Аудит на соответствие стандарту PCI DSS
dl // 11.10.07 17:01
Digital Security сообщает о прохождении рядом сотрудников квалификационного тестирования в PCI SSC и получении сертификатов QSA (Qualified Security Assessor) аудиторов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/10/06.html]
На завершающую стадию вышел и процесс получения статуса QSA компанией в целом.
PCI Data Security Standard - стандарт, которому с 2006 года обязаны соответствовать все российские компании, работающие с международными платежными системами Visa и MasterCard. Для подтверждения соответствия стандарту компании должны пройти обязательную процедуру внешнего аудита, которую могут проводить только сертифицированные PCI Security Standards Council компании. С 2008 года требование соответствия стандарту ужесточается, и к крупным процессинговым центрам, не прошедшим процедуру аудита, начнут применяться штрафные санкции.