Conformidade PCI DSS
Gestão otimizada e automatização de PCI DSS para que você possa se concentrar no que é importante

Descubra nosso software para PCI DSS

A implementação dos padrões de segurança da indústria de cartões de pagamento, conhecidos como PCI-DSS, pode ser um processo complexo e desafiador para as organizações. No entanto, graças à nossa plataforma, este processo se torna simples e eficiente.

GlobalSuite® é um software projetado para ajudar as organizações a implementar PCI-DSS de maneira efetiva e rápida. Com nosso software, você poderá cumprir com todos os requisitos técnicos e processos necessários para proteger as informações de seus clientes e garantir a segurança das transações com cartões de pagamento. Além disso, GlobalSuite® conta com um sistema de ajuda e ferramentas para que você possa realizar a implementação independentemente do tamanho ou complexidade da sua organização.

Sua equipe poderá se concentrar em manter as ameaças e riscos sob controle
Garantir que os ativos e informações da empresa mantenham sua integridade, disponibilidade e confidencialidade
Estabelecer e operar processos de rastreabilidade, monitoramento e melhoria contínua
Assegurar o cumprimento de toda a normativa PCI DSS dentro da organização

Funcionalidades

Análise de GAP

Permite a realização de análises diferenciais sobre as normativas PCI, definição de níveis de maturidade para cada requisito, visualização do resultado através de diferentes gráficos, comparação dos resultados de diferentes análises e exportação da informação para a geração de relatórios.

Planos de adequação

Possibilita o desenvolvimento do plano de adequação para cada análise diferencial, a identificação automática dos requisitos não cumpridos, a definição de ações para cada requisito não cumprido e seu acompanhamento.

Gestão de evidências

A plataforma gerencia as evidências de forma centralizada, dispõe de um registro detalhado das evidências eletrônicas e físicas, associação com o gestor documental para as evidências eletrônicas e cada evidência com os controles correspondentes.

Gestão de controles

Possibilita uma gestão dos controles implementados de forma centralizada, a associação dos controles com os requisitos do PCI, avaliação da efetividade dos controles e configuração de metodologias, publicação de pesquisas de controles. Associação dos controles com os riscos e cálculo do risco residual a partir da efetividade dos controles.

Análise e gestão de riscos

Dispõe de inventário de ativos e componentes, dependências entre ativos, componentes e processos, além da identificação, análise e avaliação de riscos. A definição de planos de tratamento de riscos, a configuração de metodologias para o cálculo dos riscos. GlobalSUITE® vem com catálogos de riscos e controles predefinidos. Permite a publicação de pesquisas de ativos e riscos e a gestão de históricos da análise e gestão de riscos.

Gestão de conformidade

A ferramenta possibilita a gestão da conformidade com a normativa PCI, a definição do estado de maturidade de cada requisito mostrando gráficos dos mesmos. Além disso, permite a associação de documentos (políticas, procedimentos e registros) relacionados com cada requisito, e dos controles relacionados com os mesmos, e a gestão de históricos para um mesmo catálogo de requisitos.

Integração com Power BI

Aproveite ao máximo os dados do GlobalSUITE® realizando um dashboard executivo em uma ferramenta de Business Intelligence como Power BI.

Publicação de pesquisas de conformidade

O software possibilita o design de pesquisas com perguntas para cada requisito, o envio de pesquisas através de e-mail e a consolidação de todas as respostas em um único catálogo.

Painel de controle

O painel de controle integrado possibilita a gestão e controle estratégico da organização através de diferentes métricas e indicadores.

Empresas e organizações de nível mundial já confiam em nós
GlobalSUite imagen fondo Producto
O que é PCI DSS?

O que implica a conformidade com o padrão de segurança PCI-DSS?

É um padrão de segurança que consiste em requisitos necessários para proteger a informação sensível dos cartões de crédito e débito. É obrigatório para todas as empresas que aceitam, processam ou transmitem os dados de cartões de crédito ou débito para manter um ambiente seguro. As empresas que processam, armazenam ou transmitem dados de cartões devem cumprir com o padrão ou arriscam a perda de suas permissões para processar os cartões de crédito e débito

  • Requisito 1: Configuração de firewall para proteger os dados dos proprietários de cartões.
  • Requisito 2: Não usar senhas do sistema e outros parâmetros de segurança predefinidos fornecidos pelos fornecedores. Proteger os Dados dos proprietários de cartões.
  • Requisito 3: Proteger os dados armazenados dos proprietários de cartões.
  • Requisito 4: Criptografar os dados dos proprietários de cartões e informação confidencial transmitida através de redes públicas abertas. Manter um Programa de Gestão de Vulnerabilidades.
  • Requisito 5: Usar e atualizar regularmente um software antivírus.
  • Requisito 6: Desenvolver e manter sistemas e aplicações seguras. Implementar medidas sólidas de controle de acesso.
  • Requisito 7: Restringir o acesso aos dados com base na necessidade do funcionário de conhecer a informação.
  • Requisito 8: Atribuir uma identificação única a cada pessoa que tenha acesso a um computador.
  • Requisito 9: Restringir o acesso físico aos dados dos proprietários de cartões. Monitorar e testar regularmente as redes.
  • Requisito 10: Rastrear e monitorar todo o acesso aos recursos da rede e dados dos proprietários de cartões.
  • Requisito 11: Testar regularmente os sistemas e processos de segurança. Manter uma Política de Segurança da Informação.
  • Requisito 12: Manter uma política que contemple a segurança da informação.
GSS Fondo chica con ordenador
A solução em resumo
Graças à abordagem integrada do GlobalSuite®, pode-se aproveitar a base da solução para crescer com os distintos módulos e ferramentas que compõem a plataforma, e, dessa forma, tirar vantagem das sinergias e da correspondente economia de custos e tempo. A plataforma pode ser licenciada de forma integrada ou separadamente, cada um de seus produtos.
Vamos começar um novo projeto juntos