% Cross-site scripting Una aplicación divulga información que puede servir para atacarla Acceso a datos y funcionalidades, visualización de datos sensibles hospedados en el servidor
  • 8. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Principales amenazas • Información enviada dentro de las API (Acceder a URL, parámetros de instrucciones SQL, encabezados HTTP, etc) • Identidad (Explotar fallas en la autenticación y autorización, seguimiento a las sesiones) • Ataques de man-in-the-middle (interceptar transacciones legítimas y explotar información sin firmar o sin cifrar. Revelar información confidencial, alterar información de transacciones o reproducir transacciones legítimas) Escalamiento de privilegios, DoS, malware, robo de información, suplantación de identidad Conjunto de reglas y especificaciones que las aplicaciones pueden seguir para comunicarse entre ellas
  • 9. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Claves para la seguridad en medios de pago Proveedores de software e integradores de aplicaciones de pago que almacenan, procesan o transmiten datos de titulares de tarjetas PA-DSS Aplicaciones son vendidas, distribuidas o autorizadas bajo licencia a terceros. Entidad que acepta o procesa tarjetas de pago, debe cumplir con PCI DSS Entidades que almacenan, procesan o transmiten información del titular de una tarjeta. Cubre componentes operativos y técnicos del sistema que estén conectados con datos del titular de tarjeta PCI-DSS
  • 10. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Claves para la seguridad en medios de pago Pasarela de Pago TPV Virtual Facilita la autorización de pago mediante el envío de transacciones a los procesadores/adquirentes que llevan a cabo la autorización del pago Deben validar y cumplir los requerimientos de PCI aplicables y proporcionar pruebas suficiente a los clientes sobre su cumplimiento Política y procedimientos de seguridad Seguridad de la red Protección de malware Seguridad de la aplicación (y web) Escaneo y remediación de vulnerabilidades Registro y monitoreo Conciencia de seguridad Eliminar los datos confidenciales de autenticación y limitar la retención de los datos. Proteja los sistemas y las redes, y esté preparado para responder a una falla en el sistema. Aplicaciones seguras de tarjetas de pago Supervisar y controlar el acceso a sus sistemas Proteja los datos del titular de la tarjeta que fueron almacenados Finalice los esfuerzos de cumplimiento restantes, y asegúrese de que todos los controles están implementados.
  • 11. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Claves para la seguridad en medios de pago Protocolos SSL Secure Socket Layer  Autenticación: asegura la identidad del servidor participante en la comunicación (HTTPS)  Confidencialidad: asegura que la información transmitida en la comunicación entre el cliente y el servidor sólo sea legible por estas dos entidades.  Integridad: asegura que la información transmitida en la comunicación entre el cliente y el servidor no haya sido alterada en su viaje por la red. SET Secure Electronic Transactions  Autenticación: cliente, comerciante y bancos, (emisor y adquiriente) pueden verificar mutuamente sus identidades mediante certificados digitales.  Confidencialidad: la información de pago se cifra para que no pueda ser espiada mientras viaja por las redes de comunicaciones. (solo número de tarjeta de crédito, el comerciante no lo ve para prevenir fraudes. Resto de datos de la comprapor SSL)  Integridad: Garantiza que la información no podrá ser alterada de manera accidental o maliciosa durante su transporte  Intimidad: El banco emisor de la tarjeta de crédito no puede acceder a información sobre los pedidos del titular  No repudio: Adiciona un estándar de certificados digitales (X.509v3), que asocian la identidad del titular y del comerciante con entidades financieras y los sistemas de pago Seguridad en las comunicaciones Pago seguro con tarjeta de crédito
  • 12. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos Brinda la seguridad a los clientes contra el fraude, ya que sus datos están encriptados y solo pueden ser usados con la pasarela de Pago Tokenización de datos Reemplazo de los datos de pago por una cadena de números/letras arbitraria  Claves para la seguridad en medios de pago
  • 13. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Claves para la seguridad en medios de pago Diseñar, planificar y documentar acciones relacionadas con la seguridad de la información para las siguientes etapas del desarrollo: Análisis Diseño Prueba Implementación Determinar lineamientos de seguridad de la aplicación en los siguientes niveles: Seguridad de Sistema operativo y del motor de base de datos donde se debe ejecutar la aplicación. Seguridad de la aplicación. Seguridad en el almacenamiento de la información crítica. Seguridad en el proceso de comunicación. Análisis de vulnerabilidades de la aplicación. Utilizar un estándar de programación segura, basado en la Norma que regule el desarrollo de software, las especificaciones y consideraciones de seguridad, incluyendo la normativa OWASP Establecer prácticas de desarrollo seguro
