Направление компании IT Specialist
Сертификация PCI DSS без рисков и излишних затрат
GetPCI сопровождает бизнес, работающий с платежными данными: от первоначальной оценки до получения сертификата и ежегодной ресертификации.
Почему нам доверяют
Сертификация PCI DSS – это ответственный шаг, требующий точности, опыта и системного подхода. Мы берем на себя подготовку к аудиту и дальнейшее сопровождение:
Опыт
Выявляем слабые места еще до проверки и устраняем уязвимости, чтобы оптимизировать процессы и сэкономить ваше время.
Готовые решения
Предоставляем готовые шаблоны документов и консультируем по настройке информационных систем, чтобы снять нагрузку с вашей команды.
Сопровождение после сертификации
Продолжаем сотрудничество после получения сертификата — проводим регулярные сканирования, проверки, чтобы ваша защита оставалась актуальной и соответствовала всем требованиям PCI DSS к следующей ежегодной сертификации.
Экспертиза в цифрах
11 лет опыта в информационной безопасности, платежной инфраструктуре, ASV-сканированиях, пентестах и разработке нормативной документации. 40-50 аудитов и консалтинговых проектов ежегодно. География клиентов: Европа, Ближний Восток, Канада и т.д.
Подтвержденная квалификация команды
Регуляторные аудиты: PCI SSC QSA, ASV, QPA, 3DS Assessor, SWIFT CSP Assessor, CISA, CISSP, ISO 27001 Lead Auditor / Implementer.
Red Teaming & Pentest: OSCP/OSCP+, CRTP, CRTE, eWPTX v2.
Защита облачных сред: AWS Academy Cloud Security, CompTIA Cloud+, Microsoft Certified Technology Specialist.
Сетевая безопасность и операции: Cisco CCNA Security / CyberOps Associate, CompTIA Security+ CE.
Выбирая GetPCI, вы получаете уверенность в результате и надежного партнера, сопровождающего не только во время сертификации, но и после нее.
О GetPCI
GetPCI – это специализированное направление компании IT Specialist. Мы сопровождаем бизнес, работающий с платежными данными, и помогаем проходить сертификационные аудиты в определенные сроки и с минимальными затратами.
Мы работаем с бизнесом, обрабатывающим платежные данные и обязанным соответствовать международным стандартам безопасности. Среди наших клиентов – банки, финтех-компании, e-commerce, процессинговые центры, дата-центры и любые организации, проходящие сертификационные аудиты и нуждающиеся в экспертном сопровождении на всех этапах.
Нам доверяют и небольшие компании с 10 сотрудниками, и корпорации со штатом более 25 тысяч человек. Мы гордимся тем, что почти 100% заказчиков возвращаются к нам за повторной ресертификацией и с новыми проектами – это самая высокая оценка нашей работы.
GetPCI
PCI DSS и безопасность платежных данных
IT Specialist
Широкая экспертиза кибербезопасности
Наши услуги
Полный цикл подготовки и прохождения сертификационных аудитов.
Сертификация PCI DSS
Полное сопровождение подготовки и аудита соответствия стандарту PCI DSS.
PCI 3DS / PIN Security
Аудиты для платежных сервисов и защиты PIN данных в соответствии с требованиями PCI SSC.
SWIFT CSP
Оценка соответствия программе кибербезопасности SWIFT для финансовых учреждений.
ASV-сканирование и Pentest
Сканирование на уязвимость и тестирование защищенности инфраструктуры.
Разработка документации ИБ
Подготовка нормативных документов по информационной безопасности под требования стандартов.
Нужна помощь с выбором услуги?
Расскажите о своем бизнесе – мы подберем нужный набор аудитов и сертификаций.
Почему выбирают GetPCI
Выявляем уязвимости к проверке
Устраняем слабые места еще до аудита, чтобы оптимизировать процессы и сэкономить ваше время.
Готовые шаблоны документов
Предоставляем шаблоны и консультируем по настройке информационных систем.
Сопровождение после сертификации
Регулярные сканирования и проверки, чтобы защита оставалась актуальной каждый год.
11 лет опыта
В информационной сохранности, платежной инфраструктуре и нормативной документации.
Широкий спектр стандартов
PCI DSS, ISO 27001, SWIFT CSP, NIST CSF, DORA, NIS 2, GDPR, SOC 2.
Международные квалификации команды
QSA, ASV, ISO 27001 Lead Auditor, CISSP, CISA, OSCP.
От малого бизнеса к корпорациям
Клиенты – от команд в 10 человек до компаний со штатом более 25 000 сотрудников.
Почти 100% ресертификации
Заказчики возвращаются к нам по повторной сертификации и новым проектам.
Как мы работаем
Пять этапов от первоначальной консультации до финальной оценки и поддержки.
Консультация
Заполнение анкеты, выбор процедуры и оценка стоимости сертификации.
Определение объема
Подписание договора и согласование границ и этапов проекта.
Анализ разрывов
Технический анализ инфраструктуры и отчет по перечню несоответствий.
Внедрение и подготовка
Устранение несоответствий в тесном сотрудничестве с вашей командой.
Финальная оценка и поддержка
Сертификационный аудит, выдача аттестата и ежегодная ресертификация.
Отрасли, с которыми мы работаем
Наши эксперты
Команда сертифицированных аудиторов PCI DSS и ISO 27001.

Анатолий Журавлев
Директор департамента аудита
PCI DSS, PCI 3DS, SWIFT, ISO 27001, NIST CSF Lead Implementer

Анастасия Кармазина
Ведущий аудитор ИТ
PCI DSS, ISO/IEC 27001 Lead Auditor / Lead Implementer

Никита Раков
Аудитор информационных технологий
PCI DSS, ISO 27001 Lead Auditor / Lead Implementer

Владимир Костенок
Менеджер по продажам
Руководитель проектов, 14-летний опыт активных продаж

Елена Приймак
Проектный менеджер
Управление проектами, 10-летний опыт
Сертификаты
Примеры сертификатов соответствия, выдаваемые сертифицированными аудиторами нашей команды.

Certificate of Compliance — PCI DSS
Сертификат соответствия стандарту PCI DSS v4.0.1, выданный и подписанный QSA-аудитором Анатолием Журавлевым.

Certificate of Compliance — PIN Security
Сертификат соответствия стандарту PCI PIN Security v3.1, выданный и подписанный QPA-аудитором Анатолием Журавлевым.
Сертификаты выдаются от имени IT Specialist LLC и подписываются нашими ведущими аудиторами в соответствии с требованиями PCI SSC.
Готовы пройти сертификацию без лишних рисков?
Оставьте заявку – мы проведем первоначальную оценку, предложим план действий и сопровождаем вас на всех этапах сертификации.
