Case - PCI as a Service Ttel

2
Problema crítico ao negócio A contratação do CPqD PCIaaS contribuiu para que a equipe entendesse melhor os aspectos relacionados à segurança, necessários para manter a aderência ao padrão PCI DSS, bem como para o desenvolvimento de melhorias dos processos e controles de segurança do ambiente de dados da TTel. Além disso, a presença constante do Consultor de SI (QSA) facilitou bastante a tomada de decisão sobre as melhores soluções de segurança alinhadas às necessidades do negócio, garantindo o retorno dos investimentos em tecnologia e segurança da informação. Segurança e assertividade na tomada de decisão para garantir o retorno dos investimentos em tecnologia e segurança da informação. Razão Segundo o Gerente de TI, Almir Aguiar de Andrade, o CPqD PCIaaS foi contratado para facilitar e orientar a equipe, dando continuidade à certificação PCI DSS, por meio do acompanhamento e apoio às áreas internas da empresa, para que as ações necessárias e todos os processos de segurança definidos fossem realizados regularmente e alinhados ao negócio da TTel. Capacidade Um dos benefícios gerados pelo CPqD PCIaaS foi conscientizar toda a equipe no que diz respeito à importância da segurança, deixando de ser uma preocupação exclusiva do líder da equipe Ttel aumenta agilidade na tomada de decisão e abre novos negócios com CPqD PCI as Service www.cpqd.com.br Cliente: Ttel Tecnologia e Telecomunicação A Ttel é uma empresa brasileira de tecnologia de mobile payment. Localização: Alphaville/Barueri SP, Brasil Web Site: www.ttel.com.br/ Atuação: Gateway de pagamentos

description

 

Transcript of Case - PCI as a Service Ttel

Page 1: Case - PCI as a Service Ttel

Problema crítico ao negócioA contratação do CPqD PCIaaS contribuiu para que a equipe entendesse melhor os aspectos relacionados à segurança, necessários para manter a aderência ao padrão PCI DSS, bem como para o desenvolvimento de melhorias dos processos e controles de segurança do ambiente de dados da TTel. Além disso, a presença constante do Consultor de SI (QSA) facilitou bastante a tomada de decisão sobre as melhores soluções de segurança alinhadas às necessidades do negócio, garantindo o retorno dos investimentos em tecnologia e segurança da informação. Segurança e assertividade na tomada de decisão para garantir o retorno dos investimentos em tecnologia e segurança da informação.

RazãoSegundo o Gerente de TI, Almir Aguiar de Andrade, o CPqD PCIaaS foi contratado para facilitar e orientar a equipe, dando continuidade à certificação PCI DSS, por meio do

acompanhamento e apoio às áreas internas da empresa, para que as ações necessárias e todos os processos de segurança definidos fossem realizados regularmente e alinhados ao negócio da TTel.

CapacidadeUm dos benefícios gerados pelo CPqD PCIaaS foi conscientizar toda a equipe no que diz respeito à importância da segurança, deixando de ser uma preocupação exclusiva do líder da equipe

Ttel aumenta agilidade na tomada de decisão e abre novos negócios com CPqD PCI as Service

www.cpqd.com.br

Cliente: Ttel Tecnologia e Telecomunicação A Ttel é uma empresa brasileira de tecnologia de mobile payment.

Localização: Alphaville/Barueri SP, Brasil

Web Site: www.ttel.com.br/

Atuação: Gateway de pagamentos

Page 2: Case - PCI as a Service Ttel

de TI, que passou a contar com a orientação e o apoio de consultoria especializada. Além disso, os problemas passaram a ser resolvidos com mais rapidez, uma vez que não foi necessário contratar uma consultoria específica para resolver cada problema operacional que surgia. Notou-se também uma redução de custos operacionais, gerada pelo fato de as decisões e os processos estarem alinhados com o QSA. Desse modo, foram eliminadas as horas gastas pela equipe para colocar sistemas em produção e lidar com alterações não planejadas, o que gerava constantes retrabalhos.Ganho na tomada de decisão em relação a possíveis negócios. Exemplos: Análise do negócio mobile payment alinhada aos requisitos do PCI e orientação do QSA sobre a melhor solução antes da implementação e sobre a plataforma/solução tecnológica mais adequada.

Nós entregamosAcompanhamento personalizado das entregas dos testes de segurança regulares e geração de status reports mensais foram ações importantes do QSA, pois forneceram os subsídios necessários para demandar dos responsáveis da TTel o alinhamento das atividades de TI aos objetivos estratégicos do negócio.

Resultado“Sem a consultoria não conseguiríamos fechar sozinhos os negócios, pois precisávamos de uma pessoa dedicada exclusivamente à orientação (estimulando a cobrança/gestão) de todo o processo. O CPqD ajudou a TTel a fechar novos negócios, por exemplo, com um grande banco. E

a TTel conseguiu manter e abrir novos negócios com parceiros e novas tecnologias (mobile), aumentando o market share, economizando tempo em negociações e ganhando credibilidade no mercado com

a apresentação do certificado de conformidade PCI DSS.”

www.cpqd.com.br

Sobre o CPqD• Marca reconhecida pela competência

em projetos de telecomunicações

• Infraestrutura de laboratórios e rede para testes e simulações de cenários realistas

• Base tecnológica mantida por investimentos contínuos em P&D

• Capacidade de realizar benchmarking tecnológico com total isenção

• 1ª entidade na América Latina credenciada como homologadora pelo PCI Security Standards Council.

“Ganho na tomada

de decisão em relação a possíveis

negócios.”