Archives

Comunicati

PCI Data Security Standard

La mancata conformità allo standard PCI DSS può essere sanzionata con possibili multe. PCI DSS (PCI Data Security Standard) è lo standard che definisce le misure di protezione dei processi di gestione dei pagamenti effettuati attraverso carta di credito.

Ecco perché Business Competence mette a disposizione dei propri clienti la propria esperienza: Web Application Vulnerability Scan è l’attività offerta che analizza il sito web aziendale interessato!

Le verifiche sull’applicazione sono:

  • verifica della robustezza del front-end, indipendentemente dalla logica applicativa sovrastante
  • verifica della robustezza delle procedure di autenticazione nella gestione e verifica delle credenziale degli utenti e delle procedure e degli strumenti di gestione delle sessioni utente
  • verifica del codice applicativo interpretato, con lo scopo di identificare vulnerabilità e metodi di sviluppo insicuro.

Questo strumento non solo evidenzia le vulnerabilità (le quali renderebbero l’applicazione non conforme allo standard PCI-DSS) ma, in caso di mancata conformità, concretizza un remedition plan che indica nel dettaglio:

  • tipologia di vulnerabilità
  • esatto percorso (url) dell’applicazione
  • raccomandazioni per la correzione della vulnerabilità

 

Al termine del progetto verrà restituito un report attestante la conformità della web application ai requisiti PCI-DSS per le applicazioni web!!

A proposito di Business Competence

 

Business Competence è the First Business Analytics Company costituita nel 2007 e specializzata nell’attività di consulenza IT. Grazie a esperienza, passione e a un costante aggiornamento nelle tecnologie e nei metodi, sviluppa soluzioni innovative adatte alle nuove esigenze di mercato.  Per scoprire i diversi servizi Business Competence consulta il sito www.businesscompetence.it o chiedi maggiori informazioni al [email protected].

No Comments
Comunicati

PCI DSS Business Competence

Business Competence oltre a fornire consulenza in ambito ICT, mette a disposizione dei propri clienti la propria esperienza nella progettazione di applicativi a supporto delle varie fasi di gestione di un sistema di sicurezza.

Lo standard Payment Card Industry – Data Security Standard (PCI-DSS) è un insieme standardizzato di requisiti e procedure per la protezione dei dati sensibili riguardanti i titolari delle carte di pagamento, ai quali devono conformarsi le entità che trattano, conservano, trasmettono o elaborano i dati relativi alle carte.

Le aziende che, operando come merchant , trattano dati di carte di credito, hanno l’obbligo di conformarsi allo standard PCI-DSS.
Con il nostro team di professionisti e una suite completa di prodotti e servizi, cerchiamo di aiutare i nostri clienti non solo sono a raggiungere gli standard di conformità PCI, ma a superarli.

Per maggiori approfondimenti visitate il sito http://www.businesscompetence.it/offerta/security/

Per ulteriori informazioni richiedete a [email protected]

Business Competence oltre a fornire consulenza in ambito ICT, mette a disposizione dei propri clienti la propria esperienza nella progettazione di applicativi a supporto delle varie fasi di gestione di un sistema di sicurezza.

Lo standard Payment Card Industry – Data Security Standard (PCI-DSS) è un insieme standardizzato di requisiti e procedure per la protezione dei dati sensibili riguardanti i titolari delle carte di pagamento, ai quali devono conformarsi le entità che trattano, conservano, trasmettono o elaborano i dati relativi alle carte.

Le aziende che, operando come merchant , trattano dati di carte di credito, hanno l’obbligo di conformarsi allo standard PCI-DSS.
Con il nostro team di professionisti e una suite completa di prodotti e servizi, cerchiamo di aiutare i nostri clienti non solo sono a raggiungere gli standard di conformità PCI, ma a superarli.

Per maggiori approfondimenti visitate il sito http://www.businesscompetence.it/offerta/security/

Per ulteriori informazioni richiedete a [email protected]

No Comments