Tag: PCI DSS

  • PCI Data Security Standard

    La mancata conformità allo standard PCI DSS può essere sanzionata con possibili multe. PCI DSS (PCI Data Security Standard) è lo standard che definisce le misure di protezione dei processi di gestione dei pagamenti effettuati attraverso carta di credito.

    Ecco perché Business Competence mette a disposizione dei propri clienti la propria esperienza: Web Application Vulnerability Scan è l’attività offerta che analizza il sito web aziendale interessato!

    Le verifiche sull’applicazione sono:

    • verifica della robustezza del front-end, indipendentemente dalla logica applicativa sovrastante
    • verifica della robustezza delle procedure di autenticazione nella gestione e verifica delle credenziale degli utenti e delle procedure e degli strumenti di gestione delle sessioni utente
    • verifica del codice applicativo interpretato, con lo scopo di identificare vulnerabilità e metodi di sviluppo insicuro.

    Questo strumento non solo evidenzia le vulnerabilità (le quali renderebbero l’applicazione non conforme allo standard PCI-DSS) ma, in caso di mancata conformità, concretizza un remedition plan che indica nel dettaglio:

    • tipologia di vulnerabilità
    • esatto percorso (url) dell’applicazione
    • raccomandazioni per la correzione della vulnerabilità

     

    Al termine del progetto verrà restituito un report attestante la conformità della web application ai requisiti PCI-DSS per le applicazioni web!!

    A proposito di Business Competence

     

    Business Competence è the First Business Analytics Company costituita nel 2007 e specializzata nell’attività di consulenza IT. Grazie a esperienza, passione e a un costante aggiornamento nelle tecnologie e nei metodi, sviluppa soluzioni innovative adatte alle nuove esigenze di mercato.  Per scoprire i diversi servizi Business Competence consulta il sito www.businesscompetence.it o chiedi maggiori informazioni al [email protected].

  • PCI DSS Business Competence

    Business Competence oltre a fornire consulenza in ambito ICT, mette a disposizione dei propri clienti la propria esperienza nella progettazione di applicativi a supporto delle varie fasi di gestione di un sistema di sicurezza.

    Lo standard Payment Card Industry – Data Security Standard (PCI-DSS) è un insieme standardizzato di requisiti e procedure per la protezione dei dati sensibili riguardanti i titolari delle carte di pagamento, ai quali devono conformarsi le entità che trattano, conservano, trasmettono o elaborano i dati relativi alle carte.

    Le aziende che, operando come merchant , trattano dati di carte di credito, hanno l’obbligo di conformarsi allo standard PCI-DSS.
    Con il nostro team di professionisti e una suite completa di prodotti e servizi, cerchiamo di aiutare i nostri clienti non solo sono a raggiungere gli standard di conformità PCI, ma a superarli.

    Per maggiori approfondimenti visitate il sito http://www.businesscompetence.it/offerta/security/

    Per ulteriori informazioni richiedete a [email protected]

    Business Competence oltre a fornire consulenza in ambito ICT, mette a disposizione dei propri clienti la propria esperienza nella progettazione di applicativi a supporto delle varie fasi di gestione di un sistema di sicurezza.

    Lo standard Payment Card Industry – Data Security Standard (PCI-DSS) è un insieme standardizzato di requisiti e procedure per la protezione dei dati sensibili riguardanti i titolari delle carte di pagamento, ai quali devono conformarsi le entità che trattano, conservano, trasmettono o elaborano i dati relativi alle carte.

    Le aziende che, operando come merchant , trattano dati di carte di credito, hanno l’obbligo di conformarsi allo standard PCI-DSS.
    Con il nostro team di professionisti e una suite completa di prodotti e servizi, cerchiamo di aiutare i nostri clienti non solo sono a raggiungere gli standard di conformità PCI, ma a superarli.

    Per maggiori approfondimenti visitate il sito http://www.businesscompetence.it/offerta/security/

    Per ulteriori informazioni richiedete a [email protected]