openPR Recherche & Suche
Presseinformation

Two in one: SRC und DQS GmbH bieten Kombi-Audits nach ISO 27001 und dem PCI DSS

28.09.201214:17 UhrIT, New Media & Software
Bild: Two in one: SRC und DQS GmbH bieten Kombi-Audits nach ISO 27001 und dem PCI DSS
Kooperieren bei Audits: DQS GmbH und SRC Security Research & Consulting GmbH
Kooperieren bei Audits: DQS GmbH und SRC Security Research & Consulting GmbH

(openPR) Frankfurt am Main/Bonn, 24. September 2012. Die SRC Security Research & Consulting GmbH (SRC) aus Bonn und die DQS GmbH (Deutsche Gesellschaft zur Zertifizierung von Managementsystemen) mit Sitz in Frankfurt am Main bieten ab sofort kombinierte Audits nach ISO 27001 und PCI DSS an.



Unternehmen mit kartengestützten Bezahlsystemen erreichen damit über einen Kontaktpunkt gleich zwei ausgewiesene Experten zur Informationssicherheit und der sicheren Abwicklung von Kartentransaktionen. Dazu Götz Blechschmidt, DQS-Geschäftsführer: "Informationen sind heute in vielen Unternehmen die wichtigste Geschäftsgrundlage. Dass Kartennummern, PIN oder Bankdaten besonders sensible Daten sind, ist bekannt. Über den PCI DSS Standard erfahren diese Daten einen sehr hohen Schutz. Doch welchen Risiken des so genannten Informationsabflusses Unternehmen darüber hinaus noch ausgesetzt sind, liegt leider nicht immer so klar auf der Hand. Ein Informations-Sicherheits-Management-System auf Basis ISO 27001 sorgt hier für Transparenz und Sicherheit", so Blechschmidt weiter.

Beide Unternehmen betonen die inhaltlichen Schnittstellen, die die ISO 27001 und PCI DSS aufweisen. "Es gibt bereits heute eine Reihe von Unternehmen, die sich nach beiden Standards zertifizieren lassen. Sie entsprechen damit einerseits den Forderungen der großen Zahlungssystemanbieter und erzielen andererseits ein Höchstmaß an Handlungssicherheit", stellt Randolf Skerka, Bereichsleiter Netzwerksicherheit der SRC Security Research & Consulting GmbH, fest. Für Randolf Skerka erlaubt das gemeinsame Angebot von SRC und DQS jetzt erstmals ein One-stop-shopping für zwei Zertifizierungsverfahren in einem Audit. Randolf Skerka: "Dies minimiert die internen Kosten bei dem zu zertifizierenden Unternehmen, da die hierfür erforderlichen Unternehmensressourcen nur einmal im Zertifizierungsprozess gebunden werden".

Führende Zahlungssystemanbieter wie VISA, MasterCard oder American Express initiierten den Payment Card Industry Data Security Standard, kurz: PCI DSS, um Kartentransaktionen und den Umgang mit Kartendaten sicherer zu machen. Für Händler mit Kredit- oder Debit-Kartenakzeptanz und deren Dienstleistern gilt das PCI DSS-Audit heute nahezu als obligatorisch, wollen sie im Schadensfall nicht mit Vertragsstrafen oder Schadensersatzforderungen konfrontiert werden.
Ein Informations-Sicherheits-Management-System auf Grundlage der Norm ISO 27001 hat zum Ziel, Risiken für das Unternehmen gerade im Hinblick auf die Informationsverarbeitung zu identifizieren, zu analysieren und durch entsprechende Maßnahmen beherrschbar zu machen.

***

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 667192
 1481

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Two in one: SRC und DQS GmbH bieten Kombi-Audits nach ISO 27001 und dem PCI DSS“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von DQS GmbH

Digital Quality Space 2020 - Online Kongress & Messe für Managementsysteme, Audits und Normen
Digital Quality Space 2020 - Online Kongress & Messe für Managementsysteme, Audits und Normen
Frankfurt am Main, 02.09.2020 - Die Deutsche Gesellschaft zur Zertifizierung von Managementsystemen (DQS GmbH) ist am 29. und 30.09.2020 Gastgeberin der virtuellen Kongressmesse Digital Quality Space. Im Mittelpunkt der kostenfreien Veranstaltung steht ein umfangreiches Vortragsprogramm zu Normen, Managementsystemen und Audittechniken. Die Entscheidung für ein digitales und innovatives Event, bei dem weder Reise- noch Übernachtungskosten entstehen, geschah auch vor dem Hintergrund der andauernden COVID-19-Pandemie. Digital Quality Space erm…
DQS präsentiert neues Whitepaper zum Geschäftsgeheimnisgesetz
DQS präsentiert neues Whitepaper zum Geschäftsgeheimnisgesetz
Frankfurt am Main, 18. August 2020 - Ab sofort ist das Whitepaper "Geheimnisschutz mit ISO-Normen und DS-GVO" der Deutschen Gesellschaft zur Zertifizierung von Managementsystemen (DQS GmbH) verfügbar. Datenschutz- und Informationssicherheitsbeauftragte erhalten darin einen Überblick über die Anforderungen des neuen Geschäftsgeheimnisgesetzes und erfahren, wie sie Best Practices aus der ISO-Zertifizierung oder DS-GVO-Umsetzung als Blaupause für den Geheimnisschutz nutzen können. Mit dem im April 2019 erlassenen Geschäftsgeheimnisgesetz (Gesch…

