Principais itens dos requisitos do PCI DSS:
| Item | Descrição |
|---|---|
| Infraestrutura | Infraestrutura de rede segura foi estabelecida e é regularmente mantida |
| Dados | Dados sensíveis do titular são criptografados, tanto quando armazenados quanto transmitidos |
| Vulnerabilidades | Vulnerabilidades são identificadas e mitigadas de forma proativa através de testes e atualizações regulares |
| Acceso a Dados | O acesso aos dados do titular do cartão é restrito e monitorado de perto |
| Acesso a Rede | Recursos de rede e acesso a dados do titular do cartão são monitorados e acompanhados para atividade suspeita |
| Políticas | Políticas de segurança da informação estão em vigor e todos os funcionários são treinados em boas práticas de segurança |
| Auto-avaliações | Auto-avaliações regulares e auditorias externas são realizadas para garantir o cumprimento do PCI DSS |
| Tracking | Um programa está em vigor para rastrear e monitorar todos os acessos a recursos de rede e dados do titular do cartão |
| Sistemas | Sistemas e processos de segurança são testados regularmente para identificar e remediar vulnerabilidades |
| Respostas Incidentes | Um plano formal de resposta a incidentes está em vigor e é regularmente testado |
| Políticas de Segurança | Políticas de segurança da informação estão em vigor e todos os funcionários são treinados em boas práticas de segurança |
| Auto Avalição | Auto-avaliações regulares e auditorias externas são realizadas para garantir o cumprimento do PCI DSS |
