A International Standards Organization (ISO) cria padrões para a eletrônica e software. A Indústria de Cartões de Pagamento ( PCI ) criou normas para os métodos de pagamento electrónico. Embora ISO não incorpora diretamente normas PCI , os dois conjuntos de normas que se sobrepõem. PCI Standards
padrões PCI
cobrir a segurança da informação do cartão de pagamento .
acordo com o livro " Securing Electricity Supply na idade de Cyber ", o dispositivo de entrada de PIN PCI é o padrão da indústria para dispositivos de entrada de caixa automático e ponto- de-venda de PIN . Empresas e organizações que processam pagamentos de cartões de crédito e débito são obrigados a utilizar as Normas de Segurança de Dados PCI ( PCI DSS) . Aplicativo de pagamento Normas de Segurança de Dados ( DSS PA ) lista os processos que são necessários para proteger as informações de cartão de pagamento e evitar fraudes. Estas normas aplicam-se a fornecedores que aceitam cartões de pagamento, qualquer sistema de computação que contém informações de cartão de pagamento e sites que processam essa informação .
Normas ISO
norma ISO 27002 , anteriormente numerada 17799 , é o código internacional para as melhores práticas de segurança da informação . 27001 ISO é o sistema de gestão de segurança da informação, incluindo os procedimentos de revisões de segurança e auditorias para garantir que a norma ISO 27002 seja cumprido. 27005 padrão ISO dá diretrizes para a gestão de riscos de segurança da informação .
ISO e PCI padrão Sobreposição
norma ISO 27002 pode ser usado como parte de conformidade com o PCI DSS. Padrões de segurança PCI pode ser alcançado usando criptografia norma ISO 18033 .