Čo je PCI DSS?
PCI DSS v4.0 (Payment Card Industry Data Security Standard). Obchodníci, poskytovatelia služieb, spracovatelia platieb a každá organizácia, ktorá ukladá, spracúva alebo prenáša údaje o držiteľoch kariet: e-commerce, platobné platformy, fintech, pohostinstvo, zdravotníctvo s platbami kartou na mieste.
Na koho sa vzťahuje
- Obchodníci v e-commerce prijímajúci platby kartou online
- Platformy SaaS so vstavanými platobnými tokmi (často úroveň 4 alebo rozsah poskytovateľa služieb)
- Poskytovatelia platobných služieb, ISV, platobní sprostredkovatelia
- Pohostinstvo a maloobchod s platobnými terminálmi na mieste
- Poskytovatelia zdravotnej starostlivosti s platbami kartou na mieste
Hlavné opatrenia PCI DSS pokryté v Dazr
Na čo sa audítori pozerajú
Posudzovatelia PCI DSS overujú vzorkou dôkazy naprieč 12 požiadavkami za auditné obdobie: štvrťročné skeny ASV skutočne prebehli, ročné penetračné testy sa uskutočnili, segmentácia je preukázateľne účinná, revízie prístupov boli vykonané, riadenie zmien bolo dodržané. Dazr je evidenčný systém.
Ako Dazr pomáha s PCI DSS
Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. PCI DSS je jedným z jej jedenástich rámcov, súčasťou Enterprise, 499 € mesačne. V praxi to znamená:
- Udržiavajte rozsah CDE a diagram dátových tokov aktuálny, so systémami CDE v inventári aktív
- Sledujte štvrťročné skeny ASV a ročné penetračné testy ako opakované opatrenia s dôkazmi od dodávateľov
- Veďte poskytovateľov služieb tretích strán v registri dodávateľov, s maticou zodpovedností prepojenou ako dôkaz
- Vykonávajte revízie prístupov v pravidelnom intervale s rozsahom podľa rolí a komponentov CDE
- Odovzdajte QSA pohľad len na čítanie na vzorkovanie RoC, alebo auditnú stopu v jedinom PDF

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›