24Solutions - Kurumsal Navigasyon
ÖDEME SİSTEMLERİ GÜVENLİK STANDARDI

PCI DSS Denetim ve Danışmanlık Hizmetleri

Kart sahibi verilerini işleyen, ileten veya saklayan tüm kuruluşlar için uluslararası PCI DSS gereksinimlerine tam uyum sağlayan yapılandırılmış denetim ve danışmanlık metodolojisi.

Denetim Süreci İçin İletişime Geçin

PCI DSS Nedir ve Kimleri Kapsar?

Payment Card Industry Data Security Standard (PCI DSS), kart sahibi verilerini işleyen, saklayan veya ileten tüm kuruluşların bilgi güvenliğini teminat altına almak amacıyla oluşturulmuş küresel güvenlik standardıdır.

Banka ve finans kuruluşlarının yanı sıra e-ticaret platformları, ödeme geçidi sağlayıcıları ve kart verisine temas eden tüm servis sağlayıcılar bu standarda tabidir. Kart verisinin saklanması zorunlu olmayıp, yalnızca ağınızdan geçmesi veya iletilmesi dahi tam uyumluluk zorunluluğu doğurur.

PCI DSS Danışmanlık ve Denetim Süreci

PCI DSS 12 Temel Güvenlik Gereksinimi

Gereksinim 01
Ağ Güvenliği ve Güvenlik Duvarı Yapılandırması
Gereksinim 02
Sistem Bileşenlerinde Güvenli Varsayılan Ayarlar
Gereksinim 03
Saklanan Kart Sahibi Verilerinin Korunması
Gereksinim 04
Açık Ağlarda İletilen Verilerin Şifrelenmesi
Gereksinim 05
Zararlı Yazılımlara Karşı Koruma ve Antivirüs
Gereksinim 06
Güvenli Sistem ve Yazılım Geliştirme Süreçleri
Gereksinim 07
İş İhtiyacına Dayalı Erişim Kısıtlamaları
Gereksinim 08
Kullanıcı Kimlik Doğrulama ve MFA Yapısı
Gereksinim 09
Kart Verisi Ortamına Fiziksel Erişimin Kısıtlanması
Gereksinim 10
Ağ Kaynaklarına ve Verilere Erişimin Loglanması
Gereksinim 11
Güvenlik Sistemlerinin Düzenli Test Edilmesi & ASV
Gereksinim 12
Bilgi Güvenliği Politikaları ve Yönetişim

PCI DSS Denetim ve Belgelendirme Süreci

Sistematik 4 aşamalı yaklaşım ile kurumunuzun uyum sürecini yürütüyoruz.

01

Kapsam ve Gap Analizi

Kart verisi ortamı (CDE) sınırları belirlenir, mevcut altyapı standart gereksinimlerine göre incelenerek eksikler listelenir.

02

İyileştirme Desteği

Tespit edilen eksiklerin giderilmesi, politika/prosedürlerin hazırlanması ve ağ segmentasyonu doğrulaması gerçekleştirilir.

03

Denetim

İşlem hacminize göre Yerinde Denetim (On-site Audit) veya Öz Değerlendirme (SAQ) incelemesi tamamlanır.

04

Uyumluluk Belgesi

Resmi Denetim Raporu (RoC) ve Uyumluluk Raporu (AOC) düzenlenerek bankalar ve kart kuruluşlarına sunulur.

PCI DSS Uyum Seviyenizi Birlikte Belirleyelim

İşletmenizin işlem hacmine ve altyapısına en uygun SAQ veya RoC yol haritasını çıkarmak için uzmanlarımızla görüşün.