PCI DSS Denetim ve Danışmanlık Hizmetleri
Kart sahibi verilerini işleyen, ileten veya saklayan tüm kuruluşlar için uluslararası PCI DSS gereksinimlerine tam uyum sağlayan yapılandırılmış denetim ve danışmanlık metodolojisi.
Denetim Süreci İçin İletişime GeçinPCI DSS Nedir ve Kimleri Kapsar?
Payment Card Industry Data Security Standard (PCI DSS), kart sahibi verilerini işleyen, saklayan veya ileten tüm kuruluşların bilgi güvenliğini teminat altına almak amacıyla oluşturulmuş küresel güvenlik standardıdır.
Banka ve finans kuruluşlarının yanı sıra e-ticaret platformları, ödeme geçidi sağlayıcıları ve kart verisine temas eden tüm servis sağlayıcılar bu standarda tabidir. Kart verisinin saklanması zorunlu olmayıp, yalnızca ağınızdan geçmesi veya iletilmesi dahi tam uyumluluk zorunluluğu doğurur.
PCI DSS 12 Temel Güvenlik Gereksinimi
PCI DSS Denetim ve Belgelendirme Süreci
Sistematik 4 aşamalı yaklaşım ile kurumunuzun uyum sürecini yürütüyoruz.
Kapsam ve Gap Analizi
Kart verisi ortamı (CDE) sınırları belirlenir, mevcut altyapı standart gereksinimlerine göre incelenerek eksikler listelenir.
İyileştirme Desteği
Tespit edilen eksiklerin giderilmesi, politika/prosedürlerin hazırlanması ve ağ segmentasyonu doğrulaması gerçekleştirilir.
Denetim
İşlem hacminize göre Yerinde Denetim (On-site Audit) veya Öz Değerlendirme (SAQ) incelemesi tamamlanır.
Uyumluluk Belgesi
Resmi Denetim Raporu (RoC) ve Uyumluluk Raporu (AOC) düzenlenerek bankalar ve kart kuruluşlarına sunulur.
PCI DSS Uyum Seviyenizi Birlikte Belirleyelim
İşletmenizin işlem hacmine ve altyapısına en uygun SAQ veya RoC yol haritasını çıkarmak için uzmanlarımızla görüşün.
