EN

企业动态

当前位置:首页 - 企业动态 - 企业新闻

银行卡检测中心获准提供PCI数据安全评估及安全扫描服务

发布日期:2014-12-10

银行卡检测中心是国内唯一经支付卡行业安全标准委员会(PCI SSC: Payment Card
Industry Security Standards Council)授权认可的中资第三方PCI数据安全标准(PCI DSS: PCI Data Security Standard)安全性评估机构(QSA: Qualified Security Assessor)和安全扫描提供商(ASVApproved Scanning Vendors),可针对所有涉及支付卡处理的机构(包括商户、第三方支付机构、收单机构、发卡机构、服务提供商以及所有其他存储、处理或传输持卡人数据和敏感验证数据的机构)提供全面的PCI数据安全(DSSData Security Standard)合规评估服务,以及技术支持和咨询服务, 其中安全扫描可以通过远程扫描的方式进行, 通过定期监控及渗透测试,加固系统安全

 

一、主要依据标准:

       支付卡行业数据安全标准(PCI DSSPCI Data Security Standard


二、PCI DSS安全要求:

       建立并维护安全的网络和系统;保护持卡人数据;维护漏洞管理计划;实施强效访问控制措施;定期监控并测试网络;维护信息安全政策。

 

三、可提供的服务:

       技术方案咨询;管理体系协助建设;PCI DSS安全评估;PCI ASV扫描测试;渗透测试等。

 

四、主要测评方法:

        配置检查、漏洞扫描、渗透测试、现场访谈、文档审核等。

 

五、服务流程:




   1.  客户与银行卡检测中心达成合作意向,签订技术服务合同;

          2.  银行卡检测中心向客户提供前期需准备的文档,客户按照文档内容进行

          3.  测试前期准备并填写其中的调查问卷等材料;

          4.  银行卡检测中心依据文档及PCI DSS 11.2要求,开展现场测试,包括合格评估与安全扫描两项内容;

          5.  银行卡检测中心依据评估及扫 描的结果进行综合分析,包括支付系统整体检测分析、测试及扫描发现问题的整改情况、测试报告编制等;

          6.  出具包含扫描结果在内的完整的PCI DSS测试报告。

 

         如有PCI测试业务需求,请联系:杜磊 15810438772


上一篇:中国移动发布新版LTE USIM卡产品技术要求 下一篇:异形卡及其测试的简介