PCI DSS(Veri guvenligi standarti) konusunda kaynak sýkýntýsý cekiyorsaniz Master Card tarafindan uygulanan ucretsiz ve birinci elden yetkin kisilerin anlatimi ile “The PCI Merchant Education Program” i takip edebilirsiniz.
Bilgi guvenligi ve ilgili konularda calisan arkadaslarla gorusmelerimde PCI konusunda firmalarin bu standarti yeteri kadar ciddiye almadiklarini, otesinde konu hakkinda yeterli bilgilerinin de olmadigini goruyorum. Yaklasik 5-6 ay oncesine kadar benim icin de muaamma olan bu standart hakkinda uzun suredir okuyorum ve kendi sirketim icin ilgili projelere katkida bulunuyorum. Zamanla burada eksik gordugum konularla ilgi yazmaya baslayacagim.
Unutmamak gerekir ki standar, kanun ve duzenlemeler bilgi guvenligi konusunun sirketlerdeki en iyi destekcileridir. Bunlara uyalim, uymayanlari uyaralim
* An introduction to the PCI Security Standards Council * A Detailed Look at the PCI DSS Requirements * A Merchant’s Journey Toward Compliance * Understanding Account Data Compromise * Preparing for a Successful PCI Assessment, Lessons from the Field * Reducing Your Risk: A Look into PCI Vulnerability Scanning * Security and the Payments System * Compliance Validation and Beyond * A look into the New Self Assessment Questionnaire
Saygýlar.. http://fentanyl.files.wordpress.com/2009/02/pci_video.png -
|