Что такое PCI DSS
  • Что такое PCI DSS ?
    PCI DSS - это набор требований,
    выполнение которых уменьшит риск
    компрометации и повысит безопасность карточных данных.

    Карточки шести МПС входят в скоуп:
    Visa, Mastercard, American Express, JCB,
    Discover and China Union Pay.
  • Кому нужен PCI DSS ?
    Компании, которые касаются карточных данных (передают, обрабатывают или сохраняют).

    Торгово-сервисные предприятия (ТСП) подтверждают соответствие своим эквайерам.
    Банки и Платежные процессоры подтверждают соответствие МПС.
  • Зачем получать PCI DSS?
    • Требование МПС
    • Требование эквайеров
    • Маркетинговый ход для привлечения клиентов
  • Как часто ?
    Подтверждать соответствие необходимо ежегодно.
  • Как получить PCI DSS ?
    Ваш путь определяется двумя вопросами:
    1. ТСП или Платежный процессор?
    2. Количество транзакций в год?

    Вы либо заполняете самоопросник, либо проходите сертификацию QSA компанией. Это мы :)
  • Как проверить PCI DSS ?
    Attestation of Compliance (AOC) это документ, подстверждающий соответствие. Из него будут понятны:

    • сервисы, вошедшие в проверку
    • проверенные требования
    • срок действия
Процесс сертификации
от 1 дня
Объем работ
Самый важный этап. Наша задача полностью показать Вам Ваш скоуп.
от 1 дня
Оптимизация
Совместно мы ищем пути оптимизации скоупа. Меньше скоуп - меньше затрат на сертификацию.
от 1 дня
PCI-профиль
Мы отпределяем все применимые PCI требования.
от 1 дня
Аудит
Совместно проводим аудит: интервью, документация, настройки систем.
от 4 дней
Исправление
Под нашим контролем Вы исправляете недоработки.
от 1 дня
Соответствие
Поздравляем! Теперь Вы сертифицированы. Вы получаете AOC, ROC и PCI-сертификат.
Преимущества
Профессионализм
  • Различные сертификации по ИБ, тестам на проникновение и управлению проектами.
Опыт
  • Более 400 PCI проектов.
Ответственность
  • Отношение к жизни и к работе мы выше технических компетенций.
Скорость
  • У нас нет времени откладывать задачу, поэтому мы выполняем ее быстро.
PCI услуги
  • PCI DSS сертификация
    Нужен PCI DSS?
    Ежегодная сертификация.
    Вы получаете AOC, ROC, PCI-сертификат. Мы отправляем в Платежные Системы.
  • PCI 3DS сертификация
    Нужен 3DS?
    Ежегодная сертификация. Ограничение платежных систем - не более 2 лет подряд у одной компании. Действующий PCI DSS уменьшает объем работ.
  • PCI PIN Security
    Нужен PCI PIN?
    Сертификация раз в 2 года.
    По требованию Платежных Систем. Удаленная загрузка ключей или ручная?
  • PCI Card Production
    Logical и Physical
    Безопасность процесса производства карт.
  • ASV-сканирование
    Внешнее сканирование на уязвимости, требование PCI DSS.
  • Тесты на проникновение
    Хотите спать спокойно?
    Или просто выполнить минимум для PCI DSS сертификации - мы это делаем.
Страны
Мы работаем в 124 странах европы, ближнего востока и африки.
График работы с 9:00 до 18:00
Выходные дни: СБ - ВС
WhatsApp Звонок
Made on
Tilda