- ความมั่นคงปลอดภัยและการกำกับดูแลโดย CISO/
- บริการความมั่นคงปลอดภัย/
- PCI DSS และการปฏิบัติตามกฎระเบียบ/
- การประเมินช่องว่าง PCI DSS และการลดขอบเขต/
การประเมินช่องว่าง PCI DSS และการลดขอบเขต
ลดขอบเขตสภาพแวดล้อมข้อมูลผู้ถือบัตร (CDE) ให้เล็กลง ก่อนตัดสินใจเข้ารับการตรวจสอบเต็มรูปแบบที่มีค่าใช้จ่ายสูง
ปัญหาที่พบ
องค์กรส่วนใหญ่นำระบบที่ไม่จำเป็นต้องเกี่ยวข้องกับข้อมูลการชำระเงินเข้าสู่การตรวจสอบ ส่งผลให้ค่าใช้จ่ายในการตรวจสอบสูงขึ้น เพิ่มปริมาณงานทดสอบหลายเท่า และทำให้ระบบที่ไม่เกี่ยวกับการชำระเงินต้องอยู่ภายใต้มาตรการควบคุมที่เข้มงวด
แนวทางของเรา
เราทบทวนสถาปัตยกรรม เส้นทางการไหลของข้อมูล และรูปแบบการทำ tokenisation ผ่านมุมมองของ QSA ก่อนการตรวจสอบ PCI DSS 4.0.1 อย่างเป็นทางการ เราแยกข้อมูลการชำระเงินออกมา ทดสอบการแบ่งส่วนเครือข่าย และตัดระบบที่ไม่จำเป็นออกจากขอบเขต จากนั้นส่งต่อให้กับ การตรวจสอบและรับรองโดย QSA อย่างราบรื่น
สิ่งที่ส่งมอบ
- แผนภาพขอบเขต CDE ฉบับปรับปรุง พร้อมการตรวจสอบความถูกต้องของเส้นทางการไหลของข้อมูล
- แผนงานลดขอบเขตที่จัดลำดับความสำคัญ เพื่อลดขนาดการตรวจสอบและลดค่าใช้จ่ายด้านการปฏิบัติตามมาตรฐานในระยะยาว
- การประเมินช่องว่างก่อนการตรวจสอบ โดยเทียบกับข้อกำหนด PCI DSS 4.0.1