«Информзащита» успешно завершила оценку соответствия интернет-аптеки международному стандарту PCI DSS 4.0.1
Компания-заказчик - интернет-сервис продажи и доставки товаров для красоты и здоровья, является торгово-сервисным предприятием в соответствии с программой безопасности платежной системы «МИР».
Заказчик принимает для оплаты товаров платежные карты клиентов, в связи с чем требуется ежегодное подтверждение соответствия применимым требованиям стандарта PCI DSS.
Задача
В рамках проекта перед специалистами компании «Информзащита» были поставлены следующие задачи:
- Актуализация скоупа PCI DSS и применимых в текущей инфраструктуре и бизнес-процессах требований PCI DSS;
- Проведение всех применимых сертификационных проверок по стандарту PCI DSS и формирование необходимой отчетной документации о сертификации.
Решение
Работы были начаты с уточнения архитектуры информационных систем, которые участвуют в платежном процессе с использованием данных держателей карт. Проведен анализ процессов информационной безопасности и конфигураций системных компонентов в рамках области оценки, а также сбор всех необходимых свидетельств соответствия применимым требованиям PCI DSS. Разработаны и подписаны все отчетные документы по форме PCI SSC.
Результат
По итогам проведенных работ заказчик подтвердил соответствие требованиям PCI DSS 4.0.1 в рамках согласованной области оценки. Заказчиком подтверждено выполнение обязательных применимых требований стандарта.
Достигнутый уровень соответствия обеспечивает поддержание регламентированных процессов обеспечения информационной безопасности и выполнение требований платежной системы «МИР».
бизнес от киберугроз
Мы изучим заявку и свяжемся с вами