- ความมั่นคงปลอดภัยและการกำกับดูแลโดย CISO/
- บริการความมั่นคงปลอดภัย/
- PCI DSS และการปฏิบัติตามกฎระเบียบ/
- การตรวจสอบ PCI DSS 4.0.1 โดย QSA และการรับรอง ROC/AOC/
การตรวจสอบ PCI DSS 4.0.1 โดย QSA และการรับรอง ROC/AOC
การตรวจสอบรับรองที่พร้อมสำหรับการ audit การลงนามรับรอง Report on Compliance (ROC) และการร่วมลงนาม SAQ/AOC โดย Qualified Security Assessor ที่มีสถานะปัจจุบัน
ปัญหาที่พบ
ธุรกิจฟินเทค ผู้ให้บริการชำระเงิน (PSP) และร้านค้า ต้องปฏิบัติตามข้อกำหนดที่เข้มงวดของเครือข่ายบัตรในการตรวจสอบรับรองการปฏิบัติตามมาตรฐาน PCI DSS 4.0.1 ผู้ตรวจสอบระดับต้นจากบริษัทขนาดใหญ่มักใช้เวลาในการประเมินยาวนานหลายเดือน ขาดความเข้าใจในบริบทของธุรกิจ และสร้างภาระด้านการประสานงาน
แนวทางของเรา
ดำเนินงานโดยตรงตั้งแต่ต้นจนจบ นำโดยอดีต CISO ซึ่งเป็น QSA ที่มีสถานะปัจจุบัน เราไม่มีการส่งต่องานผ่านคนกลาง และดำเนินการทดสอบมาตรการควบคุมอย่างเข้มงวดตามข้อกำหนด PCI DSS 4.0.1 โดยไม่กระทบต่อการดำเนินธุรกิจของคุณ เริ่มต้นด้วย การประเมินช่องว่าง เพื่อลดขอบเขตก่อนการตรวจสอบอย่างเป็นทางการ
ขอบเขตการให้บริการ
- การจัดทำ Report on Compliance (ROC) ฉบับสมบูรณ์และการลงนาม AOC สำหรับร้านค้าระดับ 1 ขนาดใหญ่และ PSP
- การตรวจสอบรับรอง SAQ และ AOC สำหรับร้านค้าระดับ 2-4 ที่จัดทำ Internal Security Assessment (ISA) และต้องการการยืนยันจาก QSA อย่างเป็นอิสระ
- การนำเสนอสถานะการปฏิบัติตามมาตรฐานต่อผู้บริหารและคณะกรรมการ สำหรับธนาคารผู้รับบัตรและเครือข่ายบัตร