O que é PCI DSS?

PCI DSS, o padrão de segurança de dados da indústria de cartões de pagamento, é um conjunto de processos e práticas projetados para garantir a transferência segura de dados de cartões de pagamento. O objetivo é melhorar a segurança dos dados dos consumidores e a confiança no ecossistema de pagamentos.

Ele se aplica a todas as entidades que armazenam, processam ou transmitem dados do titular do cartão (CHD) e/ou dados confidenciais de autenticação (SAD), ou que possam impactar a segurança do ambiente de dados do titular do cartão (CDE). Isto inclui empresas que coletam dados confidenciais para autenticar titulares de cartões ou autorizar transações de pagamento.

Guia do ManageEngine para conformidade
com PCI DSS v4.0
Baixe agor
ManageEngine's guide for PCI DSS v4.0 compliance

Por que você precisa estar em conformidade com o PCI DSS?

O PCI DSS é exigido pelas empresas de cartões de pagamento para garantir a segurança das transações. Se você estiver lidando com dados de titulares de cartão, será sua responsabilidade estar em conformidade com o PCI DSS e validar sua conformidade regularmente.

A implementação desse padrão traz benefícios adicionais, permitindo que as empresas:

Evitem violações de dados

Estabeleça uma linha de base para práticas de segurança que você precisa seguir para evitar violações de dados.

Reduzam o risco de perda de dados

Forneça um porto seguro caso ocorra uma violação de dados.

Preservem a confiança do cliente

Garanta aos seus clientes que os dados do cartão de pagamento estão seguros.

Evitam multas e penalidades

Mantenha sua capacidade de realizar pagamentos no futuro e garanta que não será necessário pagar multas.

Adaptem-se facilmente a outras estruturas

Prepara você para outras estruturas regulatórias como LGPD, HIPAA, SOX e outras.

Como você pode ficar em conformidade com o PCI DSS?

Para estar em conformidade com o PCI DSS, sua organização precisa atender a vários requisitos operacionais e técnicos de segurança que se aplicam ao CDE, que é composto por pessoas, processos e sistemas que interagem ou podem impactar as informações do cartão de pagamento.

PCI DSS 4.0, a versão mais recente do PCI DSS, consiste em 12 requisitos projetados para proteger os dados de contas de pagamento.

O conjunto de soluções de gerenciamento de TI da ManageEngine pode ajudá-lo a atender a esses 12 requisitos distribuídos por 6 objetivos e, por sua vez, garantir a conformidade com o PCI DSS.

  • Construa e mantenha uma rede e sistemas seguros
  • Proteja os dados da conta
  • Mantenha um programa de gerenciamento de vulnerabilidades
  • Implemente fortes medidas de controle de acesso
  • Monitore e teste regularmente as redes
  • Mantenha uma política de segurança de informação

Mapeamento de conformidade com PCI DSS

Aqui está uma visão geral do mapeamento de conformidade do ManageEngine PCI DSS.Baixe nosso guia para obter detalhes sobre como e quais sub-requisitos são atendidos por nossas soluções.

Requisitos
PCI DSS
  • 1. Instale e mantenha controles de segurança de rede
  • 2. Aplique configurações seguras a todos os componentes do sistema
  • 3. Proteja os dados armazenados da conta
  • 4. Proteja os dados do titular do cartão com criptografia forte durante a transmissão em redes públicas abertas
  • 5. Proteja todos os sistemas e redes contra software malicioso
  • 6. Desenvolva e mantenha sistemas e software seguros
  • 7. Restrinja o acesso aos componentes do sistema e aos dados do titular do cartão de acordo com a necessidade da empresa
  • 8. Identifique usuários e autentique o acesso aos componentes do sistema
  • 9. Restrija o acesso físico aos dados do titular do cartão
  • 10. Registre e monitore todos os acessos ao sistema, componentes e dados do titular do cartão
  • 11. Teste regularmente a segurança de sistemas e redes
  • 12. Apoie a segurança da informação com políticas e programas organizacionais
Soluções ManageEngine que podem ajudá-lo a atender aos requisitos
  • Log360
  • EventLog
    Analyzer
  • Firewall
    Analyzer
  • ADAudit
    Plus
  • ADManager
    Plus
  • Access Manager
    Plus
  • Endpoint
    Central
  • Vulnerability Manager Plus
  • ServiceDesk
    Plus
  • OpManager
  • Patch Manager
    Plus
  • Password Manager Pro
  • Key Manager
    Plus
  • Applications
    Manager
  • ADSelfService
    Plus
  • Mobile Device Manager Plus
  • DataSecurity
    Plus
  • Network Configuration Manager
  • Exchange Reporter Plus
  • AD360
  • Identity Manager
    Plus
  • AssetExplorer
  • Remote Access
    Plus
  • Endpoint DLP
    Plus
  • NetFlow
    Analyzer
  • Site24x7
  • Analytics
    Plus
   

Obtenha orientação sobre conformidade com PCI DSS

Baixe este guia para ver mais de perto como a
ManageEngine pode ajudá-lo a cumprir o PCI DSS.

Nome* Por favor ingrese el nombre
Email*
Telefone
Empresa
País*

Ao clicar em 'Baixe agora', você concorda com o processamento de dados pessoais de acordo com nossa Política de Privacidade.

Isenção de responsabilidade: a implementação completa do PCI DSS requer uma variedade de soluções, processos, pessoas e tecnologias. As soluções mencionadas acima são algumas das maneiras pelas quais as ferramentas de gerenciamento de TI podem ajudar com os requisitos do PCI DSS. Juntamente com outras soluções, processos e pessoas apropriadas, as soluções da ManageEngine ajudam a cumprir o PCI DSS. Este material é fornecido apenas para fins informativos e não deve ser considerado como aconselhamento jurídico para conformidade com o PCI DSS. A ManageEngine não oferece garantias, expressas, implícitas ou estatutárias quanto às informações contidas neste material.