PCI DSS PA-DSS Статьи Блог Форум О Сообществе PCI DSS Russia


PCI DSS
Тэги
инцидент (58)
утечка данных (52)
конференция (32)
кража (30)
банки (28)
стандарт (25)
соответствие (22)
сообщество (20)
pci ssc (17)
выполнение требований (15)
аудит (14)
исследования (14)
ДБО (13)
сертификация (12)
pci dss (12)
pa-dss (10)
visa (9)
dsecrg (9)
mastercard (7)
digital security (7)
публикации (6)
пентест (5)
blackhat (5)
oracle (4)
pin (4)
erp (4)
область аудита (3)
обновления (3)
malware (3)
шифрование (2)
вебинар (2)
вредные советы (2)
документация (2)
sap (2)
бизнес-приложения (2)
owasp (2)
СТО БР ИББС (2)
pci dss russia (2)
законодательство (2)
asv (1)
итоги (1)
Самые комментируемые за месяцСамые комментируемые за месяц

Опросы
Где расположена ваша информационная инфраструктура?

В собственной серверной комнате
На арендованной площадке в дата-центре
В арендованной у дата-центра виртуальной среде

 
FAQ:
PCI DSS & PA-DSS


Что такое PCI DSS и PA-DSS? Ответы на главные вопросы.
Путь к соответствию PCI DSS

Выполнение требований стандарта и разработка компенсирующих мер.
Проверка
соответствия


Правила проверки соответствия компании требованиям стандартов и контакты тех, кто проверяет.
Копилка
полезностей


Здесь можно скачать стандарты PCI DSS и PA-DSS на русском языке и другие полезные материалы.
БлогГлавная Блог Блог Тэг По тэгу «выполнение требований»

ASV-сканирование и непрерывность соответствия PCI DSS

Будьте бдительны: соблюдайте график ASV-сканирования! Отрезок времени между сканированиями не должен превышать трех месяцев
выполнение требований | asv

Удобство ради безопасности

Удобство пользователей является необходимым инструментом снижения информационных рисков и сокращения затрат на внедрение процессов информационной безопасности
аудит | выполнение требований | документация

Вебинар по PCI DSS и PA-DSS от Azox

16 июня пройдет веб-семинар, на котором специалисты компании Azox ответят на основные вопросы, касающиеся требований стандарта PCI DSS, и расскажут о своих программных продуктах, сертифицированных по стандарту PA-DSS
выполнение требований | стандарт | pa-dss | вебинар

Кому доверить свою платежную инфраструктуру?

Согласно требованию 12.8, сертифицируемая организация должна убедиться в соответствии требованиям PCI DSS услуг, предоставляемых всеми поставщиками, имеющими доступ к данным о держателях карт. И вот тут-то у российских компаний начинается веселая жизнь, потому что нет в России сертифицированных по PCI DSS хостинг-провайдеров
соответствие | выполнение требований | исследования | pci dss

Что необходимо делать, что бы сохранить статус соответствия PCI DSS?

Заметка Антона Чувакина о том, какие действия необходимо выполнять регулярно в соответствии с требованими PCI DSS, чтобы уровень защищенности компании оставался высоким
соответствие | выполнение требований | сертификация

Понимание требований PCI DSS к управлению протоколированием событий

Зачастую, ведению журналов протоколирования событий не уделяется достаточно внимания. Инженеры ставят галочку «включить аудит» не задумываясь над тем, как журналы протоколирования событий могут помочь бизнесу. Заметка Джона Киндервэга (John Kinderwag) из Forrester Research о подходе к протоколированию
соответствие | выполнение требований | pci dss

Соответствие требованиям PCI DSS: гарантия целостности

Заметка Дэвида Мортмана (David Mortman), посвященная тому, как выполнение требований стандарта PCI DSS способствует гарантии целостности данных, хранимых, обрабатываемых и передаваемых в сети организации
соответствие | выполнение требований | pci dss

Visa дала рекомендации по шифрованию данных

Международная платежная система Visa опубликовала документ, описывающий методы решения криптографических проблем на пути к соответствию PCI DSS
шифрование | выполнение требований | visa

Новая версия OWASP

Анонсирован выход новой версии руководства OWASP. Согласно требованию 6.5 стандарта PCI DSS им следует руководствоваться при разработке веб-приложений
выполнение требований

Oracle 11g Release 2 облегчит соответствие PCI DSS

На днях стала доступна для скачивания новая версия СУБД Oracle 11g Release 2, которая помимо множества нововведений, касающихся повышения отказоустойчивости системы, имеет новшества, касающиеся безопасности и позволяющие облегчить достижение соответствия стандарту PCI DSS
выполнение требований | oracle

Нематериальное соответствие

Большая часть требований стандарта PCI DSS может быть выполнена без особых финансовых вложений. Заметка о том, какой ресурс необходимо вложить в первую очередь
соответствие | выполнение требований

Книга «Безопасность Oracle глазами аудитора: нападение и защита»

В июле 2009 года вышла книга Александра Полякова «Безопасность Oracle глазами аудитора: нападение и защита»
аудит | выполнение требований | oracle

"Безопасное" соглашение

Информационная безопасность - это комплексный процесс. Заметка о том, как средства защиты различной природы не должны подменять друг друга
выполнение требований

Приоритетный подход к достижению PCI Compliance

Концепция расстановки приоритетов при планировании мероприятий по приведению компании в соответствие PCI DSS
соответствие | выполнение требований | pci ssc

О PCI DSS и электронной почте

Заметка к вопросу о сообщениях, содержащих PAN
шифрование | выполнение требований

 







Партнеры