Madrid
Avda. de Europa, 2
Alcor Plaza . Edificio B
Parque Oeste Alcorcón
28922 Alcorcón
e-mail: info@sia.es
Tel: +34 902 480 580
Fax: +34 913 077 980


Barcelona
Pallars nº 99, planta 4,
oficina nº 41
08018 Barcelona
e-mail: info@sia.es
Tel: +34 902 480 580
Fax: +34 93 467 58 30


Grupo SIA obtiene la certificación QSA de PCI DSS

Cada vez más estamos oyendo a nivel europeo y nacional la necesidad de cumplir con los estándares de PCI (Payment Card Industry). En el mercado anglosajón, sin llegar a ser una ley, estas normas han alcanzado el nivel de “obligado cumplimiento”, similar a lo que ocurre con leyes como la LOPD en España. No obstante la norma está en vigor desde 2006, cuando las principales marcas de tarjetas (American Express, Discover Financial Services, JCB International, MasterCard Worldwide y Visa Inc.) se agruparon para formar el PCI Security Standards Council. Desde entonces numerosas organizaciones han tomado conciencia de las ventajas y necesidad de cumplir con la norma.

Es importante recordar que la norma PCI DSS (Data Security Standard) es de aplicación a todas las entidades que participan en los procesos de las tarjetas de pago (comerciantes, instituciones financieras, entidades adquirentes, entidades emisoras, proveedores de servicios…) y, en general, toda organización que almacene, procese o transmita datos de titulares de tarjetas. Por su parte, PA-DSS (Payment Application) se aplica a proveedores de software y demás que desarrollan aplicaciones de pago; y PCI PTS (Pin Transaction Security) aplica a los dispositivos de pago, definiendo los requisitos para su fabricación.

El consejo de PCI acordó que la norma PCI DSS debe ser auditada por proveedores certificados como Qualified Security Asssessor (QSA) y los análisis de vulnerabilidades realizados por Approved Scanning Vendors (ASV), no aceptando informes emitidos por otras entidades (salvo las excepciones contempladas por cada marca de tarjetas). En SIA, con más de 20 años de experiencia como proveedores de servicios de seguridad, contamos con la certificación QSA emitida por el consejo de PCI y acuerdos con entidades ASV para realizar los análisis de vulnerabilidades. Esto nos permite acreditar el cumplimiento de la norma conforme a los requisitos establecidos por las marcas de tarjetas y es una garantía para nuestros clientes de que recibirán unos servicios profesionales de calidad alineados con el espíritu de la norma.

SIA cuenta con un amplio bagaje en el ámbito de la seguridad de la información y dispone de un gran equipo de profesionales de muy alta capacitación y experiencia, en disposición de certificaciones como CISA, CISM, CGEIT, CRISC, LA 27001, CISSP, o CEH, y, por supuesto, PCI DSS. Nuestra condición de proveedores de soluciones integrales nos permite ofrecer soluciones óptimas en el ámbito del cumplimiento normativo, simplificando el proceso de cumplimiento con diversos marcos de controles (LOPD, ISO 27001, ITIL, COBIT, SOX, etc.) o las propias políticas internas de cada compañía.

Normas de PCI (Payment Card Industry)


PCI DSS aplica a todas las entidades que participan en los procesos de las tarjetas de pago y, en general, toda organización que almacene, procese o transmita datos de titulares de tarjetas.

PCI DSS aplica a comerciantes, instituciones financieras, entidades adquirentes, entidades emisoras, proveedores de servicios, etc. con independencia del volumen de transacciones.

Grupo SIA cuenta con la certificación QSA emitida por PCI SSC


Grupo SIA, en su camino hacia la excelencia cuenta además con las siguientes certificaciones que avalan la madurez de los servicios que presta:

• Gestión de la Calidad – UNE-EN-ISO 9001:2000
• Gestión de Seguridad de la Información – UNE-ISO/IEC 27001
• Gestión de Servicios IT – UNE-ISO/IEC 20000
• Gestión de Medio Ambiente – ISO 14001:2004
• Gestión de la Innovación – UNE 166002:2006
• Calidad de Software (SPICE Nivel 2) - ISO 15504

Podrá encontrar más información sobre nuestros servicios en PCI en este documento.

volver 
Información Corporativa Grupo SIA

Grupo SIA, consolidada compañía española de servicios TI con actividad en el mercado ibérico, posee una filosofía empresarial basada en la especialización, cubriendo el ciclo completo de la actividad tecnológica, Consultoría, Integración y Servicios en sus cuatro áreas principales: Seguridad, Almacenamiento, Gestión TI y Movilidad.

Fundada en 1989, el Grupo SIA cuenta con oficinas en España (Madrid y Barcelona) y Portugal (Lisboa y Oporto). A nivel nacional, la compañía cubre cuatro zonas territoriales: Centro (incluye las CCAA de Madrid, Castilla-La Mancha y Castilla León); Noreste (Cataluña, Comunidad Valenciana, Islas Baleares, Aragón y Andorra); Noroeste (Galicia, Asturias, Cantabria, País Vasco y Navarra) y Sur (Andalucía y Extremadura).

La especialización de su negocio se centra en cuatro sectores principalmente: Banca y Seguros; Administraciones Públicas; Utilities y Telcos; con énfasis especial en sectores estratégicos como la Sanidad. Como especialistas en la mejora del beneficio de sus clientes, Grupo SIA cubre con calidad y garantía el tipo de proyectos que se demandan y que exigen alto grado de innovación, alineando, en todo momento, los aspectos críticos de los procesos de negocio con los sistemas de información.

Más información sobre Grupo SIA
Cristina Arqued Sanz.
Media & Corporate Publications
carqued@sia.es
Tel. 91. 307 79 97
Fax. 91 307 79 80
® SIA, Sistemas Informáticos Abiertos, S.A. | Aviso Legal | Politica de Privacidad