fbpx
Logo ConformidadePCI
  • O que é PCI?
  • Serviços
  • Como me Adequar?
  • Perguntas Frequentes
  • PSP’s
  • Preço
Menu
  • O que é PCI?
  • Serviços
  • Como me Adequar?
  • Perguntas Frequentes
  • PSP’s
  • Preço
Search
Close
ORÇAMENTO
Play video

Conformidade com PCI DSS sem gastar rios de dinheiro!

O PCI possui mais de 300 controles de segurança e a documentação oficial possui mais de 1.800 páginas, são mais de 300 paginas de modelos de formulários usados na validação da conformidade e a simples leitura exige mais de 72 horas.

Mas agora sua empresa pode contar com o suporte de especialistas no assunto e com menor custo do mercado!

CONTRATAR
Ver Preços
ENTENDENDO O PCI-DSS

O QUE É PCI-DSS?

Saber preços
Porque minha empresa precisa estar em conformidade?

O PCI-DSS foi criado pelas principais bandeiras de cartão, trata-se de um padrão de segurança global, ou seja, um conjunto de regras para gerar segurança nas transações com cartões e que devem ser aplicadas por toda empresa que processa transmite ou armazena dados de cartão. O objetivo da certificação PCI-DSS é garantir a segurança aos dados de cartão de seus clientes e este relacionamento de confiança entre o consumidor e o comerciante é algo que uma empresa experiente jamais deveria pôr em risco.

A IMPORTÂNCIA DO PCI

Os 6 princípios de conformidade com PCI

  • Construir e manter a segurança de rede e sistemas
  • Proteger os dados do titular do cartão
  • Manter um programa de gerenciamento de vulnerabilidades
  • Implementar medidas rigorosas de controle de acesso
  • Monitorar e testar as redes regularmente
  • Manter uma política de segurança de informações
Contratar
QUEM CONFIA NO NOSSO TRABALHO?
c-logo-1
c-logo-2
c-logo-3
Servofiel.fw
c-logo-4
c-logo-5
CONHEÇA NOSSA PROPOSTA

Nossos serviços

Torne sua empresa mais segura!

Oferecemos a consultoria e assessoria para PSP’s, Marketplaces e Subadquirentes. 

contratar

Análise de Risco

Consiste na verificação dos pontos críticos que possam vir a apresentar não conformidade

Teste de Penetração

É a prática de testar um sistema de computador, rede ou aplicativo da web para encontrar vulnerabilidades

ASV Scanner

Solução homologada pelo PCI-SSC, fale conosco para obter a sua verredura com o melhor preço do mercado.

COMO POSSO ME ADEQUAR AO PCI?

SAIBA AGORA OS 4 PASSOS PARA ESTAR EM CONFORMIDADE

Se você é Subadquirente ou Marketplace temos uma oferta especial para sua empresa atingir a conformidade com o PCI-DSS.

Renove o seu ASV Scanner conosco, com o melhor preço do mercado! 😉

01. SAQ - Questionário de Avaliação

Questionário realizado sobre o ambiente de rede, riscos e necessidades da sua empresa afim de atender todos os requisitos de conformidade PCI-DSS.

02. ACTION - Plano de Ação

Nossa equipe monta um plano de ação e de correção para que você possa cumprir com as exigências do PCI-DSS.

03. SCAN - Teste de Vulnerabilidade

Serão realizados testes obrigatórios de vulnerabilidade para verificação de falhas de segurança e serão gerados relatórios para realização de correções, entregamos as varreduras periódicas e os testes de invasão.

04. AOC - Atestado de Conformidade

A verificação final é realizada por especialistas para a emissão de seu atestado de conformidade, ou seja, seu certificado PCI-DSS para apresentar aos parceiros e clientes.

ALGUMAS DÚVIDAS COMUNS
O que é Teste de Penetração?

Também chamado de teste de caneta, é a prática de testar um sistema de computador, rede ou aplicativo da web para encontrar vulnerabilidades que um invasor possa explorar, simulando um ataque contra os ativos de TI de uma organização.

