PCI DSS v2.0, la maduración de un estándar

Actualmente nos encontramos en la primera etapa del ciclo de vida definido por el PCI SSC para la gestión de los cambios en las normas PCI DSS y PA DSS. Esto implica que en octubre, tras los community meetings que realiza el PCI SSC anualmente en EEUU y Europa, y que este año ha sido acogido por la ciudad de Barcelona como lugar para el evento europeo, la nueva versión de la norma, la 2.0, ha sido publicada para que todos los implicados en su cumplimiento comiencen la adaptación a estos nuevos estándares. Con el objetivo de facilitar el alineamiento a PCI DSS v2.0, el presente artículo recoge los principales cambios que han sido introducidos en la norma y los aspectos a considerar por todos los implicados para adaptar sus procesos de transmisión, almacenamiento y procesamiento de datos de tarjetas de pago.

Miguel Ángel Domínguez Torres
PCI QSA, PA QSA, CISA, CGEIT, CISSP ISO 27001 L.A., SBCI, BS 25999 L.A.
Director del Departamento de Consultoría
INTERNET SECURITY AUDITORS
[email protected]


<volver