До кого застосовується
PCI-DSS 4.0 повністю набув чинності 31 березня 2025 року. Серед змін, які найвідчутніші в наших проєктах: цільові аналізи ризиків, розширені вимоги до MFA та новий Customised Approach до виконання багатьох цілей.
Чого вимагає
- Вимога 6: розробка та підтримка безпечних систем і ПЗ, включно з програмою управління вразливостями
- Вимога 11.3: зовнішні та внутрішні сканування вразливостей, а також тестування на проникнення
- Вимога 11.4: тестування на проникнення контролів сегментації та периметра CDE
- Вимога 12.6: програма обізнаності з безпеки
Як допомагає Sandline
- Зовнішні та внутрішні пентести середовища даних власників карток, включно з тестами сегментації
- Програма сканування вразливостей за PCI-DSS 4.0 на базі Centraleyezer
- Програма обізнаності (вимога 12.6) з готовими для аудиту доказами відвідування
- Звіти з листом-атестацією, які ваш QSA може використати напряму
