Die International Standards Organization (ISO) schafft Standards für Elektronik und Software. Der Payment Card Industry ( PCI) hat Standards für elektronische Zahlungsverfahren geschaffen. Obwohl ISO nicht direkt übernehmen PCI-Standards , tun die beiden Sätze von Standards überlappen. PCI Standards
PCI Standards decken Kreditkarte Informationssicherheit.
Nach dem Buch "Die Sicherung der Stromversorgung in Cyber Age ", die PCI -PIN -Eingabegeräte ist der Industriestandard für Bankautomaten und Point- of-Sale- PIN-Eingabe -Geräte. Unternehmen und Organisationen, die Abwicklung von Zahlungen von Kredit-und Debitkarten erforderlich sind, um PCI Data Security Standards ( PCI DSS) zu verwenden. Payment Application Data Security Standards ( PA -DSS ) sind die Prozesse, die erforderlich ist, um Kreditkarteninformationen zu schützen und Betrug zu verhindern sind . Diese Standards , um Anbieter, die Zahlungskarten akzeptieren , jede Computing System, Payment Card Informationen und Websites, die Verfahren anzuwenden, hält Informationen .
ISO Standards
ISO-Norm 27002 , die zuvor nummeriert 17799 , ist der internationale Code für Informationssicherheit best Practices. ISO-Norm 27001 ist das Information Security Management Systems , einschließlich Verfahren die Sicherheit Bewertungen und Prüfungen, um sicherzustellen , dass ISO-Norm 27002 erfüllt ist. ISO-Norm 27005 gibt Richtlinien für die Informationssicherheit Risikomanagement.
ISO und PCI Standard- Überlappung
ISO-Norm 27002 als Teil der PCI -DSS-Konformität eingesetzt werden. PCI Security Standards erreicht mit ISO-Norm 18033 Verschlüsselung werden.