image

Сертификация PCI DSS / Аудит PCI DSS

Оценка соответствия и сертификация по PCI DSS для безопасной обработки платежных карт

О стандарте

Организации, хранящие, обрабатывающие и передающие данные платежных карт международных платежных систем (Visa, MasterCard, МИР, American Express, Discover, JCB), обязаны выполнять требования стандарта Payment Card Industry Data Security Standard (PCI DSS). Платежными системами определены периодичность и форма подтверждения соответствия требованиям стандарта PCI DSS, а также санкции за их невыполнение и компрометацию данных платежных карт.

Для помощи организациям в выполнении требований мы предлагаем различные варианты услуги по обеспечению соответствия PCI DSS, учитывающие задачи и специфику клиентов.

Для подготовки предложения заполните нашу анкету. По вопросам стоимости и состава работ можете обращаться на почту: pcidss@infosec.ru.

Варианты оказания услуг

Сертификационная оценка на соответствие требованиям PCI DSS

Услуга предполагает проведение сертификационной оценки соответствия требованиям PCI DSS и предназначена для организаций, реализовавших требуемые стандартом меры защиты и заинтересованных только в итоговой оценке с привлечением QSA-аудитора.

Приведение в соответствие требованиям стандарта PCI DSS

В рамках данного варианта услуги предлагаются консультационные работы по приведению уровня информационной безопасности организации в соответствие требованиям стандарта PCI DSS c «нуля».

Услуга включает в себя:

  • Предварительный аудит;
  • Консультационное сопровождение;
  • Комплексный тест на проникновение по требованиям PCI DSS;
  • Сканирование PCI ASV;
  • Сертификационный аудит PCI DSS;
  • Тестирование на проникновение в отношении средств сегментации

Поддержание соответствия требованиям PCI DSS

Услуга предназначена для организаций, имеющих сертификат соответствия PCI DSS и заинтересованных в его поддержании и в очередном подтверждении в рамках обязательного ежегодного сертификационного аудита.

Услуга включает в себя:

  • Расширенное консультационное сопровождение в течение года;
  • Комплексный тест на проникновение по требованиям PCI DSS;
  • Сканирование PCI ASV;
  • Сертификационный аудит PCI DSS;
  • Тестирование на проникновение в отношении средств сегментации.

Помощь в заполнении листа самооценки PCI DSS SAQ

Услуга предназначена для мерчантов и сервис-провайдеров с небольшими объемами транзакций. В рамках услуги эксперты компании «Информзащита» оказывают помощь в проведении оценки соответствия с заполнением листа самооценки PCI DSS SAQ.

Консультационные услуги по построению инфраструктуры в соответствии с требованиями PCI DSS

Если на текущем этапе организация только планирует внедрение платежной инфраструктуры, то мы предлагаем:

  • Оценка технического задания на соответствие PCI DSS, рекомендации по корректировке или помощь в разработке ТЗ;
  • Консультационная поддержка по выбору средств защиты и инфраструктурных решений (WAF, SIEM и др.) без привязки к вендорам;
  • Поддержка при размещении инфраструктуры в Yandex.Cloud: помощь в выборе решений, взаимодействие с техническими специалистами, сопровождение внедрения;
  • Предоставление и доработка шаблонов нормативных документов: стандарты конфигурирования, политики безопасности, процедуры реагирования, регламенты и инструкции;
  • Обучение сотрудников по требованиям PCI DSS: разъяснение стандартов, типичные ошибки и лучшие практики.

Описание этапов

Предварительный аудит

Оценка текущего уровня соответствия платежной инфраструктуры организации требованиям стандарта PCI DSS, формирование плана устранения несоответствий.

Консультационное сопровождение

Консультационная поддержка по устранению несоответствий и подбор компенсационных мер в случае невозможности прямого выполнения требований.

Расширенное консультационное сопровождение в течение года

Консультации оказываются в течение года и направлены на:

  • Приведение в соответствие требованиям PCI DSS новых процессов и систем, внедряемых в течение года;
  • Проверку любых изменений в текущей инфраструктуре Заказчика на предмет соответствия требованиям PCI DSS;
  • Разработка и реализация плана проверок процессов и инфраструктуры требованиям PCI DSS в течение года.

Комплексный тест на проникновение по требованиям PCI DSS

Работа направлена на выполнение требования пункта 11.4 стандарта PCI DSS 4.0.1, включает практическую оценку возможности осуществления несанкционированного доступа к данным платежных карт (ДПК) и/или сетевым ресурсам, обрабатывающим ДПК.

