Muchas organizaciones que manejan pagos con tarjetas de crédito deben demostrar su cumplimiento con el estándar de seguridad de datos del sector de tarjetas de pago (PCI). En caso de que surjan problemas de incumplimiento, los asesores de seguridad de Symantec pueden ayudarlo a evaluar su programa de PCI o a desarrollar planes de reparación.
Desafíos
Dada la gran cantidad de brechas de datos de tarjetas de crédito registradas y el aumento de los robos de identidad, el estándar de seguridad de datos del PCI tiene un diseño que garantiza un alto grado de seguridad para el titular de la tarjeta. El amplio y completo alcance del estándar de seguridad de datos del PCI puede resultar desalentador, ya que el cumplimiento de esta norma requiere un considerable esfuerzo. Además, para poder cumplir con los controles trimestrales de vulnerabilidades de red y con los requisitos anuales de evaluación, el trabajo debe ser continuo.
Soluciones
Los asesores de seguridad de Symantec, certificados conforme a los requisitos de empresa de seguridad de datos (QDSC, Qualified Data Security Company) de Visa USA, pueden ayudar a su organización a prepararse para cumplir con el PCI, ya que pueden proporcionar asesoramiento experimentado y análisis de brechas en las prácticas existentes, y realizar una comparación con el estándar de seguridad del PCI. Durante esta revisión, nuestros expertos concientizan a su organización acerca de la seguridad del PCI y de los requisitos de cumplimiento, incluido el cuestionario de autoevaluación del PCI, la exploración trimestral de vulnerabilidades y las auditorías in situ. Mediante el aprovechamiento de su amplia experiencia en seguridad, los asesores de Symantec identifican y analizan temas de interés y sugieren soluciones y procesos necesarios para que la organización pueda cumplir con la normativa de seguridad de datos. Si es necesario, nuestros expertos en PCI certificados también pueden proporcionar asesoramiento en el desarrollo y la ejecución de planes de reparación para cualquier problema de incumplimiento que se detecte.
¿Por qué Symantec?
Como líder en seguridad empresarial, Symantec puede ayudar a su organización a identificar y a analizar las posibles deficiencias y faltas de control que puedan surgir por el incumplimiento de los estándares y las prácticas de seguridad de datos del PCI. El trabajo en conjunto con nuestros expertos puede ayudarle a completar más rápidamente el cuestionario de autoevaluación o a asegurarse de estar preparado para una auditoría de seguridad in situ. Nota: Este servicio está por el momento sólo disponible para la Región Andina, México y Cono Sur. No está actualmente disponible en Centroamérica y Caribe.