ข้ามไปยังเนื้อหาหลัก
  1. บริการความมั่นคงปลอดภัย/
  2. PCI DSS และการปฏิบัติตามกฎระเบียบ/

การประเมินช่องว่าง PCI DSS และการลดขอบเขต

ลดขอบเขตสภาพแวดล้อมข้อมูลผู้ถือบัตร (CDE) ให้เล็กลง ก่อนตัดสินใจเข้ารับการตรวจสอบเต็มรูปแบบที่มีค่าใช้จ่ายสูง

ปัญหาที่พบ

องค์กรส่วนใหญ่นำระบบที่ไม่จำเป็นต้องเกี่ยวข้องกับข้อมูลการชำระเงินเข้าสู่การตรวจสอบ ส่งผลให้ค่าใช้จ่ายในการตรวจสอบสูงขึ้น เพิ่มปริมาณงานทดสอบหลายเท่า และทำให้ระบบที่ไม่เกี่ยวกับการชำระเงินต้องอยู่ภายใต้มาตรการควบคุมที่เข้มงวด

แนวทางของเรา

เราทบทวนสถาปัตยกรรม เส้นทางการไหลของข้อมูล และรูปแบบการทำ tokenisation ผ่านมุมมองของ QSA ก่อนการตรวจสอบ PCI DSS 4.0.1 อย่างเป็นทางการ เราแยกข้อมูลการชำระเงินออกมา ทดสอบการแบ่งส่วนเครือข่าย และตัดระบบที่ไม่จำเป็นออกจากขอบเขต จากนั้นส่งต่อให้กับ การตรวจสอบและรับรองโดย QSA อย่างราบรื่น

สิ่งที่ส่งมอบ

  • แผนภาพขอบเขต CDE ฉบับปรับปรุง พร้อมการตรวจสอบความถูกต้องของเส้นทางการไหลของข้อมูล
  • แผนงานลดขอบเขตที่จัดลำดับความสำคัญ เพื่อลดขนาดการตรวจสอบและลดค่าใช้จ่ายด้านการปฏิบัติตามมาตรฐานในระยะยาว
  • การประเมินช่องว่างก่อนการตรวจสอบ โดยเทียบกับข้อกำหนด PCI DSS 4.0.1