PCI DSS
PCI DSS è lo standard di sicurezza del Payment Card Industry Security Standards Council, obbligatorio per chiunque memorizzi, elabori o trasmetta dati di carte di pagamento. Prevede requisiti su segmentazione di rete, cifratura, controllo degli accessi, monitoraggio, gestione delle vulnerabilità e test periodici. Il livello di validazione, dal questionario SAQ all'audit da parte di un QSA, dipende dal volume di transazioni.
Cosa fa CRIBIDA per PCI DSS
Perimetro CDE e segmentazione
Definizione dell'ambiente dati titolari, flussi delle carte e sistemi in scope.
I requisiti PCI DSS come controlli
I requisiti mappati a controlli con responsabile, stato ed evidenza per ciascuno.
Gestione vulnerabilità e scansioni
Registro vulnerabilità, scansioni ASV e penetration test con azioni e scadenze.
Fornitori e service provider
Elenco dei provider PCI, matrice delle responsabilità condivise ed evidenze di conformità.
Evidenze per SAQ o audit QSA
Documentazione organizzata per requisito, pronta per l'autovalutazione o per il QSA.
Per chi è pensato
Soggetti obbligati NIS2 e DORA
Energia, trasporti, banche, infrastrutture digitali, acque, salute, PA e altri settori essenziali per NIS2; banche, assicurazioni, gestori di fondi e fornitori ICT critici per DORA. CRIBIDA Cyber struttura entrambi i programmi di conformità con requisiti, misure tecniche e governance documentata.
Registri collegati
Attivare NIS2 o DORA seeda automaticamente i registri obbligatori: asset, incidenti, fornitori e inventario software, tutti collegati ai controlli dello standard attivo.
CISO, consulenti cyber e clienti enterprise
Dashboard operative per il monitoraggio dei controlli, dei rischi e degli incidenti. Report pronti per l'audit di conformità NIS2/DORA e per rispondere alle richieste SOC 2 dei tuoi clienti enterprise.
Vuoi vedere PCI DSS in azione?
Ti mostriamo il sistema configurato sul tuo standard, in una demo personalizzata.