↓ข้ามไปยังเนื้อหาหลัก
  1. บริการความมั่นคงปลอดภัย/
  2. PCI DSS และการปฏิบัติตามกฎระเบียบ/

การประเมินช่องว่าง PCI DSS และการลดขอบเขตระบบ

ลดขนาดสภาพแวดล้อมข้อมูลผู้ถือบัตร (CDE) ก่อนเข้าสู่กระบวนการตรวจสอบเต็มรูปแบบที่มีค่าใช้จ่ายสูง

ปัญหาที่พบ

องค์กรส่วนใหญ่นำระบบที่ไม่จำเป็นต้องสัมผัสข้อมูลบัตรเข้าสู่การตรวจสอบ ส่งผลให้ต้นทุนการตรวจสอบสูงขึ้นอย่างมาก เพิ่มภาระการทดสอบ และทำให้โครงสร้างพื้นฐานทั่วไปต้องถูกควบคุมตามมาตรฐานที่เข้มงวดโดยไม่จำเป็น

แนวทางของเรา

เราตรวจสอบสถาปัตยกรรม กระแสการไหลของข้อมูล และรูปแบบการแปลงข้อมูลเป็นโทเค็น (Tokenisation) จากมุมมองของ QSA ก่อนการตรวจสอบ PCI DSS 4.0.1 อย่างเป็นทางการ เราช่วยแยกข้อมูลการชำระเงิน ทดสอบการแบ่งส่วนเครือข่าย และตัดระบบที่ไม่จำเป็นออกจากขอบเขตการตรวจสอบ จากนั้นส่งต่องานอย่างราบรื่นไปยังบริการ การตรวจสอบและรับรองโดย QSA ทุกข้อค้นพบได้รับการตรวจสอบจากการทำงานจริงของระบบ ไม่ใช่เพียงตามแผนผังบนเอกสาร การลดขอบเขตถือเป็นงานด้านการปฏิบัติตามมาตรฐานที่ให้ผลตอบแทนสูงสุด ทุกระบบที่ถูกตัดออกจากสภาพแวดล้อมข้อมูลผู้ถือบัตรจะช่วยลดภาระการทดสอบ การเก็บรวบรวมหลักฐาน และค่าธรรมเนียมการตรวจสอบในทุกรอบประเมินในอนาคต ลูกค้าส่วนใหญ่พบว่าการประเมินนี้คุ้มค่าและคืนทุนตั้งแต่ก่อนการตรวจสอบอย่างเป็นทางการจะเริ่มต้นขึ้น

สิ่งที่ส่งมอบ

  • แผนผังขอบเขต CDE ที่ปรับปรุงใหม่และการตรวจสอบยืนยันกระแสการไหลของข้อมูล
  • แผนงานลดขอบเขตการตรวจสอบตามลำดับความสำคัญ เพื่อลดขนาดระบบและค่าใช้จ่ายในการปฏิบัติตามมาตรฐานในระยะยาว
  • รายงานการประเมินช่องว่างก่อนการตรวจสอบจริงที่สอดคล้องกับข้อกำหนด PCI DSS 4.0.1