Glossário IT

PCI DSS

PCI DSS (Payment Card Industry Data Security Standard) define requisitos técnicos e operacionais para proteger dados de contas de pagamento em ambientes que os armazenam, processam ou transmitem, podendo também abranger prestadores capazes de afetar a sua segurança. O âmbito parte dos fluxos e sistemas ligados, não de uma lista genérica. Inclui controlos de rede, configuração, acesso, vulnerabilidades, registos, testes e políticas. Conformidade não elimina risco nem substitui outras obrigações. A forma de validação depende do papel da entidade e de requisitos de marcas de pagamento ou adquirentes. Reduzir dados, segmentar e conservar evidência facilita avaliação, mas cada exclusão precisa de justificação e revisão. A aplicabilidade deve ser confirmada com fontes oficiais e as partes competentes.

PCI DSS (Payment Card Industry Data Security Standard) define requisitos técnicos e operacionais para proteger dados de contas de pagamento em ambientes que os armazenam, processam ou transmitem, podendo também abranger prestadores capazes de afetar a sua segurança. O âmbito parte dos fluxos e sistemas ligados, não de uma lista genérica. Inclui controlos de rede, configuração, acesso, vulnerabilidades, registos, testes e políticas. Conformidade não elimina risco nem substitui outras obrigações. A forma de validação depende do papel da entidade e de requisitos de marcas de pagamento ou adquirentes. Reduzir dados, segmentar e conservar evidência facilita avaliação, mas cada exclusão precisa de justificação e revisão. A aplicabilidade deve ser confirmada com fontes oficiais e as partes competentes.

Fale connosco

Quer aplicar este conceito à sua empresa?

Ajudamos a traduzir tecnologia em decisões práticas.