Das könnte Sie auch interessieren:

Bild: Datenschutzkongress 2011: secunet zeigt Lösungen rund um Datenschutz und DatensicherheitBild: Datenschutzkongress 2011: secunet zeigt Lösungen rund um Datenschutz und Datensicherheit
Datenschutzkongress 2011: secunet zeigt Lösungen rund um Datenschutz und Datensicherheit
… Etablierung eines Sicherheitsmanagement und Unterstützung bei der Umsetzung zur Konformität bezüglich PCI DSS (Payment Card Industry Data Security Standard) oder ISO 27001 auf Basis IT-Grundschutz. secunet bietet auch Compliance-Beratungsleistungen zur Etablierung von datenschutzkonformen IT-Prozessen. Hierbei werden Prozesse hinsichtlich Einhaltung des …
billigfluege.de: Höchste Sicherheitsstufe im Internet
billigfluege.de: Höchste Sicherheitsstufe im Internet
… nutzt die Technik und Software des renommierten IT-Unternehmens Ypsilon.net, das jetzt nach intensiver, sechs Monate währender Überprüfung durch die SRC GmbH mit der höchsten Sicherheitsstufe der Zahlkartenindustrie (PCI-DSS) zertifiziert wurde. Damit bietet das Online-Reisebüro den Kunden der Portale billigfluege.de, reisen.com, mietwagen,de und …
Bild: DQS auditiert mit Logistik-Know-how – Competence Center Logistics gegründetBild: DQS auditiert mit Logistik-Know-how – Competence Center Logistics gegründet
DQS auditiert mit Logistik-Know-how – Competence Center Logistics gegründet
Frankfurt am Main, 29.02.2016 – Unter dem Dach des Competence Center Logistics (CCL) bündelt die Deutsche Gesellschaft zur Zertifizierung von Managementsystemen (DQS GmbH) ihr branchenspezifisches Fachwissen. „Durch die Einrichtung des Competence Centers gehen wir gezielt auf den gesamtwirtschaftlichen Stellenwert der Logistik in Deutschland ein“, erklärt …
Bild: Datenschutz: micropayment GmbH erneut nach PCI DSS Standard Level 1 zertifiziertBild: Datenschutz: micropayment GmbH erneut nach PCI DSS Standard Level 1 zertifiziert
Datenschutz: micropayment GmbH erneut nach PCI DSS Standard Level 1 zertifiziert
… Europas. Neben der Zahlungsabwicklung per Onlineüberweisung, Lastschrift, Mobiltelefon und Vorkasse, gehört die Zahlung per Kreditkarte zum Portfolio der in Berlin ansässigen micropayment™ GmbH. Unternehmen, die mit Kreditkartendaten in Berührung kommen, unterliegen besonders strengen Auflagen und müssen sich, um dem PCI DSS Standard zu entsprechen, …
Bild: DIN EN 15224: Europäische Norm für das Gesundheitswesen nimmt Fahrt auf – DQS bietet Delta-Audits anBild: DIN EN 15224: Europäische Norm für das Gesundheitswesen nimmt Fahrt auf – DQS bietet Delta-Audits an
DIN EN 15224: Europäische Norm für das Gesundheitswesen nimmt Fahrt auf – DQS bietet Delta-Audits an
Frankfurt am Main, 29. Mai 2013. Die im Dezember 2012 durch das Deutsche Institut für Normung (DIN) veröffentlichte deutsche Fassung der europäischen Norm EN 15224 findet zunehmend Interesse auch in Einrichtungen des deutschen Gesundheitswesens. "Seit Jahresbeginn erreichen uns immer mehr Anfragen zur neuen Norm", stellt DQS-Produktmanagerin Dr. med. Margarete Mantke-Geiger fest. "Dabei bekunden sowohl Einrichtungen ihr Interesse, die bisher noch kein Qualitätsmanagement eingeführt haben und diesen branchenspezifischen Standard als ideale Grundlage ansehen, als auch Kliniken und weitere Einrichtungen des Gesundheits- und Sozialwesens, die bereits nach ISO 9001 oder KTQ zertifiziert sind", so Mantke-Geiger weiter. Mit der neuen Norm EN 15224 ist erstmals ein für Europa einheitlicher branchenspezifischer Standard für das Gesundheitswesen erschienen. EN 15224 stimmt im Hinblick auf Inhalt und Aufbau in vielen Merkmalen mit ISO 9001 überein – in den gesundheitsspezifischen Punkten geht die Norm jedoch deutlich über die Forderungen an ein Qualitätsmanagementsystem nach ISO 9001 hinaus. "Wir stellen gerade fest, dass viele Einrichtungen einen Umstieg auf EN 15224 zwar anvisieren, jedoch hinsichtlich der Umsetzung verunsichert sind. Sie