
Se presentará a los estudiantes el curso, al instructor y algunas consideraciones importantes para continuar
Se presentarán los antecedentes y problemática a ser abordada en la capacitación.
Se presentarán las vulnerabilidades más comunes entre los delincuentes para sustraer datos de tarjetas
Podrás entender por qué es importante la seguridad en la industria de medios de pago
Se presentará la constitución del consejo PCI SSC, los estándares que administran, sus funciones y atribuciones.
Se listaran los estándares que forman parte del ecosistema robusto de seguridad gestionado por el consejo
Se presentarán otras atribuciones y funciones que tiene el consejo
Se presentará una visión general de la industria de tarjetas de pago y qué significa su cumplimiento para las empresas que trabajan con datos de tarjetas
Se presentará la terminología utilizada en la industria, conocerás los actores en los medios de pago con tarjetas y sus roles
Se continuará con los conceptos y terminología utilizada en la industria, actores en los medios de pago con tarjetas y sus roles
Se continuará con los conceptos y terminología: Veremos por donde pasa tu tarjeta al hacer una compra: "proceso de compras con tarjeta de pagos"
Se desarrollaran los 6 objetivos de control definidos por el consejo para gestionar la seguridad de los datos de tarjeta
Se analizará cada uno de los 12 requisitos de seguridad definidos por el consejo para cumplir con la norma PCI DSS
Se presentarán los beneficios para las empresas que se certifican con la norma y las consecuencias para las empresas que manejan datos de tarjetahabiente y no implementan PCI DSS
Se presesentará una visión general de la norma pci dss, los procedimientos de prueba para validar el cumplimiento y lo que constituye el cumplimiento de los mismos
Se abordará los niveles de clasificación de cada marca
· Para comercios
· Para proveedores de Servicio
Para los comercios o proveedores que según su nivel aplique la evaluación por un Consultor acreditado por PCI DSS se conocerá su rol y la documentación que tiene que generar
Para los comercios o proveedores que según su nivel aplique la evaluación por un Consultor acreditado por PCI DSS se conocerá su rol y la documentación que tiene que generar
Para los comercios o proveedores que según su nivel aplique la autoevaluación, se expondrán los tipos de formularios para elegir cual es el adecuado para su empresa
Se expondrá cómo implementar y mantener un programa de cumplimiento de la norma PCI DSS
Veremos como el círculo de Demming puede ayudar a la gestión de PCI DSS como un método recomendado para adoptar la implementación de la norma PCI DSS
Cuando no sabemos por donde empezar a implantar la norma, se puede utilizar el Enfoque priorizado elaborado por el Consejo PCI SSC
Para mantener la certificación es necesario el cumplimiento de tareas con una periodicidad definida que serán abordadas en esta lección
Se presentarán los controles que se pueden presentar como cumplimiento a algún requisito cuya implementación no sea posible
En base a la temática abordada, se presentarán los puntos conclusivos tratados en esta capacitación
Se presentaran las recomendaciones en base a las mejores prácticas para mantener el cumplimiento de la norma
Se presentará un esquema resumen de cumplimiento de la norma
Me pareció realmente interesante el aporte del grupo PCI Hispano sobre la actualización gráfica del ecosistema de estandares PCI SSC, se los comparto... https://www.pcihispano.com/ecosistema-de-estandares-del-pci-ssc-actualizado-julio-2024 , el gráfico me parece muy acertado e importante para ver la transversalidad y aplicación de cada uno de los estándares
Actualización de la Guia ASV
? ???????? ??? ??? :
Con el inicio del año 2025 entran en vigor dos cambios en los estándares del PCI SSC:
- Para PCI DSS, la única versión válida será la versión 4.0.1, que fue publicada en junio de 2024. Este cambio afecta principalmente a las plantillas de reporte de cumplimiento (RoC y AoC) y a algunos requerimientos del estándar (más información aquí https://lnkd.in/eTi--pzc).
- Para PCI PIN y P2PE, finalizan las fechas de implementación de key blocks. A partir del 1 de enero, todos los criptogramas de claves simétricas deberán usar este formato cuando sean almacenados o transmitidos (más información aquí: https://lnkd.in/djpjj6dA).
No olvidéis que en marzo 31 de 2025 empieza la validez de los controles futuros de PCI DSS, aún estamos a tiempo de finalizar su implementación y evitar problemas con las evaluaciones de cumplimiento.
PCIHispano
Este curso te brinda un enfoque introductorio al mundo de los estándares de seguridad de las tarjetas de pago emitidos por el PCI Council, enfocándonos principalmente en la norma PCI DSS, como corazón de estos estándares; abordaremos los temas más importantes para que adquieras un conocimiento global sobre la importancia de la implementación de cada requisito, los beneficios para la seguridad de los datos de tarjetas y las consecuencias de los incumplimientos