Preguntas con etiqueta 'compliance'

0
respuestas

El administrador solicita la contraseña del dominio: ¿problema de cumplimiento SOC-2?

Ya hemos establecido en otra parte de este sitio que un administrador que solicita su contraseña no es aceptable. Abundan las preocupaciones de seguridad. Él / ella podría hacerse pasar por usted, o usted podría hacer algo malicioso y culpar a...
hecha 26.03.2018 - 16:14
0
respuestas

Una forma adecuada de documentar y registrar ataques de fuerza bruta al crear una cuenta de usuario

Tenemos el siguiente caso de uso: Los usuarios pueden registrarse automáticamente para una cuenta comercial al completar un formulario de validación con su ID, nombre, apellido y fecha de nacimiento. La identificación es algo que solo el usua...
hecha 12.07.2016 - 00:20
1
respuesta

PCI - PA DSS - QIR

Tengo un programa certificado PA-DSS. ¿Necesito tener la certificación QIR para seguir siendo compatible con las PA-DSS? enlace     
hecha 26.07.2016 - 17:02
1
respuesta

iFrame o Tokenization para transacciones con tarjeta de crédito [cerrado]

Actualmente, mi empresa está procesando menos de 4000 transacciones con tarjeta de crédito al año y somos una organización de nivel 4. Veo que estamos almacenando los datos de la tarjeta de crédito en una de nuestras bases de datos, pero el núme...
hecha 02.01.2015 - 03:57
1
respuesta

¿Sería un problema de protección de datos personales un servidor de aplicaciones de mensajería instantánea que contenga mensajes del usuario mucho tiempo después de la entrega del contenido? [cerrado]

Toma una aplicación de mensajería instantánea como WhatsApp. Si envío un mensaje a otro usuario mientras su cliente está fuera de línea, el servidor retiene el mensaje y luego lo entrega cuando el cliente del receptor se conecta. Incluso tiene e...
hecha 27.02.2015 - 18:07