PCI DSS
Помагаме на организациите да разберат и приложат PCI DSS за защита на картодържателските данни и доказуема законосъобразност.
Попадате ли в обхвата на PCI DSS?
Обхватът зависи от това как съхранявате, обработвате или предавате картодържателски данни.
Вероятно имате нужда от това, ако
- Приемате или обработвате плащания с карти
- Не сте сигурни кои системи и доставчици са в обхвата
- Трябва да се подготвите за версия 4.0.1
- Липсват доказателства за логове, тестове и управление на достъпа
Първата стъпка е да ограничите обхвата и да видите кои контроли са приложими.
Как помагаме
Практичен план, съобразен с вашата среда и приоритети.
Картографираме потоците и системите, които съхраняват, обработват или предават картодържателски данни.
Измерваме текущите контроли и подреждаме корекции с ясни собственици и доказателства.
Ограничаваме пътя до средите и данните, които са в обхвата.
Подреждаме сканирания, инсталиране на поправки, тестове за проникване и проследяване на резултатите.
Изграждаме процес, който пази необходимите записи и ги прави използваеми за одит.
Законосъобразност, която остава валидна
PCI DSS е постоянен процес. Поддържаме контролите, доказателствата и отговорностите между одитите.