Ответить
Подписаться   Версия для печати
Выполнение требований PCI DSS: Взаимодействие ТСП, провайдер, экваер, платежная система
Tom

На форуме с:
01.10.2009
01.10.2009|16:15 Личное сообщение Инфо Ответить
Я представитель торговой сети, в настоящее время планируется организация платежей через кредитные карты. Мы планируем в итоге выйти на 2 уровень по требованиям VISA и Master. Вопрос следующего характера, как нам правильно построить свою работу, что бы в дальнейшем мы не столкнулись с проблемами выполнения требований PCI DSS. В каком объеме нам необходимо выполнять требования и к какому сроку что мы должны сделать.
Максим Эмм, QSA
Информзащита

Максим Эмм, QSA
На форуме с:
13.07.2009
02.10.2009|11:33 Личное сообщение Инфо Ответить
Цитата:
Я представитель торговой сети, в настоящее время планируется организация платежей через кредитные карты. Мы планируем в итоге выйти на 2 уровень по требованиям VISA и Master. Вопрос следующего характера, как нам правильно построить свою работу, что бы в дальнейшем мы не столкнулись с проблемами выполнения требований PCI DSS. В каком объеме нам необходимо выполнять требования и к какому сроку что мы должны сделать.


Мы бы рекомендоваали построить работу так:
1. Выбрать QSA аудитора кторый потом вас будет проверять и попросить его разработать для вас план приведения (создания) системы платежей в соответствие PCI DSS
2. посоветоваться с банком и аудитором и выбрать кассовое решение сертифицированное по PA DSS или которое в ближайщем будущем будет сертифицировано ( это сильно снизит затраты на PCI Compliance)
3. действовать в соответсвии с планом разработанным на п.1
4. провести аудит соотвествия как только у вас количество транзакций превысит порог для Level 2

если интересны подробности по п. 1 - позвоните 9802345 Павлу Рузину
Tom

На форуме с:
01.10.2009
08.10.2009|13:51 Личное сообщение Инфо Ответить
Поясните, какими мероприятиями сопровождается переход от ТСП 3,4 уровня к ТСП 2 уровня

Да, что должен сделать ТСП при переходе с 3,4 уровня на 2, какие пройти проверки, аттестации, кого привлеч и т.д.
Максим Эмм, QSA
Информзащита

Максим Эмм, QSA
На форуме с:
13.07.2009
08.10.2009|13:52 Личное сообщение Инфо Ответить
Цитата:
Поясните, какими мероприятиями сопровождается переход от ТСП 3,4 уровня к ТСП 2 уровня


Мероприятиями кторые должен проводить ТСП? или изменени етрбеований сто стороны МПС по подтверждению соотвествия?
Ответить
Подписаться   Версия для печати
Сейчас на форуме человек: 1 (пользователей: 0, гостей: 1) | Форумов: 7, Тем: 34, Сообщений: 129, Участников: 125 | Рекорд посещаемости на 18.02.2010: всего человек: 547 (пользователей: 0, гостей: 547)