The International Standards Organization ( ISO ) oppretter standarder for elektronikk og programvare . Payment Card Industry ( PCI) har skapt standarder for elektroniske betalingsmåter. Selv om ISO ikke innlemme direkte PCI standarder , de to sett med standarder overlapper . PCI Standards
PCI standarder dekker betalingskort informasjonssikkerhet.
Ifølge boken "Sikre forsyningssikkerheten i Cyber Age", PCI PIN Entry Device er industristandarden for automatisert teller maskin og point- of-salg PIN -enheter. Bedrifter og organisasjoner som behandler utbetalinger fra kreditt-og debetkort er nødvendig for å bruke PCI Data Security Standard ( PCI DSS ) . Betalings Application Data Security Standard ( PA DSS ) viser hvilke prosesser som er nødvendige for å beskytte betalingskort informasjon og forhindre svindel . Disse standardene gjelder for leverandører som aksepterer betalingskort, noe computing system som holder betalingskort informasjon og nettsteder som behandler denne informasjonen.
ISO -standarder
ISO standard 27002 , tidligere nummerert 17799 , er den internasjonale koden for informasjonssikkerhet beste praksis. ISO standard 27001 er informasjonssikkerhet management system , inkludert prosedyrer sikkerhet vurderinger og revisjoner for å sikre at ISO standard 27002 er oppfylt . ISO standard 27005 gir retningslinjer for informasjonssikkerhet risikostyring.
ISO og PCI Standard Overlapping
ISO standard 27002 kan brukes som en del av PCI DSS compliance . PCI sikkerhetsstandarder kan nås ved hjelp av ISO-standarden 18033 kryptering.