Nossos testadores de penetração, também conhecidos como hackers éticos, examinam os sistemas de TI em busca de quaisquer deficiências que possam ser usadas por um invasor.

O que é Scanner ASV?

ASV – Approved Scanning Vendors (Fornecedor de Varredura Aprovado), trata-se de empresa autorizada pelo Conselho de Segurança do Padrão PCI a realizar testes de intrusão e varreduras nas redes das empresas em processo de conformidade.

Entre em contato conosco para obter a sua verredura com o melhor preço do mercado.

O que é GAP PCI?

O estabelecimento comercial deve contratar um QSA (Autoridade de Certificação PCI DSS) para realizar uma análise de conformidade do PCI com base nas regras de  controles que se aplicam a eles, dependendo do método de pagamento, da infraestrutura, dos processos e da operação comercial.

O que é um SAQ?

É um questionário de autoavaliação (Self-Assessment Questionnaire) que permite a empresa obter sua certificação de acordo com a operação e o modo de transacionar. O SAQ é realizado uma vez por ano, mas a análise de vulnerabilidades deve ser realizad e aprovada trimestralmente.

O que é um PSP?

PSP é uma sigla que significa: Payment Service Provider e em português, Provedor de Serviços de Pagamentos, ou seja, é uma empresa que oferece serviços para Estabelecimentos comerciais poderem aceitar pagamentos eletrônicos por uma variedade de métodos de pagamento, incluindo cartão de crédito, boletos bancários ou débito online, transferência bancária e até mesmo pagamentos em tempo real como PIX. Usando como base os serviços bancários on-line. SUBADQUIRENTES, SUBCREDENCIADORES, FACILITADORES DE PAGAMENTOS ou MARKETPLACES são considerados tipos de PSP’s.

INFORMAÇÕES IMPORTANTES

NÍVEIS DE CONFORMIDADE PCI DSS

Nível 1

Para as empresas que processam mais de 6 milhões de transações com cartão por ano.

Nível 2

Para as empresas que processam de 1 milhão a 6 milhões de transações com cartão por ano.

Nível 3

Para as empresas que processam de 20.000 a 1 milhão de transações com cartão por ano.

Nível 4

Para as empresas que processam menos de 20.000 transações com cartão por ano.

INFORMAÇÕES IMPORTANTES

PARA PROVEDORES DE SERVIÇOS, SUBADQUIRENTES, SUBCREDENCIADORES,
FACILITADORES DE PAGAMENTOS e MARKETPLACES EXISTEM DOIS NÍVEIS

Nível 1

(mais de 300.000 transações anualmente)

Nível 2

(menos de 300.000 transações anuais)

Provedores abaixo do limite de processamento de 300 mil transações, será necessário preencher o SAQ-D.
NOSSOS PREÇOS

Pacote Básico

R$ 1549
,00
Mensal - 12x
  • Levantamento e revisão de Escopo
  • Identificação de Questionário (SAQ)
  • Preenchimento do SAQ correspondente
  • Avaliação de requisitos
  • Revisão de evidência
  • Revisão e ou criação das Políticas e Procedimentos de Segurança
  • Análise de Risco
  • 1 Teste de invasão interno
  • 1 Teste de invasão externo
  • 1 Teste de invasão em aplicações
  • 1 Teste de segmentação de Rede
  • List Item
  • 1 Scan de vulnerabilidade com solução homologada pelo PCI-SSC
  • 1 Reteste após a correção das vunerabilidades encontradas
  • Emissão de 1 (um) relatório de conformidade ou não conformidade
  • Emissão de 1 (um) atestado de conformidade ou não conformidade
  • Emissão de relatórios dos teses aplicados
  • Treinamento e processo de conscientizão PCI DSS
CONTRATAR

