Co je PCI DSS?
PCI DSS v4.0 (Payment Card Industry Data Security Standard). Obchodníci, poskytovatelé služeb, zpracovatelé plateb a každá organizace, která ukládá, zpracovává nebo přenáší údaje o držitelích karet: e-commerce, platební platformy, fintech, pohostinství, zdravotnictví s platbami kartou na místě.
Na koho se vztahuje
- Obchodníci v e-commerce přijímající platby kartou online
- Platformy SaaS s vestavěnými platebními toky (často úroveň 4 nebo rozsah poskytovatele služeb)
- Poskytovatelé platebních služeb, ISV, platební zprostředkovatelé
- Pohostinství a maloobchod s platebními terminály na místě
- Poskytovatelé zdravotní péče s platbami kartou na místě
Hlavní opatření PCI DSS pokrytá v Dazr
Na co se auditoři dívají
Posuzovatelé PCI DSS ověřují vzorkem důkazy napříč 12 požadavky za auditní období: čtvrtletní skeny ASV skutečně proběhly, roční penetrační testy se uskutečnily, segmentace je prokazatelně účinná, revize přístupů byly provedeny, řízení změn bylo dodrženo. Dazr je evidenční systém.
Jak Dazr pomáhá s PCI DSS
Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. PCI DSS je jedním z jejích jedenácti rámců, součástí Enterprise, 499 € měsíčně. V praxi to znamená:
- Udržujte rozsah CDE a diagram datových toků aktuální, se systémy CDE v inventáři aktiv
- Sledujte čtvrtletní skeny ASV a roční penetrační testy jako opakovaná opatření s důkazy od dodavatelů
- Veďte poskytovatele služeb třetích stran v registru dodavatelů, s maticí odpovědností propojenou jako důkaz
- Provádějte revize přístupů v pravidelném intervalu s rozsahem podle rolí a komponent CDE
- Předejte QSA pohled jen ke čtení pro vzorkování RoC, nebo auditní stopu v jediném PDF

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›