PCI ISA如何帮助企业提高安全性和合规性?

什么是PCI内部安全评估员?我听说PCI SSC在开展PCI ISA培训项目,请问这是什么,它们是否可帮助企业提高合规性?

Mike Chapple:目前支付卡行业安全标准委员会(PCI
SSC)开始进行内部安全评估者(ISA)项目,该项目用于认证商家、银行和支付处理机构的员工的PCI
DSS专业知识。该项目的目的是携手PCI合格安全评估机构(QSA)程序来认证内部评估员。PCI
ISA项目可为企业提供训练有素的内部人员团队,这些内部人员可轻松地与QSA合作,并给企业的内部合规过程带来一致性和可靠性。符合资格的企业可让其内部安全审计专业人员申请ISA项目,但这些企业本身必须认证为ISA赞助公司。

需要注意的是,与QSA项目不同,ISA项目不是强制性。它只是为企业提供了一个机会,让企业培养可很好地在支付合规领域工作的内部人员,以帮助企业提高其PCI
DSS合规能力。当企业拥有PCI ISA时,他们可更好地减少外部QSA发布的灰色地带发现。PCI
ISA项目成员还可能更熟悉其企业的IT环境、内部流程和其他合规程序及要求。尽管有这些好处,ISA成员可能缺乏局外人的视角,毕竟这在审计过程有时非常重要。

个人寻求获得ISA认证必须由雇佣他们作为全职员工的商家或服务提供商提名。他们还需要完成在线或面对面培训,以及通过PCI ISA认证考试。

作者:Mike Chapple

来源:51CTO

时间: 2024-12-20 23:06:30

PCI ISA如何帮助企业提高安全性和合规性?的相关文章

PCI DSS如何帮助提升虚拟环境安全性

在部署VMware虚拟化环境的过程当中,可以考虑使用PCI DSS加强虚拟机的数据安全性. 随着越来越多的个人信息被存放到网络当中,未经授权的用户尝试访问这些数据的情况也在不断增加.伴随个人信息丢失而产生的可疑行为或者欺诈消费会导致用户的信用卡被强制注销,这是一件令人十分沮丧的事情.不仅如此,对于遭遇到个人信息泄露的用户来说,通常会产生一种被个人隐私被侵犯的感觉. 由此引发的一个问题是:情况到底有多严重?司法统计局曾经公布了一些和个人信息泄露相关的数据,当前面临的情况令人担忧.现在能够获取到的最

美俄打造国家云,以节省预算提高安全性

在2013年的夏天,美国国防部筹备通过竞标来对云服务提供商进行选择,这一项目的合同金额将近有5亿美元.而中标的云服务提供商则需要根据合同条款,提供自己的服务器用作存储政府数据. 俄罗斯大型IT公司NVision Group近日完成了关于国家云的实施方案,并将方案上报俄罗斯通讯与大众传媒部.目前,该方案正在接受俄通讯部与专家验收委员会的审议. 据Nextgov网站透露,美国国防部信息保障局计划举行云技术提供服务招标活动,项目预算为4.5亿美元,竞标结果将于2013年8月底前公布.在5年的合同执行期

利用虚拟化提高安全性的实际操作流程

以下的文章主要向大家描述的是如何正确利用虚拟化来提高安全性,我们都知道虚拟化技术可以帮助企业节省开支,IT资源管理的简化, 但是我们能利用虚拟化技术来加强系统和网络的安全性吗?随着虚拟蜜罐(honeypot)和蜜网(honeynet)技术的出现.到使用Hyper-V虚拟化技术分配服务器角色,再到虚拟应用程序的无缝沙盒(sandboxing)技术以及最新版本VMWare工作站的发布,答案是 肯定的.我们都知道虚拟化技术可以帮助企业节省开支,简化IT资源管理,但是我们能够利用虚拟化技术来加强系统和网

