Сертификация по требованиям PCI DSS всего за 4 недели от лидера отрасли

№1 компания в Украине в сфере сертификации по стандарту РСI DSS

home images
icon

Свои инженеры
по пентестам

icon

1 год бесплатной
технической поддержки

icon

Предоставление и адаптация
нормативных документов

icon

Безлимитное ASV-сканирование

Мы покажем Вам, что сертификация по требованиям PCI DSS это легко и все проблемы мы берем на себя

image
icon

Мы №1 по проведению PCI Pin Security и PCI 3DS в Украине

icon

5 лет успешного опыта

icon

Более 90 положительных отзывов

icon

Статус Qualified Security Assessor (QSA)

Наш подход к выполнению требований PCI DSS

Compliance Control - одна из первых в Украине специализированных компаний, оказывающих услуги в области приведения в соответствие и сертификации по стандарту PCI DSS

  • Оптимальный процесс подготовки и проведения сертификационных аудитов
  • Проводим внешний и внутренний тесты на проникновение
  • Подготовим для Вас все необходимые документы для прохождения аудита
  • Ежедневная поддержка. Отвечаем на ваши вопросы по стандарту PCI DSS
image

Сроки

  • 1-я неделя

    На данном этапе мы проверим соответствие требованиям стандарта и подскажем что нужно доработать

  • 2-я неделя

    Совместно с Вами составим план приведения в соответсвие и исправления выявленных проблем

  • 3-я неделя

    Подготовим все необходимые документы для соответствия PCI DSS и проведем технические проверки ИТ-инфраструктуры и системных компонент

  • 4-я неделя

    Наши специалисты проведут сертификационный аудит и разработают всю необходимую документацию для отправки в VISA/MasterCard

partner-image
partner-image
partner-image
partner-image
partner-image
partner-image
partner-image
partner-image

F.A.Q.

  • Что такое PCI DSS?

    PCI DSS - Payment Card Industry Data Security Standard. Стандарт безопасности данных индустрии платежных карт — это документ, содержащий правила по обеспечению безопасности данных о держателях платежных карт при ее обработке, передаче или хранении.

  • Кто должен выполнять требования стандарта PCI DSS?

    Организации, которые принимают платёжные карты, должны пройти сертификацию на соответствие стандарту PCI DSS. Если организация хранит, обрабатывает и/или передает данные владельцев платежных карт,необходимо обеспечить соответствие требованиям стандарта PCI DSS.

  • Какие преимущества при получении сертификата PCI DSS будут для организации?

    Организация может работать с данными владельцев платежных карт, сертификат свидетельствует про высокий уровень информационной безопасности (ИБ) - снижается риск инцидентов ИБ

  • Из чего состоит стандарт PCI DSS?

    Стандарт PCI DSS содержит 12 основных разделов:
    • применение межсетевых экранов для защиты данных держателей карт;
    • правила настройки оборудования;
    • защита хранимых данных о владельцах платежных карт;
    • применение криптографических средств защиты при передаче данных;
    • применение антивирусных средств;
    • безопасная разработка и поддержка приложений и систем;
    • управление доступом пользователей к данным держателей карт;
    • управление учетными записями;
    • управление физическим доступом к данным держателей карт;
    • мониторинг безопасности данных;
    • регулярное тестирование систем;
    • разработка, поддержка и исполнение политики информационной безопасности.

  • Как часто обновляется стандарт? Какая версия стандарта актуальна на текущий момент?

    Совет PCI SSC следует трехлетнему циклу обновления стандарта. Первый год – внедрение стандарта в индустрии, второй год – сбор обратной связи в виде комментариев и пожеланий от участников индустрии платежных карт, третий год – подготовка новой версии стандарта. Между этапами проводятся конференции PCI SSC Community Meeting, в которой обсуждают будущее стандарта и сопутствующих документов. С 2018 года по настоящее время актуальна версия 3.2.1 стандарта PCI DSS.

  • Кто имеет право проводить аудит на соответствие PCI DSS?

    Аудит на соответствие требованиям стандарта PCI DSS имеют право проводить компании, имеющие статус QSA (Qualified Security Assessor). В штате компании со статусом QSA, должны работать аттестованные QSA-аудиторы. Официальный перечень компаний, обладающих таким статусом, приведен на сайте PCI SSC: https://www.pcisecuritystandards.org/

Свяжитесь с нами и получите аудит по PCI DSS

Позвоните по телефону

+38 (066) 012-36-57

Напишите на E-mail

[email protected]

Оставьте заявку на аудит
и бесплатно получите 1 год технической поддержки
в подарок