Hvad er PCI DSS?
PCI DSS v4.0 (Payment Card Industry Data Security Standard). Forhandlere, tjenesteudbydere, betalingsbehandlere og enhver organisation, der gemmer, behandler eller overfører kortholderdata: e-handel, betalingsplatforme, fintech, hotel og restauration, sundhed med kortbetaling på stedet.
Hvem skal overholde den
- E-handelsvirksomheder, der tager imod kortbetalinger online
- SaaS-platforme med indbyggede betalingsflow (ofte Level 4 eller omfang som tjenesteudbyder)
- Betalingstjenesteudbydere, ISV'er, betalingsformidlere
- Hotel, restauration og detail med kortterminaler på stedet
- Sundhedsudbydere med kortbetaling på stedet
Vigtige PCI DSS-kontroller i Dazr
Hvad revisorer kigger efter
PCI DSS-assessorer udtager dokumentation på tværs af de 12 krav over auditperioden: kvartalsvise ASV-scanninger blev faktisk kørt, årlige penetrationstest fandt sted, segmenteringen er dokumenterbart effektiv, gennemgange af adgange blev udført, ændringsstyringen blev fulgt. Dazr er systemet, hvor det dokumenteres.
Sådan hjælper Dazr med PCI DSS
Dazr Compliance er en compliance management-platform hostet i EU (GRC-software) til europæiske organisationer i alle størrelser, fra et team på fem personer til store virksomheder. PCI DSS er et af dens tolv rammeværk, inkluderet i Enterprise, 499 € om måneden. I praksis betyder det:
- Hold omfanget af CDE og dataflowdiagrammet opdateret, med CDE-systemer i aktivfortegnelsen
- Følg kvartalsvise ASV-scanninger og årlige penetrationstest som tilbagevendende kontroller med dokumentation fra leverandøren
- Hav tredjepartstjenesteudbydere i leverandørregistret med ansvarsmatricen linket som dokumentation
- Kør gennemgange af adgange efter en fast frekvens med omfang efter rolle og CDE-komponent
- Giv QSA'en en skrivebeskyttet visning til stikprøverne til RoC eller et revisionsspor i én PDF

Tilbage til den fulde oversigt over Dazr Compliance › | Tilmeld dig gratis ›