ข้ามไปยังเนื้อหาหลัก
  1. บริการความมั่นคงปลอดภัย/
  2. PCI DSS และการปฏิบัติตามกฎระเบียบ/

การตรวจสอบ PCI DSS 4.0.1 โดย QSA และการรับรอง ROC/AOC

การตรวจสอบรับรองที่พร้อมสำหรับการ audit การลงนามรับรอง Report on Compliance (ROC) และการร่วมลงนาม SAQ/AOC โดย Qualified Security Assessor ที่มีสถานะปัจจุบัน

ปัญหาที่พบ

ธุรกิจฟินเทค ผู้ให้บริการชำระเงิน (PSP) และร้านค้า ต้องปฏิบัติตามข้อกำหนดที่เข้มงวดของเครือข่ายบัตรในการตรวจสอบรับรองการปฏิบัติตามมาตรฐาน PCI DSS 4.0.1 ผู้ตรวจสอบระดับต้นจากบริษัทขนาดใหญ่มักใช้เวลาในการประเมินยาวนานหลายเดือน ขาดความเข้าใจในบริบทของธุรกิจ และสร้างภาระด้านการประสานงาน

แนวทางของเรา

ดำเนินงานโดยตรงตั้งแต่ต้นจนจบ นำโดยอดีต CISO ซึ่งเป็น QSA ที่มีสถานะปัจจุบัน เราไม่มีการส่งต่องานผ่านคนกลาง และดำเนินการทดสอบมาตรการควบคุมอย่างเข้มงวดตามข้อกำหนด PCI DSS 4.0.1 โดยไม่กระทบต่อการดำเนินธุรกิจของคุณ เริ่มต้นด้วย การประเมินช่องว่าง เพื่อลดขอบเขตก่อนการตรวจสอบอย่างเป็นทางการ

ขอบเขตการให้บริการ

  • การจัดทำ Report on Compliance (ROC) ฉบับสมบูรณ์และการลงนาม AOC สำหรับร้านค้าระดับ 1 ขนาดใหญ่และ PSP
  • การตรวจสอบรับรอง SAQ และ AOC สำหรับร้านค้าระดับ 2-4 ที่จัดทำ Internal Security Assessment (ISA) และต้องการการยืนยันจาก QSA อย่างเป็นอิสระ
  • การนำเสนอสถานะการปฏิบัติตามมาตรฐานต่อผู้บริหารและคณะกรรมการ สำหรับธนาคารผู้รับบัตรและเครือข่ายบัตร