Audyt PCI DSS

Audyt PCI DSS to szczegółowe badanie bezpieczeństwa systemu przetwarzania kart płatniczych organizacji. Audyt PCI QSA obejmuje działania on-site i off-site i jest prowadzony przez Qualified Security Assessor (QSA).

SC2labs świadczy usługę audytu PCI DSS jako akredytowany przez PCI SSC audytor PCI QSA.

Opublikowana w marcu 2022 r. wersja 4.0 zastępuje wersję 3.2.1.

PCI DSS 4.0

  • Dostawcy usług poziomu 1 przetwarzający ponad 300 000 transakcji rocznie.
  • Akceptanci poziomu 1 przetwarzający ponad 6 000 000 transakcji rocznie.
  • Inne podmioty wymagane przez ich acquirera.

Coroczny audyt on-site przez certyfikowanego QSA lub ISA (RoC i AoC) oraz zewnętrzny skan podatności (PCI ASV) wykonywany kwartalnie przez Approved Scanning Vendor.

Kickoff i planowanie. Omówienie procesu certyfikacji, punktów kontaktu, harmonogramu i mapy projektu.

Faza przygotowania. Szkolenie/warsztat PCI DSS; scoping; Pre-Assessment lub pełna analiza GAP; wsparcie remediacji/doradcze.

Walidacja formalna. Po potwierdzeniu wszystkich kontroli rozpoczyna się ocena on-site.

Raportowanie w ciągu 3 tygodni. Produkty: PCI DSS RoC, PCI AoC, Certificate of Compliance. Wsparcie ciągłe po certyfikacji.

Może Cię również zainteresować:

Analiza GAP
Polityka bezpieczeństwa
Szkolenia
Skany ASV
Pentesty