Auditoría Continua de Segmentación PCI DSS

Software de Auditoría de Segmentación e Informes de Validación Independientes

Nuestro servicio de auditoría de segmentación PCI DSS combina un software que se ejecuta dentro de su propio entorno con informes de validación independientes y cualificados elaborados por nuestro equipo. El software audita periódicamente los límites que rodean su Entorno de Datos de Titulares de Tarjetas (CDE), y nuestro personal cualificado revisa los resultados y elabora los informes de validación técnica que necesita su evaluador. Dado que el software se ejecuta donde residen sus sistemas, ningún dato de titulares de tarjetas ni detalle de red sale nunca de su infraestructura.

Por qué es importante

PCI DSS no solo le pide que diseñe la segmentación, sino que le exige demostrar que sigue funcionando. Los comercios deben validar sus controles de segmentación al menos cada doce meses, y los proveedores de servicios cada seis, así como después de cualquier cambio en los controles que la aplican. Si esa evidencia falta o está desactualizada, su evaluador no puede confiar en el límite, y los sistemas fuera del alcance pueden volver a incluirse en su evaluación, multiplicando su tiempo, coste y riesgo. La auditoría periódica mantiene esa evidencia actualizada, lo que ayuda a reducir sus costes de cumplimiento.

Cómo funciona

Usted implementa el software de auditoría en su entorno, donde se ejecuta de forma periódica y automática. Desde cada segmento fuera del alcance, intenta alcanzar los sistemas dentro de su CDE, exactamente como lo haría un atacante o un host mal configurado, y registra si existe alguna ruta que no debería existir. A continuación, nuestro personal cualificado revisa los hallazgos y elabora informes de validación independientes y claros que abarcan qué se probó, qué se encontró y la evidencia que su QSA necesita para aprobar su alcance reducido con confianza.

Características principales

  • Software de auditoría de segmentación que se ejecuta en su propio entorno, en las instalaciones o en Google Cloud, AWS y Azure
  • Compatible con Kubernetes e implementaciones independientes
  • Auditorías periódicas y automáticas de cada límite de segmentación
  • Informes de validación técnica independientes y cualificados en cada auditoría
  • Ningún dato de titulares de tarjetas ni información de red sale de su infraestructura

Contáctenos

Complete el formulario a continuación para iniciar una conversación sobre sus necesidades.

Gracias por contactarnos

Nos esforzamos por responder en un plazo de 5 días laborables.

Vaya, ha ocurrido un problema

Por favor, revise el formulario e inténtelo de nuevo.

¿Prefiere hablar? Llámenos al +44 (0) 161 820 1235