- ความมั่นคงปลอดภัยครบวงจร ส่งมอบด้วยความรับผิดชอบ/
- บริการความมั่นคงปลอดภัย/
- PCI DSS และการปฏิบัติตามกฎระเบียบ/
- การประเมินช่องว่าง PCI DSS และการลดขอบเขตระบบ/
การประเมินช่องว่าง PCI DSS และการลดขอบเขตระบบ
ลดขนาดสภาพแวดล้อมข้อมูลผู้ถือบัตร (CDE) ก่อนเข้าสู่กระบวนการตรวจสอบเต็มรูปแบบที่มีค่าใช้จ่ายสูง
ปัญหาที่พบ
องค์กรส่วนใหญ่นำระบบที่ไม่จำเป็นต้องสัมผัสข้อมูลบัตรเข้าสู่การตรวจสอบ ส่งผลให้ต้นทุนการตรวจสอบสูงขึ้นอย่างมาก เพิ่มภาระการทดสอบ และทำให้โครงสร้างพื้นฐานทั่วไปต้องถูกควบคุมตามมาตรฐานที่เข้มงวดโดยไม่จำเป็นแนวทางของเรา
เราตรวจสอบสถาปัตยกรรม กระแสการไหลของข้อมูล และรูปแบบการแปลงข้อมูลเป็นโทเค็น (Tokenisation) จากมุมมองของ QSA ก่อนการตรวจสอบ PCI DSS 4.0.1 อย่างเป็นทางการ เราช่วยแยกข้อมูลการชำระเงิน ทดสอบการแบ่งส่วนเครือข่าย และตัดระบบที่ไม่จำเป็นออกจากขอบเขตการตรวจสอบ จากนั้นส่งต่องานอย่างราบรื่นไปยังบริการ การตรวจสอบและรับรองโดย QSA ทุกข้อค้นพบได้รับการตรวจสอบจากการทำงานจริงของระบบ ไม่ใช่เพียงตามแผนผังบนเอกสาร การลดขอบเขตถือเป็นงานด้านการปฏิบัติตามมาตรฐานที่ให้ผลตอบแทนสูงสุด ทุกระบบที่ถูกตัดออกจากสภาพแวดล้อมข้อมูลผู้ถือบัตรจะช่วยลดภาระการทดสอบ การเก็บรวบรวมหลักฐาน และค่าธรรมเนียมการตรวจสอบในทุกรอบประเมินในอนาคต ลูกค้าส่วนใหญ่พบว่าการประเมินนี้คุ้มค่าและคืนทุนตั้งแต่ก่อนการตรวจสอบอย่างเป็นทางการจะเริ่มต้นขึ้นสิ่งที่ส่งมอบ
- แผนผังขอบเขต CDE ที่ปรับปรุงใหม่และการตรวจสอบยืนยันกระแสการไหลของข้อมูล
- แผนงานลดขอบเขตการตรวจสอบตามลำดับความสำคัญ เพื่อลดขนาดระบบและค่าใช้จ่ายในการปฏิบัติตามมาตรฐานในระยะยาว
- รายงานการประเมินช่องว่างก่อนการตรวจสอบจริงที่สอดคล้องกับข้อกำหนด PCI DSS 4.0.1