Tag: PCI DSS Compliance
Payment Card Industry Data Security Standard (PCI DSS) è lo standard di sicurezza obbligatorio per organizzazioni che gestiscono, elaborano o trasmettono dati di carte di pagamento. Definisce 12 requisiti su protezione della rete, crittografia, controllo degli accessi, monitoraggio continuo, vulnerability management e policy di sicurezza. La conformità richiede assessment periodici, attività di remediation e validazione tramite Qualified Security Assessor (QSA) o Self-Assessment Questionnaire (SAQ) in base al livello merchant.