PCI ASV-сканирование
ASV-сканирование внешней инфраструктуры для соответствия требованиям PCI DSS
В соответствии с требованиями PCI DSS, организации, предоставляющие интернет-сервисы, обязаны ежеквартально проводить внешнее сканирование с целью выявления уязвимостей. Для этого необходимо использовать сертифицированный ASV-сканер из списка PCI Approved Scanning Vendors (ASV).
Мы предлагаем собственный сервис ASV-сканирований, который полностью соответствует требованиям PCI SSC и программе безопасности ПС «МИР»
- Формат услуги: подписка на 1 год;
- Стоимость зависит от количества IP-адресов и веб-приложений.
Для подготовки индивидуального коммерческого предложения по ASV-сканированию заполните анкету или отправьте запрос на нашу почту asv@infosec.ru
Если вам требуется только проведение ASV-сканирования и помощь с заполнением листа самооценки (SAQ) по упрощённой схеме, вы можете приобрести эту услугу отдельно — оформление и расчет стоимости доступны на сайте https://pci.infosec.ru
Сканер Informzaschita ASV
Программа безопасности платёжной системы «МИР» предъявляет дополнительные требования к компаниям в РФ. Организации должны привлекать сертифицированных PCI ASV-вендоров, размещённых на территории России.
Как проходит сканирование?
- Мы заранее согласовываем список ресурсов для сканирования и время начала процедуры.
- В случае обнаружения уязвимостей наши специалисты уведомляют и отслеживают статус их исправления.
- После устранения уязвимостей наши специалисты запускают повторное сканирование для проверки внесённых изменений.
- В случае необходимости наши специалисты согласовывают ложные срабатывания.
- После итоговой аттестации результатов сканирования наши специалисты передают финальные отчёты.