
Sección Introductoria
Se presentará a los estudiantes la organización y dinámica del curso, al instructor y algunas consideraciones importantes para continuar
Para entrar en contexto con el avance, se presentará un resumen de los objetivos de control para el cumplimiento de la norma PCI DSS
Posteriormente se analizará a detalle el cada uno de los requisitos de la norma PCI DSS
En esta clase veremos el análisis mas detallado de cada uno de los requisitos de la norma
Se presentará un contexto más detallado de cómo podemos cumplir cada uno de los requisitos de la norma PCI DSS
En esta clase se presentará una metodología que podemos utilizar para el cumplimiento de la norma PCI DSS
En esta clase vamos a ver como podemos reducir el alcance de la norma para minimizar su complejidad
En esta clase continuaremos analizando las actividades mas complicadas de implementación para cumplimiento de la norma PCI DSS
En esta clase continuaremos analizando las actividades mas complicadas de implementación para cumplimiento de la norma PCI DSS
En esta clase continuaremos analizando las actividades mas complicadas de implementación para cumplimiento de la norma PCI DSS
En esta clase continuaremos analizando las actividades mas complicadas de implementación para cumplimiento de la norma PCI DSS
En esta clase continuaremos analizando las actividades mas complicadas de implementación para cumplimiento de la norma PCI DSS
En esta clase continuaremos analizando las actividades mas complicadas de implementación para cumplimiento de la norma PCI DSS
Se analizará a detalle la plantilla de controles definidos por el consejo para aplicar cuando no podemos cumplir con algún requisito
Se analizará a detalle la plantilla de cumplimiento de enfoque priorizado y la matriz de riesgos para sustentar su cumplimiento
Se presentará a detalle la información de los formularios de autoevaluación así como su correcto llenado para en caso de corresponder poder cumplir la norma PCI DSS
Continuaremos analizando el detalle del contenido de los formularios de autoevaluación
Cambios en la Versión actual de la norma PCI DSS a versión 4.01
Me pareció realmente interesante el aporte del grupo PCI Hispano sobre la actualización gráfica del ecosistema de estandares PCI SSC, se los comparto... https://www.pcihispano.com/ecosistema-de-estandares-del-pci-ssc-actualizado-julio-2024 , el gráfico me parece muy acertado e importante para ver la transversalidad y aplicación de cada uno de los estándares
Actualización de la Guia ASV
? ???????? ??? ??? :
Con el inicio del año 2025 entran en vigor dos cambios en los estándares del PCI SSC:
- Para PCI DSS, la única versión válida será la versión 4.0.1, que fue publicada en junio de 2024. Este cambio afecta principalmente a las plantillas de reporte de cumplimiento (RoC y AoC) y a algunos requerimientos del estándar (más información aquí https://lnkd.in/eTi--pzc).
- Para PCI PIN y P2PE, finalizan las fechas de implementación de key blocks. A partir del 1 de enero, todos los criptogramas de claves simétricas deberán usar este formato cuando sean almacenados o transmitidos (más información aquí: https://lnkd.in/djpjj6dA).
No olvidéis que en marzo 31 de 2025 empieza la validez de los controles futuros de PCI DSS, aún estamos a tiempo de finalizar su implementación y evitar problemas con las evaluaciones de cumplimiento.
PCIHispano
Este curso te brinda los conocimientos técnicos y metodologógicos para afrontar la implantación del estándar PCI DSS en la versión 4.0, en tu empresa, analizando a detalle como cumplir cada requisito de la Norma, presentando herramientas útiles que nos ayuden en cumplir de manera mas eficiente esta labor, se analizarán plantillas, formularios, metodología de organización y cumplimiento, consejos y recomendaciones lograr el cumplimiento, segun la naturaleza y entorno de tu empresa, se presentarán las principales guias y ayudas que el Consejo PCI SSC pone a nuestra disposición
Al terminar el curso, tendras la capacidad y los conocimientos necesaios para:
• Identificar, definir y limitar el alcance de cumplimiento del entorno de cumplimiento o ámbito de evaluación de la norma de seguridad de las tarjetas de pago PCI DSS en tu empresa u organización
• Identificar que metodología, mecanismos de control y herramientas se puede aplicar para gestionar el cumplimiento de los diferentes requisitos del estandar de tarjetas de pago PCI DSS, según las características de tu empresa.
• Comprender a detalle la naturaleza de cada requisito, es decir, que es lo que necesitamos proteger según el requerimiento de cada requisito de la norma, asi poder evaluar el cumplimiento y establecer controles en nuestra empresa, identificando que requisitos aplican y cuales no.
•Identificar la aplicación de cada tipo de cuestronario de autovaluacion para cumplimiento de la norma PCI DSS (SAQ) y realizar el llenado del formulario que aplique segun la afectacion de los datos de tarjeta de la empresa.
• Implementar las medidas y controles de seguridad adecuadas para mantener un programa efectivo de cumplimiento PCI DSS en el entorno de tu empresa.