PCI TSP
¿Eres un proveedor de servicios de token (TSP)? Integrity360 te ayudará a reducir los riesgos, los costes, el tiempo y el esfuerzo a la hora de cumplir con la norma relativa a los proveedores de servicios de token del sector de las tarjetas de pago (PCI TSP) y mantenerla en el tiempo.
0
0 +
0 +
PCI TSP e Integrity360
Integrity360 ayuda a los TSP a identificar los sistemas que se deben incluir en el alcance de la norma PCI TSP cuando los proveedores de servicio de token realizan el proceso de tokenización. Los requisitos de seguridad PCI TSP incluyen la gestión criptográfica clave, la seguridad física y los controles lógicos de acceso que son más estrictos que la PCI DSS.
También orientamos a tu organización sobre el uso de la segmentación, la externalización u otras técnicas para reducir de forma eficaz el número de sistemas que requieren controles PCI TSP.
Habla con un experto
Descubre cómo te podemos ayudar a mejorar tu resiliencia en materia de seguridad cibernética; habla con un asesor acerca de la solución que mejor se ajusta a ti.
London: +44 20 3397 3414
Sofia: +359 2 491 0110
Stockholm: +46 8 514 832 00
Madrid:+34 910 767 092
Nuestro proceso PCI TSP
Scope analysis review
La Scope Analysis Review supone la identificación de las personas, los procesos y las tecnologías que interactúan con los tokens de pago EMV o que podrían repercutir en ellos desde el punto de vista de la seguridad.
Preliminary gap analysis review
Gap Analysis Review es un proceso de planificación estratégica para ayudar a tu organización a comparar sus expectativas con el nivel de seguridad actual, lo que define un plan integral para más adelante alcanzar una evaluación de cumplimiento PCI TSP, tal y como se describe en la norma PCI TSP.
Formal assessment of compliance
La evaluación del cumplimiento se entiende como una revisión sistemática e independiente de la solución de tokenización covalidada de EMV, que implica un amplio proceso de pruebas y la evaluación de las pruebas obtenidas determina si los sistemas de información protegen los activos, conservan la integridad de los datos y funcionan de forma efectiva para cumplir con los requisitos de PCI TSP.