Nuestro servicio de auditoría de segmentación PCI DSS combina un software que se ejecuta dentro de su propio entorno con informes de validación independientes y cualificados elaborados por nuestro equipo. El software audita periódicamente los límites que rodean su Entorno de Datos de Titulares de Tarjetas (CDE), y nuestro personal cualificado revisa los resultados y elabora los informes de validación técnica que necesita su evaluador. Dado que el software se ejecuta donde residen sus sistemas, ningún dato de titulares de tarjetas ni detalle de red sale nunca de su infraestructura.
Por qué es importante
PCI DSS no solo le pide que diseñe la segmentación, sino que le exige demostrar que sigue funcionando. Los comercios deben validar sus controles de segmentación al menos cada doce meses, y los proveedores de servicios cada seis, así como después de cualquier cambio en los controles que la aplican. Si esa evidencia falta o está desactualizada, su evaluador no puede confiar en el límite, y los sistemas fuera del alcance pueden volver a incluirse en su evaluación, multiplicando su tiempo, coste y riesgo. La auditoría periódica mantiene esa evidencia actualizada, lo que ayuda a reducir sus costes de cumplimiento.
Cómo funciona
Usted implementa el software de auditoría en su entorno, donde se ejecuta de forma periódica y automática. Desde cada segmento fuera del alcance, intenta alcanzar los sistemas dentro de su CDE, exactamente como lo haría un atacante o un host mal configurado, y registra si existe alguna ruta que no debería existir. A continuación, nuestro personal cualificado revisa los hallazgos y elabora informes de validación independientes y claros que abarcan qué se probó, qué se encontró y la evidencia que su QSA necesita para aprobar su alcance reducido con confianza.
Características principales
- Software de auditoría de segmentación que se ejecuta en su propio entorno, en las instalaciones o en Google Cloud, AWS y Azure
- Compatible con Kubernetes e implementaciones independientes
- Auditorías periódicas y automáticas de cada límite de segmentación
- Informes de validación técnica independientes y cualificados en cada auditoría
- Ningún dato de titulares de tarjetas ni información de red sale de su infraestructura