PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia English version


PCI DSS
Последние статьи в RSSПоследние статьи

PCI DSS – соответствие в пространстве

 26 июля 2010   0 комментариев
Физическое размещение серверов, хостинг, организация серверных комнат – от этих аспектов зависит выбор способа обеспечения безопасности карточных данных и выполнения целого ряда требований стандарта PCI DSS. Из статьи читатель узнает как сертифицируемым организациям выполнить эти требования, а также чем хостинг-провайдеры могут им в этом помочь

Безопасность платежных приложений и стандарт PA-DSS

 11 июня 2010   0 комментариев
В статье изложены проблемы безопасности приложений, в частности платежных приложений в рамках стандартов PCI DSS и PA-DSS, а также приведены основные предпосылки появления на свет стандарта PA-DSS, его особенности, назначение и преимущества соответствия

Подводные камни процесса достижения соответствия PCI DSS

 15 марта 2010   2 комментария
На что стоит обратить внимание при выборе QSA-компании для достижения Соответствия PCI DSS?

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог О Сообществе Блог Экспертный Совет


Меморандум
Учредители Сообщества
Члены Сообщества
Экспертный Совет

Информация об эксперте

Сергей Шустиков

s.shustikov@dsec.ru

Руководитель направления менеджмента информационной безопасности компании Digital Security, CISA, PCI QSA

Специализируется на системах менеджмента безопасности. Область профессиональных интересов охватывает разработку систем менеджмента информационной безопасности в соответствии с международными стандартами и проведение аудитов на соответствие требованиям международных и национальных стандартов индустрии защиты информации.

Занимается научно-исследовательской деятельностью в области системного анализа методов управления в сфере информационных технологий и информационной безопасности. Преподает ряд специальных дисциплин студентам Санкт-Петербургского Государственного Университета Информационных Технологий Механики и Оптики.

Статьи

22 января 2010    «Лучше меньше, да лучше» или практика выделения области аудита PCI DSS

17 ноября 2009    Процессы информационной безопасности

30 октября 2009    Подготовка к аудиту – схема сети и матрица данных о держателях карт

21 сентября 2009    С чего начинается безопасность?

31 июля 2009    Аудитор или консультант?

24 апреля 2009    5 основных проблем вашей инфраструктуры на пути к соответствию PCI DSS

14 апреля 2009    Хранить нельзя удалять

Записи в блоге

2 сентября 2010    Будни аудитора: "Проходите, со мной вас везде пропустят!"

1 сентября 2010    Какой урожай принесло нам лето 2010?

10 июля 2010    Будни аудитора. "Инструкция 630-Б от 27 июля 2005 года"

9 июня 2010    Эксперты Сообщества PCIDSS.RU примут участие в PCI SSC Community Meeting

25 мая 2010    Защита от клавиатурных шпионов, рецепты от Visa

15 марта 2010    Что такое Action Plan?

14 января 2010    Новый сервис PCIDSS.RU: Путь к Соответствию

30 декабря 2009    Близится вердикт суда по инциденту Heartland Payment Systems

6 ноября 2009    Quality Assurance Program: Совет PCI SSC переходит от слов к делу

26 октября 2009    Совет PCI SSC запускает программу поддержки качества QSA-аудита

5 октября 2009    Взгляд в будущее: зачем ты мне, PCI Compliance?

24 сентября 2009    Тест на проникновение и PCI DSS - какова цель?

8 сентября 2009    Платежные приложения и стандарт PA-DSS

1 сентября 2009    Нематериальное соответствие

31 августа 2009    Взломы и проценты

18 августа 2009    Обновление стандарта PCI DSS до версии 1.2.1

21 июля 2009    Книга «Безопасность Oracle глазами аудитора: нападение и защита»

11 июля 2009    "Безопасное" соглашение

1 июля 2009    Приоритетный подход к достижению PCI Compliance

29 июня 2009    О PCI DSS и электронной почте

9 июня 2009    Эмиссия карт и PCI DSS

 





Партнеры