  • 14. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Claves para la seguridad en medios de pago Encripción y transmisión Capacidad de encriptar datos sensitivos tanto para su almacenamiento como para su transmisión, previendo inclusive el cifrado de la comunicación Arquitectura de la Aplicación Brindar documentación referente a la arquitectura de la aplicación bajo análisis, incluyendo: módulos u objetos que conforman la aplicación, su interrelación con el sistema operativo y la base de datos y esquemas de conexión y transmisión Registro de eventos Ingresos exitosos y fallidos, bloqueo de usuarios, ABM de usuarios y perfiles o roles, cambios en la configuración de seguridad, etc. Necesidad de un Estándar de Programación Segura Procedimientos de desarrollo seguro del software (ya sea se traten de aplicaciones Web o binarias) alineados con las Buenas Prácticas de la Industria, como por ejemplo el Top Ten de OWASP Mecanismo de autenticación y administración de usuarios La aplicación, en la medida de lo posible, debe soportar autenticación integrada para los usuarios finales y administradores en forma nativa (LDAP, MS Active Directory), y soportar la implementación de encripción para el tráfico de la autenticación. Debe permitir realizar altas, bajas y modificaciones de los usuarios, la creación de roles o perfiles y documentarlos, al igual que los perfiles por defecto y los usuarios sensitivos Administración de Contraseñas Longitud, duración, password history, bloqueo, cambio de contraseña al primer ingreso
  • 15. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Claves para la seguridad en medios de pago E s
  • 16. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Claves para la seguridad en medios de pago E s El comercio electrónico necesita garantizar una seguridad técnica y jurídica  Garantizar seguridad  Garantizar privacidad Adaptación por parte de las empresas y los usuarios Autenticación Autorización Parametrización Aplicaciones Accesos Datos
  • 17. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Lo que está llegando IoP Internet de los Pagos E s Autenticación Autorización Parametrización Datos de la operación Accesos Datos del usuario Principal tendencia Máquina a Máquina (M2M) $ 27 mil millones para 2023 Usuario no participa en el proceso, solo es informado Los dispositivos de IoT son notoriamente inseguros
  • 18. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Lo que está llegando Realización de transferencias y movimientos de fondos Seguridad y privacidad Registro de los movimientos que sea accesible y confiable Blockchain Base de datos distribuida El uso de una cadena de bloques en la práctica ha permitido resolver dos problemas relacionados con el intercambio de activos sin una entidad certificadora de confianza:  Evitar el problema del doble gasto, evita la falsificación y que una misma moneda pueda ser gastada dos veces.  Conseguir la descentralización de los pagos electrónicos, se garantiza la realización segura de pagos y cobros directos entre particulares por vía electrónica
  • 19. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Conclusión Lo primordial es conocer la tecnología que utilizamos, y entender los datos que gestionamos
  • 20. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos| API Aseguramiento de Procesos Informáticos  Perfil del expositor Fabián Descalzo ITILv3:2011, ISO27001LA, ISO20000LA, COBIT 5 Gerente de Aseguramiento de Procesos Informáticos de la practica Risk Advisory Services | IT Assurance, Audit and Compliance en BDO Argentina. Posee 28 años de experiencia en el área de gestión e implementación de Gobierno de Seguridad de la Información, Gobierno de TI, Compliance y Auditoría de TI en Argentina y Latinoamérica, y asesoramiento para el cumplimiento de Leyes y Normativas Nacionales e Internacionales en compañías de primer nivel de diferentes áreas de negocio. Docente del módulo 27001 de las Diplomaturas de “IT Governance, Uso eficiente de Frameworks” y “Gobierno y Gestión de Servicios de TI” del Instituto Tecnológico Buenos Aires (ITBA), Docente del Módulo de Auditoría de IT de la Diplomatura en Delitos Informáticos para EDI en la Universidad Nacional de Río Negro y Docente en Sistemas de Gestión IT, Seguridad de la Información y Auditoría IT para TÜV Rheinland. Miembro del Comité Directivo de ISACA Buenos Aires Chapter, Miembro del Comité Directivo del “Cyber Security for Critical Assets LATAM” para Qatalys Global sección Infraestructura Crítica, Miembro del Comité Científico del IEEE (Institute of Electrical and Electronics Engineers) CERTIFICACIONES: • COBIT5 Foundation (Certificate Number 02363587-01-2EVV - APMG International) • Lead Auditor ISO/IEC 20000:2011 (Certificate Number 17-6510 - TÜV Rheinland) • ISMS Auditor / Lead Auditor ISO/IEC 27001 (Certificate Number IT2566710 - IRCA / TÜV Rheinland) • Dirección de seguridad de la información (Universidad CAECE) • ITIL® version 3:2011, Certification for Information Management (EXIN License EXN4396338) • ITIL® version 3:2011, Certification for Accredited Trainer (EXIN Accreditation) • Foundation ISO/IEC 20000-1:2011, Implementación de SGSIT (LSQA - LATU) • Internal Audit ISO/IEC 20000:2011, Auditor Interno en SGSIT (LSQA - LATU)
  • 21. SEGURIDAD DE LOS PAGOS EN LINEA Cómo fortalecer la seguridad | API Aseguramiento de Procesos Informáticos API Aseguramiento de Procesos Informáticos RAS | Risk Advisory Services | IT Assurance, Audit and Compliance Maipú 942, PB. C1006ACN Rondeau 2664, PB - C1262ABH Buenos Aires, ARGENTINA www.bdoargentina.com Auditoría y Control IT Ciberseguridad e Infraestructura TI Governance, Risk & Compliance Seguridad de la Información Pablo Silberfich – Socio API (pilberfich@bdoargentina.com) Fabián Descalzo - Gerente API (fdescalzo@bdoargentina.com)