PCI DSS, siguen apareciendo grietas

Por |2019-02-13T13:11:06-06:00septiembre 26th, 2012|Categorías: 3-3, Conexiones 3-3, Conexiones departamento de defensa|Etiquetas: , |

PCI (Payment Card Industry) lleva ya varios años en práctica desde la versión 1.0 liberada en diciembre de 2004, múltiples organizaciones han obtenido su certificado de cumplimiento y operan gracias a ello. Sin embargo, parece ser que progresivamente va decayendo el nivel de confianza que debería suponer el cumplimiento con el estándar. Los incidentes de [...]

Todo lo que necesita saber sobre PCI (Payment Card Industry Security Standards) y no se atrevía a preguntar

Por |2019-02-18T08:35:25-06:00julio 8th, 2010|Categorías: 0-5, Opinión, Opinión 0-5|Etiquetas: , , , , , , , |

El otro día un integrador de tecnología me preguntaba muy preocupado que cuándo se le vencía el plazo para certificarse en PCI para poder seguir vendiendo productos de TI a entidades financieras. Me quedé consternada, pensando en que probablemente no hay suficiente claridad respecto al objetivo del estándar PCI y respecto a quiénes son sujetos [...]

Cloud computing, panorama nublado

Por |2019-02-10T21:18:35-06:00junio 30th, 2010|Categorías: 0-5, Conexiones 0-5, Conexiones departamento de defensa|Etiquetas: , , |

Las nubes opacan por definición y eso no siempre es bueno, por poco arruinan la confirmación de la teoría de la relatividad de Einstein al obstruir la visión de un eclipse solar. La naturaleza de las nubes se contrapone así a la claridad, y eso es un problema fundamental si hablamos en términos de seguridad. [...]

¿Puede la seguridad habilitar nuevos negocios o incrementar el valor de los ya existentes?

Por |2019-02-10T21:23:55-06:00junio 24th, 2010|Categorías: 0-4, Conexiones 0-4, Conexiones departamento de defensa|Etiquetas: , |

Como profesionales de la seguridad, frecuentemente nos encontramos con dificultades para justificar ante  la alta dirección los recursos invertidos en los programas de seguridad de la información. Hasta ahora una de las formas más aceptadas es el uso de parámetros de retorno de inversión como el ROSI (concepto que es expuesto por el Ing. Ulises [...]

Ir a Arriba