Сканирование PCI ASV

Сканирование PCI ASV обязательно для выполнения пункта 11.3.2 PCI DSS 4.0.1, а также позволяет организациям оценить защищенность внешнего сетевого периметра, выявить уязвимости и ошибки конфигурации. Подробнее можете узнать на нашем сайте в разделе ASV-сканирование.

Сертификационный аудит PCI DSS

Проведение итоговой сертификационной оценки соответствия требованиям PCI DSS, разработка необходимой отчетной документации в соответствии с требованиями PCI SSC.

Тестирование на проникновение в отношении средств сегментации

Работа направлена на выполнение дополнительного требования для сервис-провайдеров – пункта 11.4.6 PCI DSS 4.0.1. Тестирование на проникновение в отношении средств сегментации проводится в ходе повторного внутреннего теста на проникновение и направлено, в первую очередь, на все используемые средства и методы сегментации.

Стоимость услуги: от 500 000 р. *

* Информация о стоимости услуг/работ размещена на сайте для ознакомления, не является офертой и не формируют договорных обязательств. Указанная стоимость услуг/работ может быть изменена.

Окончательные условия и стоимость услуг/работ определяются в индивидуальном порядке.

Мы помогаем в решении следующих задач

Другие услуги направления
image

Сертификация PCI SSF

image

Сертификация PCI PIN Security / Аудит PCI PIN Security

Новости и материалы по теме

Новости
20 / 07 / 2026
Число атак с использованием ботов выросло на 46%
Эксперты компании «Информзащита» выявили тенденцию роста атак с использованием ботов, за первые шесть месяцев 2026 года число таких кампаний увеличилось почти на 50% по сравнению с аналогичным периодом прошлого года. Наиболее заметная динамика связана с автоматизированными атаками на веб-сервисы, личные кабинеты и платежную инфраструктуру.
Новости
17 / 07 / 2026
Каждая пятая утечка данных связана с теневым использованием ИИ
Аналитика инцидентов «Информзащиты» за 2025-2026 годы показывает, что случаи утечек, где фигурирует несанкционированное использование ИИ, фиксируются все чаще и уже выделяются в отдельный класс событий. В июле 2026 году уже 20% организаций, столкнувшихся с утечками, связали произошедшее хотя бы частично с применением ИИ-инструментов вне утвержденных процессов и контроля служб информационной безопасности.
Новости
16 / 07 / 2026
58% организаций не могут определить уязвимости, которые реально используют злоумышленники
Эксперты компании «Информзащита» выявили, что около 58% организаций не могут уверенно установить, какие уязвимости с наибольшей вероятностью будут использованы в реальных атаках – на практике это означает, что список из тысяч CVE не превращается в список из 5-10 реально опасных точек входа.
Новости
15 / 07 / 2026
Компрометация учетных данных стала главным вектором атак на поставщиков вузов
Эксперты компании «Информзащита» выявили тенденцию роста числа атак на крупных поставщиков вузов, в которых первоначальный доступ получают через скомпрометированные учетные данные.
Новости
13 / 07 / 2026
Дайджест новостей по ИБ №0626
Новости
10 / 07 / 2026
Сельское хозяйство и телеком стали лидерами по числу атак вымогателей
Эксперты компании «Информзащита» выявили, что в 2026 году сельское хозяйство и телеком стали самыми атакуемыми отраслями по числу инцидентов с программами-вымогателями: в агросекторе показатель достиг 4,5 атаки на организацию, в телекоме – 4,2.
Мероприятия
13 / 05 / 2026
Комплексный анализ приказа №117 ФСТЭК
«Информзащита» и «Код Безопасности» провели вебинар по приказу №117 ФСТЭК России.
Мероприятия
13 / 05 / 2026
Цифровой рубль. Весна-2026
«Информзащита» приняла участие в онлайн-конференции «Цифровой рубль. Весна-2026».
Мероприятия
13 / 05 / 2026
Форпост цифровой обороны
«Информзащита» приняла участие в форуме «Форпост цифровой обороны».
Мероприятия
13 / 05 / 2026
Массовое внедрение Цифрового рубля – реализация дорожной карты и требования регуляторов
«Информзащита» приняла участие в конференции по цифровому рублю.
Мероприятия
13 / 05 / 2026
ГосСОПКА
«Информзащита» приняла участие в форуме НКЦКИ по тематике ГосСОПКА.
Мероприятия
13 / 05 / 2026
Киберустойчивая Арктика 2026
«Информзащита» приняла участие в форуме «Киберустойчивая Арктика 2026».

Мы используем файлы cookie для улучшения работы сайта

окей