0% encontró este documento útil (0 votos)
5 vistas9 páginas

Seguridad Internacional de Visa: Guía y Prácticas

El documento discute el modelo de seguridad de Visa International, que promueve medidas de seguridad sólidas para los socios comerciales. Ha establecido dos documentos importantes: 1) un proceso de evaluación de seguridad para examinar los sistemas de las organizaciones e integrarse con Visa, y 2) procedimientos acordados que describen políticas y tecnologías para salvaguardar la información de los titulares de tarjetas. Estos documentos proporcionan instrucciones para desarrollar una arquitectura de seguridad sólida centrada en la integración de sistemas. El documento también discute la selección de mejores prácticas, incluyendo la consideración de los recursos de una organización y el entorno de amenazas, y el uso de recursos como el sitio de Prácticas de Seguridad de la Agencia Federal para ejemplos de políticas y descripciones de puestos para informar el diseño del programa de seguridad.

Traducido por

ScribdTranslations
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
5 vistas9 páginas

Seguridad Internacional de Visa: Guía y Prácticas

El documento discute el modelo de seguridad de Visa International, que promueve medidas de seguridad sólidas para los socios comerciales. Ha establecido dos documentos importantes: 1) un proceso de evaluación de seguridad para examinar los sistemas de las organizaciones e integrarse con Visa, y 2) procedimientos acordados que describen políticas y tecnologías para salvaguardar la información de los titulares de tarjetas. Estos documentos proporcionan instrucciones para desarrollar una arquitectura de seguridad sólida centrada en la integración de sistemas. El documento también discute la selección de mejores prácticas, incluyendo la consideración de los recursos de una organización y el entorno de amenazas, y el uso de recursos como el sitio de Prácticas de Seguridad de la Agencia Federal para ejemplos de políticas y descripciones de puestos para informar el diseño del programa de seguridad.

Traducido por

ScribdTranslations
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

UNIDAD-IV

MODELO DE SEGURIDAD INTERNACIONAL DE VISA

Presentado por
[Link]
AP/CSE
GCE, Salem

1
MODELO DE SEGURIDAD INTERNACIONAL DE VISA
Promueve medidas de seguridad sólidas en sus asociados comerciales
y ha establecido pautas para la seguridad de su
sistemas de información.
Se han desarrollado dos documentos importantes
1. El documento del Proceso de Evaluación de Seguridad contiene una serie de
recomendaciones para el examen detallado de la organización
sistemas con el objetivo eventual de integrarse en el VISA
sistemas
2. Procedimientos Acordados: describe las políticas y tecnologías
se utiliza para salvaguardar los sistemas de seguridad que transportan la información sensible
información del titular de la tarjeta hacia y desde los sistemas de VISA

Ambos documentos proporcionan instrucciones específicas sobre el uso del


Programa de Seguridad de Información para Titulares de Tarjeta VISA.

2
Utilizando los dos documentos, un equipo de seguridad puede desarrollar una base sólida
estrategia para el diseño de una buena arquitectura de seguridad.
La única desventaja de este enfoque es el enfoque específico en
sistemas que pueden o se integran con los sistemas de VISA con el
propósito explícito de portar el mencionado titular de la tarjeta
información.
El patrón oro
Best business practices are not sufficient for organizations that
preferir establecer el estándar implementando lo más protector,
normas solidarias y, sin embargo, fiscalmente responsables que puedan.
Se esfuerzan por alcanzar el estándar de oro, un nivel modelo de
actuación que demuestra liderazgo industrial, calidad,
y preocupación por la protección de la información. La
la implementación de la seguridad del estándar dorado requiere una gran cantidad
de apoyo, tanto en recursos financieros como en personal
3
•Selección de Mejores Prácticas

Elegir qué prácticas recomendadas implementar puede


plantear un desafío para algunas organizaciones

En industrias que están reguladas por agencias gubernamentales,


las directrices del gobierno a menudo son requisitos

–Para otras organizaciones, las directrices del gobierno son


excelentes fuentes de información y pueden informar a su
selección de mejores prácticas

4
Al considerar las mejores prácticas para su organización,
considerar lo siguiente:
¿Se parece su organización al objetivo identificado?
organización de las mejores prácticas?
¿Estás en una industria similar a la del objetivo?
¿Enfrentas desafíos similares a los del objetivo?
¿Es tu estructura organizativa similar a la del objetivo?
¿Son los recursos que puedes gastar similares a los llamados?
¿por la mejor práctica?
¿Estás en un entorno de amenaza similar al que se supone?
¿por la mejor práctica?

5
Microsoft ha publicado un conjunto de mejores prácticas en seguridad en su
Sitio web:
Usa software antivirus
Utiliza contraseñas fuertes
Verifica la configuración de seguridad de tu software

Actualizar la seguridad del producto

Construir cortafuegos personales


Haz copias de seguridad temprano y a menudo

Protégete contra sobrecargas de energía y pérdidas

6
•Establecimiento de referencia y Mejores Prácticas Empresariales

La creación de una línea base y las mejores prácticas son métodos sólidos para la recopilación
prácticas de seguridad, pero proporcionan menos detalles que un completo
metodología
Posible obtener información al establecer una línea base y utilizar lo mejor
prácticas y así trabajar hacia atrás hasta un diseño efectivo
El sitio de la Agencia Federal de Prácticas de Seguridad (FASP)
([Link]) diseñado para proporcionar las mejores prácticas para el público
agencias y se adaptaron fácilmente a las instituciones privadas.
Los documentos encontrados en este sitio incluyen ejemplos específicos de
políticas clave y documentos de planificación, implementación
estrategias para tecnologías clave, y descripciones de puestos para
personal clave de seguridad.

7
•De particular valor es la sección sobre la gestión de programas,
que incluye lo siguiente:
Una guía resumen: derecho público, decretos ejecutivos y política
documentos
Descripción del puesto para oficial de seguridad de sistemas informáticos.
Descripción del puesto para oficial de seguridad de la información
Descripción del puesto para especialista en computadoras.
Muestra de un plan de personal de seguridad en tecnología de la información (TI)
para una aplicación de servicio grande (LSA)
Muestra de un programa de seguridad en tecnología de la información (TI)
política
Manual de seguridad y procedimientos operativos estándar.
Política de seguridad para el teletrabajo y la informática móvil.

8
Gracias

También podría gustarte