La Organización Internacional de Normalización ( ISO ) crea normas para la electrónica y el software. La Payment Card Industry ( PCI ) ha creado normas para los métodos de pago electrónico. Aunque ISO no incorpora directamente los estándares PCI , los dos conjuntos de normas se superponen .
Estándares PCI Normas PCI tarjeta de pago abarcan seguridad de la información .
Según el libro " garantizar el suministro de electricidad en la era cibernética ", la botonera PCI PIN es el estándar industrial para cajeros automáticos y puntos de venta de dispositivos de entrada de PIN. Las empresas y organizaciones que procesan los pagos de tarjetas de crédito y débito están obligados a utilizar las Normas de Seguridad de Datos PCI ( PCI DSS ) . Aplicación de Normas de Seguridad de Datos de pago ( PA DSS ) se enumeran los procesos que son necesarios para proteger la información de tarjetas de pago y evitar el fraude . Estas normas se aplican a los vendedores que aceptan tarjetas de pago , cualquier sistema informático que contiene información de tarjetas de pago y los sitios web que procesan esa información.
Normas ISO
norma ISO 27002 , que anteriormente numerado 17799 , es el código internacional de buenas prácticas de seguridad de información . Norma ISO 27001 es el sistema de gestión de seguridad de la información , incluidos los procedimientos de revisiones de seguridad y auditorías para asegurarse de que la norma ISO 27002 se cumple. Norma ISO 27005 proporciona directrices para la gestión de riesgos de seguridad de información .
ISO y PCI estándar Overlap
norma ISO 27002 puede ser usado como parte del cumplimiento de PCI DSS . Estándares de seguridad PCI se puede llegar utilizando el estándar ISO 18033 cifrado.