image

«Информзащита» успешно завершила оценку соответствия интернет-аптеки международному стандарту PCI DSS 4.0.1

Компания-заказчик - интернет-сервис продажи и доставки товаров для красоты и здоровья, является торгово-сервисным предприятием в соответствии с программой безопасности платежной системы «МИР».

Заказчик принимает для оплаты товаров платежные карты клиентов, в связи с чем требуется ежегодное подтверждение соответствия применимым требованиям стандарта PCI DSS.

Задача

В рамках проекта перед специалистами компании «Информзащита» были поставлены следующие задачи:

  • Актуализация скоупа PCI DSS и применимых в текущей инфраструктуре и бизнес-процессах требований PCI DSS;
  • Проведение всех применимых сертификационных проверок по стандарту PCI DSS и формирование необходимой отчетной документации о сертификации.

Решение

Работы были начаты с уточнения архитектуры информационных систем, которые участвуют в платежном процессе с использованием данных держателей карт. Проведен анализ процессов информационной безопасности и конфигураций системных компонентов в рамках области оценки, а также сбор всех необходимых свидетельств соответствия применимым требованиям PCI DSS. Разработаны и подписаны все отчетные документы по форме PCI SSC.

Результат

По итогам проведенных работ заказчик подтвердил соответствие требованиям PCI DSS 4.0.1 в рамках согласованной области оценки. Заказчиком подтверждено выполнение обязательных применимых требований стандарта.

Достигнутый уровень соответствия обеспечивает поддержание регламентированных процессов обеспечения информационной безопасности и выполнение требований платежной системы «МИР».

Другие услуги направления
image

Сертификация PCI DSS / Аудит PCI DSS

image
Защитите свой
бизнес от киберугроз
Ваша заявка успешно отправлена

Мы изучим заявку и свяжемся с вами

Закрыть

Заполните короткую форму, чтобы связаться с нами

Мы используем файлы cookie для улучшения работы сайта

окей