wollen wissen, wie weit sie von der Erfüllung der Forderungen der EN 15224 noch entfernt sind", fasst Sabrina Knoll, Leiterin der KTQ-Zertifizierungsstelle der DQS, das Kundeninteresse zusammen. "Daher haben wir uns entschlossen, kurzfristig sogenannte Delta-Audits zu EN 15224 anzubieten. Das Angebot gilt für alle Einrichtungen der Gesundheitsversorgung und ist besonders geeignet für Einrichtungen, die bereits nach ISO 9001 oder dem KTQ-Verfahren zertifiziert sind", erläutert Knoll. Im Delta-Audit arbeiten DQS-Auditoren anhand einer prozessorientierten Begehung und mit leitfadengestützten Interviews heraus, welche Forderungen von EN 15224 das Managementsystem bereits erfüllt und wo konkreter Handlungsbedarf besteht. Im Anschluss an die Begutachtung erstellt die DQS auf Wunsch einen Ergebnisbericht und führt ein individuelles Planungsgespräch mit der Geschäftsführung. Für Fragen zu DQS-Delta-Audits stehen zur Verfügung: Dr. med. Margarete Mantke-Geiger Sabrina Knoll ***
Bild: Datenschutz mit Auszeichnung: easycash erhält erneut PCI DSS Compliance und TÜV Siegel "Geprüfter Datenschutz"Bild: Datenschutz mit Auszeichnung: easycash erhält erneut PCI DSS Compliance und TÜV Siegel "Geprüfter Datenschutz"
Datenschutz mit Auszeichnung: easycash erhält erneut PCI DSS Compliance und TÜV Siegel "Geprüfter Datenschutz"
… mit sieben Siegeln sein. Vertrauen ist das Ergebnis von Transparenz - und diese bieten wir unseren Kunden", sagt Marc Birkner, Geschäftsführer der easycash GmbH. "Gerade im Zahlungsverkehr ist die Sicherheit von Daten essentiell. Das TÜV-Zertifikat ‚Geprüfter Datenschutz' und das erneute ‚PCI-DSS Certificate of Compliance' unterstreichen unser Engagement, …
Acquiring-Plattform der Deutschen Card Services zum neunten Mal in Folge konform mit PCI DSS
Acquiring-Plattform der Deutschen Card Services zum neunten Mal in Folge konform mit PCI DSS
… Europa, die nach dem PCI- Standard zertifiziert wurde.“ Die mit der PCI-Zertifizierung verbundenen Prüfungen bei der Deutschen Card Services wurden von SRC Security Research & Consulting durchgeführt. Das Unternehmen ist das gemeinsame Kompetenzzentrum und Beratungsunternehmen für sicherheitsrelevante Anwendungen und Technologien der vier deutschen …
Bild: BalaBit optimiert Shell Control Box 4 F1 für PCI-DSSBild: BalaBit optimiert Shell Control Box 4 F1 für PCI-DSS
BalaBit optimiert Shell Control Box 4 F1 für PCI-DSS
… Einrichtung von VLAN-Interfaces. Die neue Version der Shell Control Box 4 F1 steht ab sofort zur Verfügung. Weiterführende Informationen zur Shell Control Box und dem Thema "Privileged Activity Monitoring" stehen auf folgender Webseite von BalaBit bereit: http://www.balabit.com/network-security/scb. Mehr Informationen zu BalaBit unter: www.balabit.com.
Bild: CONTINUM AG ERNEUT ERFOLGREICH NACH PCI DSS ZERTIFIZIERT Bild: CONTINUM AG ERNEUT ERFOLGREICH NACH PCI DSS ZERTIFIZIERT
CONTINUM AG ERNEUT ERFOLGREICH NACH PCI DSS ZERTIFIZIERT
… Anforderungen des Standards erfolgen – Verstöße können mit empfindlichen Strafen oder dem Verbot der Verarbeitung geahndet werden. Im Unterschied zum bekannteren Standard ISO/IEC 27001 ist PCI DSS konkreter und enthält deutlich mehr genaue Handlungsanweisungen und „Best Practice“ Vorgaben. Was fordert PCI DSS? Zwölf grundsätzliche Anforderungen begründen …
Zertifizierungen in der Kalkindustrie: DQS und GG-Cert bauen Zusammenarbeit aus
Zertifizierungen in der Kalkindustrie: DQS und GG-Cert bauen Zusammenarbeit aus
… Energiemanagementsystemen nach DIN EN 16001. Weitere Informationen: GG-Cert Gütegemeinschaft Naturstein, Kalk und Mörtel e.V. Annastraße 67-71 50968 Köln Telefon: +49 (0)221 934674-0 E-Mail: DQS GmbH Deutsche Gesellschaft zur Zertifizierung von Managementsystemen August-Schanz-Straße 21 60433 Frankfurt am Main Telefon: +49 (0)69 95427-0 E-Mail: ***
Sie lesen gerade: Two in one: SRC und DQS GmbH bieten Kombi-Audits nach ISO 27001 und dem PCI DSS