PCI DSS – Compliance services offering

Come possono le aziende far fronte alle minacce informatiche che ogni giorno minano la loro sicurezza?

Metti al sicuro i tuoi dati e quelli dei tuoi clienti con lo standard PCI DSS.

Mazars, consapevole dell'impatto che il settore della sicurezza informatica ha sulle aziende e organizzazioni, conta su team internazionali che sono Qualified Security Assessors (QSA), accreditati dal PCI Security Standards Council (SSC) per eseguire valutazioni PCI DSS Data Security Standard.

Cos'è il PCI DSS e a chi si applica

Il PCI DSS, Payment Card Industry Data Security Standard, è uno standard internazionale che ha l’obiettivo di sviluppare, migliorare, memorizzare, distribuire e implementare la sicurezza per la protezione dei dati degli account.

Grazie alla certificazione PCI, potrai bilanciare i controlli di sicurezza di persone e processi incentrati su sistemi, reti e strutture che archiviano, elaborano o trasmettono i dati dei titolari di carta sugli ambienti che possono influirne la sicurezza.

Lo standard si applica a tutti i fornitori di tali servizi in tutto il mondo e per questo, le aziende che forniscono servizi di pagamento, le banche commerciali, le compagnie assicurative e altre organizzazioni devono assicurarsi di essere conformi al PCI DSS attraverso la valutazione o l'auto-segnalazione, a seconda della natura dell'attività e del volume delle transazioni.

L'importanza di proteggere i dati 

Le minacce che colpiscono i dati dei titolari delle carte di credito sono aumentate significativamente, sin da quando si è iniziato a copiare il valore della banda magnetica per riutilizzarlo per le frodi. Inoltre, con i cambiamenti tecnologici e le profonde trasformazioni, si sono presentati nuovi rischi per i fornitori di servizi di cloud computing e bancari che si vedono oggi costretti a proteggersi davanti ad attacchi malware appositamente creati.

Inoltre, la non conformità con PCI DSS può comportare multe o restrizioni operative (ad esempio, l'impossibilità di ricevere o elaborare carte di pagamento) da parte delle banche, dei brand di carte e molte entità che richiedono quindi ai loro partner commerciali di mantenere la conformità come parte dei loro obblighi contrattuali.

Il nuovo standard PCI DSS 4.0: come possiamo aiutarti

Mazars è consapevole dell'impatto che il settore ha e avrà sempre di più sulle aziende e sulle organizzazioni. Per questo, offre la giusta combinazione di competenza tecnica, rigore nella valutazione, strategia aziendale ed esperienza di lavoro con una vasta gamma di clienti per garantire che la tua organizzazione soddisfi i requisiti per proteggere i dati dei titolari e mitigare i rischi di una violazione.

Con il rilascio nel 2022 del nuovo standard PCI DSS 4.0, è giunto il momento di prepararsi ai cambiamenti necessari per soddisfarlo. Contatta il nostro team di esperti per iniziare ad implementare nella tua organizzazione il nuovo standard.

  • Servizi di valutazione PCI DSS – Mazars valuterà accuratamente l'ambito di applicazione, raccoglierà prove a supporto della conformità, produrrà un rapporto dettagliato sulla conformità (ROC) e un attestato di conformità (AOC) per le entità pienamente conformi.
  • Convalida del questionario di autovalutazione PCI (SAQ) - Per le organizzazioni idonee a completare un SAQ, Mazars procederà con una loro valutazione in modo simile a quelle che richiedono un ROC, ma produrrà il SAQ come risultato finale del report e firmerà la parte di attestazione come "valutatore".
  • PCI DSS Readiness Services – La preparazione è sempre fondamentale e Mazars può aiutare le organizzazioni a prepararsi per la valutazione aiutando a identificare l'ambito corretto, comprendere i requisiti applicabili, scoprire le lacune nella conformità e proporre strategie per raggiungere la conformità.
    • Servizi di preparazione PCI DSS versione 4.0: si tratta di una versione specializzata e compatta del servizio di preparazione specificamente focalizzata sulla preparazione per la versione 4.0 di PCI DSS. Esaminerà i nuovi requisiti, i cambiamenti nelle aspettative e la prontezza per un livello molto più sostanziale di sforzo richiesto dalla v4.0.
    • Servizi di risanamento PCI – Mazars offre una vasta gamma di servizi di consulenza e correzione per aiutare a risolvere le aree di non conformità con PCI DSS. Ciò può includere lo sviluppo o l'aggiornamento di documenti di policy, indicazioni per migliorare le pratiche e gli standard di sicurezza del sistema, controlli di sicurezza delle applicazioni, crittografia o altri servizi offerti da Mazars, inclusi servizi di sicurezza gestiti o test di penetrazione.