Pacote Standart

R$ 1699
,00
Mensal - 12x
  • Levantamento e revisão de Escopo
  • Identificação de Questionário (SAQ)
  • Preenchimento do SAQ correspondente
  • Avaliação de requisitos
  • Revisão de evidência
  • Revisão e ou criação das Políticas e Procedimentos de Segurança
  • Análise de Risco
  • 2 Teste de invasão interno
  • 2 Teste de invasão externo
  • 2 Teste de invasão em aplicações
  • 2 Teste de segmentação de Rede
  • List Item
  • 2 Scan de vulnerabilidade com solução homologada pelo PCI-SSC
  • 2 Reteste após a correção das vunerabilidades encontradas
  • Emissão de 1 (um) relatório de conformidade ou não conformidade
  • Emissão de 1 (um) atestado de conformidade ou não conformidade
  • Emissão de relatórios dos teses aplicados
  • Treinamento e processo de conscientizão PCI DSS
CONTRATAR
Popular

Pacote Full

R$ 1949
,00
Mensal - 12x
  • Levantamento e revisão de Escopo
  • Identificação de Questionário (SAQ)
  • Preenchimento do SAQ correspondente
  • Avaliação de requisitos
  • Revisão de evidência
  • Revisão e ou criação das Políticas e Procedimentos de Segurança
  • Análise de Risco
  • 3 Teste de invasão interno
  • 3 Teste de invasão externo
  • 3 Teste de invasão em aplicações
  • 3 Teste de segmentação de Rede
  • List Item
  • 3 Scan de vulnerabilidade com solução homologada pelo PCI-SSC
  • 3 Reteste após a correção das vunerabilidades encontradas
  • Emissão de 1 (um) relatório de conformidade ou não conformidade
  • Emissão de 1 (um) atestado de conformidade ou não conformidade
  • Emissão de relatórios dos teses aplicados
  • Treinamento e processo de conscientizão PCI DSS
CONTRATAR
PACOTE EXCLUSIVO PARA SUBADQUIRENTES ou MARKETPLACES
Se você é Subcredenciador ou Marketplace e precisa da certificação PCI-DSS nós podemos te ajudar!

Pacote SAQ D + AOC

R$ 7699,00
  • Levantamento e revisão de Escopo
  • Identificação de Questionário (SAQ)
  • Preenchimento do SAQ correspondente
  • Avaliação de requisitos
  • Análise de Risco
  • 1 Teste de invasão externo
  • 1 Teste de invasão em aplicações
  • 1 Scan de vulnerabilidade com solução homologada pelo PCI-SSC
  • 1 Reteste após a correção das vunerabilidades encontradas
  • Emissão de 1 (um) relatório de conformidade ou não conformidade
  • Emissão de 1 (um) atestado de conformidade ou não conformidade
CONTRATAR
PROMOÇÃO
Dias
Horas
Minutos
Segundos
O QUE STÃO DIZENDO SOBRE NÓS

FAÇA COMO ELES

Luciano Maynard
Luciano Maynard
☆☆☆☆☆
@luciano.maynard
Read More
Eu só tenho em agradecer, Souza me ajudou em todo processo e nós conseguimos entregar a demanda ao regulador.
Bruno Becco
Bruno Becco
☆☆☆☆☆
Read More
Vou dizer uma coisa, pode apostar nessa empresa que eles são excelentes e a atenção é nota 10.
Eduardo Oliveira
Eduardo Oliveira
☆☆☆☆☆
Read More
Contribuição total de toda a equipe, estamos bem contentes com resultado.
Rosangela Nonemacher
Rosangela Nonemacher
☆☆☆☆☆
Read More
Souza é muito fera nessa área e deu uma grande aula para nossa equipe, agora vamos continuar colocando em prática.

Rua João Pessoa, 320 sala 715 Centro – Aracaju – SE

[email protected]

Instagram Youtube Linkedin
SISTEMA
Copyright © 2022 ConformidadePCI - Servedigital
  • Termos de uso
  • Carreira
  • LGPD

wpwBot Mobile App