网络虚拟化提高安全性的四种方式

  虚拟化已经给IT部门带来了很多礼物.它让不可能不仅成为可能,更成为普遍.从服务器整合到云计算,虚拟化是目前世界范围内占主导地位的计算平台. 除了扩展计算能力,虚拟化也被认为是增加网络安全性的一种方法.VMware运营和销售发展总监Rod Stuhlmuller认为,在网络虚拟化中可以通过四种方式改善安全性. 网络虚拟化如何提高安全性 在云数据中心,应用程序工作负载随意配置,迁移和下线,云管理软件按需分配计算.存储和网络容量. 添加网络虚拟化到动态环境,彻底改变网络的运作模式.这样的深刻变化往

云概念被部分企业滥用 安全性和耗能存争议(1)

"云"在哪里? 其实,云计算技术在网络服务中已经随处可见,例如云桌面.云办公.云视频.云游戏.云搜索.云识别.云U盘等.用户不必了解其背后的运行原理,也无需自备一些硬件和软件,就可以在"云端"自由地浏览.办公或娱乐.体验身边就是一片"云"白领萧潇(化名)对任何科技新知都难以表现出兴趣,"云?听说过,是什么?"很快她就投入到了对附近商场打折活动的热切关注中.其实,像萧潇一样,我们往往享受到了"云"的便利,却又

如何以低成本提升IT安全性和合规性?

本文讲的是如何以低成本提升IT安全性和合规性?[IT168 评论]通过更好地利用身份.系统日志.和实时安全事件信息,可实现更高水平的IT安全和合规管理,同时降低相关成本. 在过去的10年中,各家公司企业都已在安全与合规管理方面投入数百万资金.但现实情况却非常不幸,他们花费很多却没有换得什么安全或合规保障.至今,许多公司企业仍不具备确保或确证他们的系统是安全且符合法律规定的能力.为什么会是这样的一种情形?这是因为许多公司企业常常是以战术性或特别对待的方式投入人力和技术对待这些问题,而不是作为系统性

Check Point推出合规性软件刀片加强安全性与合规性监控

近日,Check Point软件技术有限公司宣布推出Check Point合规性软件刀片(Check Point Compliance Software Blade),这是一款集成的实时合规性监控解决方案,结合了对法规要求和IT安全最佳实践的广泛了解.合规性软件刀片可以确保安全策略符合全球法规,并确认保持合适的安全级别,从而使企业 缩短审核时间.提高安全性和 降低成本. 新的解决方案完全地集成在Check Point软件刀片架构中,可以提供Check Point网关和网络安全软件刀片合规情况的全

云计算的三大挑战:安全性、合规性和成本控制

在Fugue公司最新发布的针对300多名IT运营人员.高管和开发人员的调查中发现,大多数受访者认为由于合规性和安全问题.预期之外的下游成本以及云计算管理工具的过剩,云计算在市场上的应用并未达到预期. 云计算面临的最大的挑战 只有20%的受访者表示他们能够较多地利用云计算应用,而其他的80%受访者认为他们没有有效利用云计算.有39%的受访者表示,安全/合规性成为拖后腿的最大的因素,36%的受访者表示CXO们无法理解云计算的复杂性,26%的受访者表示IT领导者不了解云计算的复杂性,20%的受访者表示

企业如何利用大数据来提高安全性

企业已经利用大数据的工具和技术,从消费者的购买模式上分析竞争对手的产品策略.在安全行业意识到用大数据来分析复杂.类型多样的输入性数据的有效性并寻求一种方式,使其能解决现在的安全的这个问题上,是一个时间的问题罢了.如今,很少能够听到哪个新的安全产品没有提到大数据的.安全产品的供应商预言大数据可以获得安全信息,事件管理未能满足企业的需求,那就需要把来势汹涌的大量数据和新的信息来源进行分析. 在迈克菲以Needle in a Datastack为标题的报道中发现大部分的公司因为对大数据没有正确的分析和