PCI DSS

Помагаме на организациите да разберат и приложат PCI DSS за защита на картодържателските данни и доказуема законосъобразност.

Подходящо ли е за вас?

Попадате ли в обхвата на PCI DSS?

Обхватът зависи от това как съхранявате, обработвате или предавате картодържателски данни.

Вероятно имате нужда от това, ако

  • Приемате или обработвате плащания с карти
  • Не сте сигурни кои системи и доставчици са в обхвата
  • Трябва да се подготвите за версия 4.0.1
  • Липсват доказателства за логове, тестове и управление на достъпа

Първата стъпка е да ограничите обхвата и да видите кои контроли са приложими.

Заявете оценка

Как помагаме

Практичен план, съобразен с вашата среда и приоритети.

01

Картографираме потоците и системите, които съхраняват, обработват или предават картодържателски данни.

02

Измерваме текущите контроли и подреждаме корекции с ясни собственици и доказателства.

03

Ограничаваме пътя до средите и данните, които са в обхвата.

04

Подреждаме сканирания, инсталиране на поправки, тестове за проникване и проследяване на резултатите.

05

Изграждаме процес, който пази необходимите записи и ги прави използваеми за одит.

Законосъобразност, която остава валидна

PCI DSS е постоянен процес. Поддържаме контролите, доказателствата и отговорностите между одитите.