8 kroków do otrzymania certyfikatu
Standard PCI DSS to zbiór wymagań dotyczących zapewnienia bezpieczeństwa danych posiadaczy kart płatniczych, gdy dane te są przechowywane, przesyłane i przetwarzane w infrastrukturach informatycznych organizacji.
Głównym celem standardu PCI DSS jest zapewnienie bezpieczeństwa infrastruktury sieciowej i ochrona danych posiadaczy kart płatniczych. Przestępcy starają się zdobyć te dane w celu kradzieży środków. Właśnie dlatego standard PCI DSS skupia się na zapewnieniu poufności danych kartowych.
Wymagania standardu PCI DSS dotyczą przedsiębiorstw handlowych, banków, dostawców różnego rodzaju usług, sklepów detalicznych, centrów obsługi telefonicznej, bramek płatniczych oraz innych firm i organizacji, których działalność wiąże się z przetwarzaniem, przesyłaniem i przechowywaniem danych posiadaczy kart płatniczych.
Aby uzyskać certyfikat PCI DSS, należy wykonać osiem kroków:
Ankieta
Wypełnienie wstępnego kwestionariusza jest niezbędne do wyboru i oceny procedury certyfikacji. Pomaga to specjalistom naszej firmy dokładnie zrozumieć Twoje potrzeby i oszacować koszt certyfikacji.
Wynikiem pierwszego kroku jest wybór procedury certyfikacji na zgodność ze standardem PCI DSS, podanie ostatecznej ceny oraz etapów i terminów realizacji.
Umowa
Для проходження сертифікації за вимогами стандарту
PCI DSS необхідно підписати Договір між вашою компанією та компанією IT Спеціаліст.
Analiza techniczna
Analiza techniczna obejmuje wiele różnych działań. Jej wynikiem jest szczegółowy raport. Zawiera on listę niezgodności ze standardem PCI DSS. Ponadto raport ten zawiera też zalecenia dotyczące eliminacji niezgodności.
Eliminacja niezgodności
Eliminacja wszelkich niezgodności wskazanych w raporcie.
Odbywa się ona przy ścisłej współpracy specjalistów zarówno Twojej, jak i naszej firmy. Aby ułatwić przejście tego etapu, opracowany zostanie elastyczny harmonogram współpracy.
Audyt certyfikacyjny
Na podstawie wyników tej kontroli Twoja firma otrzymuje szczegółowy raport w formie elektronicznej, a także zaświadczenie potwierdzające spełnienie wszystkich wymagań standardu PCI DSS.
Opłata
Uprawniony audytor przygotowuje oficjalny certyfikat PCI DSS.
Certyfikat
Otrzymujesz certyfikat zgodności ze standardem PCI DSS. Jest on wydawany w formie papierowej z pieczęciami i podpisami.
Dalsza współpraca
Certyfikat PCI DSS jest ważny przez 12 miesięcy. Po 10 miesiącach, czyli 2 miesiące przed datą wygaśnięcia certyfikatu, należy skontaktować się z nami w celu odnowienia certyfikatu PCI DSS na kolejny rok. Przy ponownym zgłoszeniu procedura jest uproszczona, a koszt usługi jest niższy.
