Conteúdo Arquivado

O conteúdo a seguir é de uma versão mais antiga deste site e pode não ser exibido corretamente.
A Ascenty acaba de receber o selo “PCI compliance”, o que significa que sua infraestrutura está adequada às normas de segurança de dados estabelecidas no Payment Card Industry Data Security Standard (PCI-DSS) - padrão adotado no mundo inteiro pela indústria de cartões de crédito.
 
“Essa é mais uma garantia de segurança que estamos oferecendo aos nossos clientes, que necessitam trafegar informações de cartões de crédito pelos nossos data centers”, diz o gerente de Governança de TI da Ascenty, Fábio Trimarco, que lembra que a empresa foi a primeira no Brasil, na área de data center e operação de TI, a obter (em maio deste ano) a certificação baseada na norma ISO/IEC 27001, publicada pela International Organization for Standardization (ISO) e pela International Electrotechnical Commision (IEC), que é a referência internacional para sistemas de gestão da segurança da informação.
 
“Ao conquistar o selo de adequação ao padrão PCI DSS, a Ascenty dá mais uma prova da sua preocupação em garantir a segurança dos dados dos seus clientes, especialmente os que atuam nas áreas de comércio e prestação de serviços”, acrescenta Trimarco.
 
O padrão PCI foi criado por um conselho em 2006, pelas principais bandeiras de cartão de crédito do mundo (entre elas, Visa, Mastercard e American Express). O objetivo era estabelecer um conjunto de requisitos mínimos de segurança do ambiente de TI (equipamentos de rede, servidores, etc.) que os estabelecimentos comerciais e prestadores de serviços devem seguir para o processamento dos dados de cartões de crédito. O padrão PCI-DSS contempla 12 requerimentos básicos, que têm, entre outras finalidades, manter a rede de dados segura, proteger as informações dos donos de cartão de crédito e manter um programa de gerenciamento de vulnerabilidades.