AuditSafe amplia portfólio e conquista denominação PCI-QSA

A partir de agora, a consultoria está qualificada para prestar auditorias de certificação em PCI-DSS

Compartilhar:

Em 2006, as principais bandeiras de cartão do mundo se uniram com o objetivo de tornar as operações mais seguras, resultando na criação do Payment Card Industry Standards Council. Desse conselho, foi estipulado um conjunto de requisitos mínimos de segurança para empresas que processam, transmitem e armazenam informações de cartões de crédito, o Payment Card Industry Data Security Standard (PCI DSS).

 

Para muitas empresas de auditoria e consultoria, conseguir a qualificação de Qualified Security Assessor é um processo complicado. O PCI Council exige um alto padrão de qualidade em seus relatórios. Além de conhecimento técnico específico dos profissionais em Segurança da Informação, também é preciso o conhecimento nas regras de negócios, tornando a conquista da certificação ainda mais difícil e complexa.

 

Pensando na segurança e conformidade de seus clientes com os requisitos do PCI-DSS, a AuditSafe aprimorou seu processo de revisão da qualidade (Quality Assurance), aprovado pelo PCI Council, sendo seu sócio e fundador (Fernando Nicolau) participante desse fluxo e também certificado como Qualified Security Assessor (QSA).

 

No Brasil

 

O brasileiro é um consumidor que, infelizmente, está habituado à sensação de insegurança ao fazer uma transação financeira. Não é para menos. Um recente estudo intitulado Raio-X da Fraude revelou que o e-commerce nacional, por exemplo, sofreu uma tentativa de golpe a cada cinco segundos e a maior parte deles ocorreu a partir de compras feitas com cartões de crédito clonados. O ponto é que a indústria de cartões de crédito movimenta milhões de reais diariamente e se tornou um dos alvos preferidos dos cibercriminosos.

 

As condições de segurança do PCI-DSS se aplicam aos componentes que participam diretamente do processamento de dados de cartão de crédito, ou seja, servidores de rede, aplicativos, bancos de dados, entre outros. Informações como nome, número do cartão e código de segurança devem ser protegidos para a segurança dos portadores de cartões.

 

Bancos, processadoras, provedores de serviços de pagamentos, agências de viagens, companhias aéreas, lojas de e-commerce e demais instituições financeiras e de meios de pagamentos que desejam implementar o padrão PCI-DSS devem consultar e ser acompanhadas por uma organização que tenha a denominação QSA – Qualified Security Assessor.

 

Será ela a responsável por auxiliar e auditar a instituição em busca da certificação. Para que a companhia seja auditada, ela deve atingir todos os requisitos e processos estabelecidos pelo padrão para estar em conformidade e consequentemente mais segurança nas transações.

 

Conteúdos Relacionados

Security Report | Overview

Setor da Cibersegurança tem novos desafios em 2025, aponta análise

Com ataques cibernéticos cada vez mais sofisticados e impulsionados por IA, 2025 exige das empresas uma abordagem contínua e cultural...
Security Report | Overview

Brasil registra mais de 1 milhão de tentativas de fraude pelo segundo mês em 2025, revela pesquisa

Tentativas de fraude digital no Brasil ultrapassam 1,1 milhão em fevereiro de 2025, com crescimento impulsionado por golpes sofisticados com...
Security Report | Overview

Como privilegiar os Bots que geram negócios e bloquear os agentes maliciosos?

Artigo reforça com mais da metade do tráfego da internet dominado por robôs, empresas enfrentam o desafio de distinguir entre...
Security Report | Overview

Nova campanha de phishing explora ferramenta da Microsoft

Pesquisadores identificam campanha de phishing em e-mails maliciosos direcionados a 350 empresas em nome da Microsoft 365, com a ferramenta...