PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia English version


PCI DSS
Последние статьи в RSSПоследние статьи

PCI DSS – соответствие в пространстве

 26 июля 2010   0 комментариев
Физическое размещение серверов, хостинг, организация серверных комнат – от этих аспектов зависит выбор способа обеспечения безопасности карточных данных и выполнения целого ряда требований стандарта PCI DSS. Из статьи читатель узнает как сертифицируемым организациям выполнить эти требования, а также чем хостинг-провайдеры могут им в этом помочь

Безопасность платежных приложений и стандарт PA-DSS

 11 июня 2010   0 комментариев
В статье изложены проблемы безопасности приложений, в частности платежных приложений в рамках стандартов PCI DSS и PA-DSS, а также приведены основные предпосылки появления на свет стандарта PA-DSS, его особенности, назначение и преимущества соответствия

Подводные камни процесса достижения соответствия PCI DSS

 15 марта 2010   2 комментария
На что стоит обратить внимание при выборе QSA-компании для достижения Соответствия PCI DSS?

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
Главная Блог Путь к Соответствию PCI DSS

3.6.6 Раздельное владение частями ключей

этап п/п
5

Требование: Должны быть документированы процессы раздельного владения частями ключей с принципом контроля двумя лицами.


Описание и цели: Различная осведомленность и раздельное владение частями ключей двумя лицами исключает возможность одного лица иметь полный ключ. Такой контроль, как правило, применяется для ручных систем шифрования ключей, либо для систем где, управление ключами не внедрено. Данный тип контроля обычно осуществляется в аппаратных модулях защиты.




Добавить:
Вариант реализации
Компенсирующую меру
* Заголовок:
* Описание:
Добавить иллюстрации ( jpg, gif или png размером до 500K ):


* Представьтесь, пожалуйста:
* Электронная почта:
Опубликовать адрес электронной почты
* - поля формы обязательны для заполнения
 





Партнеры