atsec information security GmbH

atsec information security GmbH

Speciality: Embedded Systems and IoT Security

München, Germany 51 employees
[01] About

Computer and Network Security company specializing in penetration testing, vulnerability analysis, and security consulting; offers services including certifications and audits, with a focus on independent, high-quality security assessments. Founded in 2000, based in München, Germany, with international offices; 4 employees, with expertise validated through certifications and EUCC accreditation.

atsec information security steht für unabhängige, an internationalen Standards orientierter Beratung und Prüfung auf dem Gebiet der Informationssicherheit. Unsere erfolgreiche Arbeit für Kunden im In- und Ausland basiert auf der umfangreichen technischen Expertise unserer Mitarbeiter, unserer langjährigen internationalen Erfahrung und unserer individuell auf das Geschäft unserer Kunden zugeschnittenen Methodik. atsec liegt im vollständigen Eigentum ihrer drei Gründer, die alle im Unternehmen mitarbeiten. Es gibt keinerlei Fremdkapital im Unternehmen und keine Partnerschaften, um die Unabhängigkeit unserer Beratung zu gewährleisten. atsec besteht aus einem kleinen aber feinen Team aus internationalen Spezialisten und führenden Experten der Informationssicherheit, die maßgeblich an der Gestaltung und Weiterentwicklung deutscher und europäischer IT-Sicherheitskriterien und Methodologien zu deren Bewertung mitgewirkt haben und noch aktiv mitwirken. Als anerkannte Prüfstelle in verschiedenen Schemata hat sich atsec auf die Evaluierung komplexer Softwaresysteme, insbesondere Betriebssysteme, spezialisiert. Über die Hälfte der weltweit durchgeführten Evaluierungen von Betriebssystemen wurden in den Prüflaboren von atsec durchgeführt. Neben der ersten weltweit durchgeführten Evaluierung von Linux, hat atsec weitere Betriebssysteme wie MacOS, z/OS und z/VM, sowie große Datenbankprodukte (Oracle und IBM DB2), aber auch kleine und mittlere Systeme evaluiert. Weitere Schwerpunkte sind: • Informationssicherheits-Managementsysteme nach ISO/IEC 27001 • Datenschutz nach DS-GVO • Sicherheitsanalysen und Sicherheitskonzepte für Technologien, Produkte und Systeme • Informationssicherheits-Audits • Beratung zu Themen der Informations- und IT-Sicherheit https://www.atsec.de/datenschutzerklaerung-impressum
[02] Services
Provides IT Product Evaluation And Assessment
Cryptographic Testing
Telecommunication Security Services
Identity Verification Testing
IT Product Certification
Payment Security Services Including Penetration Testing And Vulnerability Analysis.
[03] Certifications
Common Criteria (iso 15408)
FIPS 140-3
EUCC
NESAS
PCI DSS

PCI DSS Certification


Origin


The Payment Card Industry Data Security Standard (PCI DSS) was created in 2004 by the major credit card companies: Visa, Mastercard, American Express, Discover, and JCB International. These companies formed the PCI Security Standards Council in 2006 to manage and evolve the standard. PCI DSS was developed in response to increasing credit card fraud and data breaches, establishing a unified set of security requirements for all organizations that store, process, or transmit cardholder data. The goal was to create consistent security measures across the payment card industry to protect sensitive payment information.


Industry Value and Importance


PCI DSS compliance is mandatory for any business that handles credit card transactions, making it one of the most critical security standards in commerce today. The certification demonstrates that an organization has implemented robust security controls, including network protection, access management, encryption, and regular security testing. Non-compliance can result in severe consequences, including substantial fines (up to $100,000 per month), increased transaction fees, loss of payment processing privileges, and reputational damage following a breach. For IT professionals, PCI DSS expertise is highly valued as organizations across all industries need qualified personnel to implement, maintain, and audit these security controls.

PCI ASV
PCI P2PE
PCI 3DS
PIN Security
CPSA
PFI
ISO/IEC 17065
SWEDAC