
TIC Defense está acreditada por el PCI SSC, a través de su certificado QSA, para realizar las auditorías anuales onsite a todas aquellas empresas que por su volumen de transacciones anual (varía en función de la marca de tarjetas de crédito) lo requieran.
El estándar de seguridad de datos de la industria de tarjetas de pago (PCI-DSS) es una serie de requisitos que aseguran que las empresas que almacenan, procesan o transmiten información de tarjetas de crédito, proporcionan un ambiente seguro para los datos de sus clientes.
PCI DSS es el resultado del PCI Security Standards Council (PCI SSC) formado por las principales compañías emisoras de tarjetas de pago (Visa, Mastercard, American Express, JCB y Discover), para forzar y facilitar a comercios, proveedores de servicios y bancos a reducir el riesgo de fraude con tarjetas de crédito.
PCI DSS definido por PCI SSC, incluye los requerimientos o controles con el fin de proteger los datos sensibles utilizados en una transacción con tarjetas débito o crédito, en los procesos de autorización, autenticación, transmisión, captura, almacenamiento entre otros, realizados en los diferentes componentes por donde la transacción transita.

Estas normas que protegen un ecosistema de pagos con tarjetas que mueve trillones (miles de billones) de dólares al año en todo el planeta, pueden ser utilizadas para proteger transacciones que realicen cualquier tipo de transferencia de valor.
PCI DSS cataloga a estas organizaciones en comercios o merchants (super/hipermercados, autopistas, e-commerce, agencias de viajes, etc), proveedores de servicios o service providers (ISP/ASP, pasarelas de pago, fabricantes de tarjetas, servicios de envío de tarjetas, procesadores de transacciones, etc.) y entidades financieras o acquirers (bancos, cajas de ahorro, entidades de crédito, etc.).
TIC Defense, con su experiencia en consultoría y auditoría en seguridad de la información, está en disposición de ayudar a todas aquellas organizaciones que están obligadas a definir y mantener un programa de cumplimiento de los requerimientos exigidos por PCI DSS
En el proceso de auditoría se verifica que los requerimientos establecidos en PCI DSS se están cumpliendo. Y para todos aquellos puntos que no se cumplen se define el plan de acción para solventar las no conformidades.


El estándar de seguridad de datos de la industria de tarjetas de pago (PCI-DSS ) es una serie de requisitos que aseguran que las empresas que almacenan, procesan o transmiten información de tarjetas de crédito, proporcionan un ambiente seguro para los datos de sus clientes.
www.pcisecuritystandards.org
CREST trabaja para brindar a las organizaciones la confianza de que están contratando personas calificadas con conocimientos, habilidades y competencia actualizados sobre las últimas vulnerabilidades y técnicas utilizadas por atacantes reales.
www.crest-approved.org
Acreditación como National Computer Security Incident Response Teams (CSIRTs) por el Instituto de Ingeniería de Software (SEI) de la Universidad Carnegie Mellon www.sei.cmu.edu
Acreditación como Equipos de Ciberseguridad y Gestión de Incidentes Españoles por www.csirt.es
Acreditación como Incident Response and Security Teams por the global Forum of Incident Response and Security Teams www.first.org
International Association of Financial Crimes Investigators www.iafci.org
Protocolo de colaboración con el grupo de trabajo de las Américas de INTERPOL de jefes de unidades de lucha contra la ciberdelincuencia en latam.