
Introducción a la normativa, dinámica del curso y algunas consideraciones importantes para continuar
Para entrar en contexto con el avance, se presenta un resumen de los objetivos de control para el cumplimiento de la norma PCI DSS
En esta clase ese analiza a detalle el cada uno de los requisitos de la norma PCI DSS
Como cumplir con PCI DSS
Se presenta un contexto mas detallado de como podemos cumplir cada uno de los requisitos de la norma PCI DSS
Proceso de cumplimiento – Principales desafíos
Se presentan los pasos por los que debe pasar nuestra empresa para cumplir con la norma PCI DSS
Oportunidades de reducción del alcance
Se presentan algunas herramientas o recursos que podemos utilizar para reducir el alcance y complejidad de evaluación de la norma
Se presenta el análisis detallado de los principales controles de la norma, con ejemplos y se presentarán herramientas que coadyuven a implementar el cumplimiento de los requisitos mas complejos para cumplir con la norma PCI DSS
Se presenta el análisis detallado de los principales controles de la norma, con ejemplos y se presentarán herramientas que coadyuven a implementar el cumplimiento de los requisitos mas complejos para cumplir con la norma PCI DSS
Se presenta el análisis detallado de los principales controles de la norma, con ejemplos y se presentarán herramientas que coadyuven a implementar el cumplimiento de los requisitos mas complejos para cumplir con la norma PCI DSS
Se presenta el análisis detallado de los principales controles de la norma, con ejemplos y se presentarán herramientas que coadyuven a implementar el cumplimiento de los requisitos mas complejos para cumplir con la norma PCI DSS
Presentación de la plantilla e instructivos de controles definidos por el consejo para aplicar cuando no podemos cumplir con algún requisito
Se presesenta a detalle la información de los formularios de autoevaluación asi como su correcto llenado para en caso de corresponder poder cumplir la norma PCI DSS
Cambios en la Versión actual de la norma PCI DSS a versión 4.01
Me pareció realmente interesante el aporte del grupo PCI Hispano sobre la actualización gráfica del ecosistema de estandares PCI SSC, se los comparto... https://www.pcihispano.com/ecosistema-de-estandares-del-pci-ssc-actualizado-julio-2024 , el gráfico me parece muy acertado e importante para ver la transversalidad y aplicación de cada uno de los estándares
Actualización de la Guia ASV
? ???????? ??? ??? :
Con el inicio del año 2025 entran en vigor dos cambios en los estándares del PCI SSC:
- Para PCI DSS, la única versión válida será la versión 4.0.1, que fue publicada en junio de 2024. Este cambio afecta principalmente a las plantillas de reporte de cumplimiento (RoC y AoC) y a algunos requerimientos del estándar (más información aquí https://lnkd.in/eTi--pzc).
- Para PCI PIN y P2PE, finalizan las fechas de implementación de key blocks. A partir del 1 de enero, todos los criptogramas de claves simétricas deberán usar este formato cuando sean almacenados o transmitidos (más información aquí: https://lnkd.in/djpjj6dA).
No olvidéis que en marzo 31 de 2025 empieza la validez de los controles futuros de PCI DSS, aún estamos a tiempo de finalizar su implementación y evitar problemas con las evaluaciones de cumplimiento.
PCIHispano
Este curso te presenta la implementacion de los controles principales, necesarios para el cumplimiento de la norma de seguridad de las tarjetas de pago PCI DSS
Al terminar el curso, tendras la capacidad y los conocimientos necesaios para:
• Identificar, definir y limitar el alcance de cumplimiento del entorno de cumplimiento o ámbito de evaluación de la norma de seguridad de las tarjetas de pago PCI DSS en tu empresa u organización
• Identificar que metodología, mecanismos de control y herramientas se puede aplicar para gestionar el cumplimiento de los diferentes requisitos del estandar de tarjetas de pago PCI DSS, según las características de tu empresa.
• Comprender a detalle la naturaleza de cada requisito, es decir, que es lo que necesitamos proteger según el requerimiento de cada requisito de la norma, asi poder evaluar el cumplimiento y establecer controles en nuestra empresa, identificando que requisitos aplican y cuales no.
•Identificar la aplicación de cada tipo de cuestronario de autovaluacion para cumplimiento de la norma PCI DSS (SAQ) y realizar el llenado del formulario que aplique segun la afectacion de los datos de tarjeta de la empresa.
• Implementar las medidas y controles de seguridad adecuadas para mantener un programa efectivo de cumplimiento PCI DSS en el entorno de tu empresa.