pci_dss_v1-2 (1027411), страница 14

Файл №1027411 pci_dss_v1-2 (Статьи, стандарты, спецификации) 14 страницаpci_dss_v1-2 (1027411) страница 142017-12-21СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 14)

Action Plan for Non-Compliant StatusPlease select the appropriate “Compliance Status” for each requirement. If you answer “No” to any ofthe requirements, you are required to provide the date Company will be compliant with the requirementand a brief description of the actions being taken to meet the requirement. Check with your acquirer orthe payment brand(s) before completing Part 4 since not all payment brands require this section.PCIRequirementDescriptionComplianceStatus(Select One)1Install and maintain a firewallconfiguration to protectcardholder data.YesNo2Do not use vendor-supplieddefaults for system passwordsand other security parameters.YesNo3Protect stored cardholder data.YesNo4Encrypt transmission ofcardholder data across open,public networks.YesNo5Use and regularly update antivirus software.YesNo6Develop and maintain securesystems and applications.YesNo7Restrict access to cardholder databy business need to know.YesNo8Assign a unique ID to eachperson with computer access.YesNo9Restrict physical access tocardholder data.YesNo10Track and monitor all access tonetwork resources and cardholderdata.YesNo11Regularly test security systemsand processes.YesNo12Maintain a policy that addressesinformation security.YesNoRemediation Date and Actions(if Compliance Status is “No”)PCI DSS Requirements and Security Assessment Procedures, v1.2Appendix D: Attestation of Compliance for Onsite Assessment – MerchantsOctober 2008Page 67Appendix E: Attestation of Compliance – Service ProvidersPayment Card Industry (PCI)Data Security StandardAttestation of Compliance forOnsite Assessments – Service ProvidersVersion 1.2October 2008Instructions for SubmissionThe Qualified Security Assessor (QSA) and Service Provider must complete this document as a declaration of theService Provider’s compliance status with the Payment Card Industry Data Security Standard (PCI DSS).

Completeall applicable sections and submit to the requesting payment brand.Part 1. Qualified Security Assessor Company InformationCompany Name:Lead QSA Contact Name:Title:Telephone:E-mail:Business Address:City:State/Province:Country:ZIP:URL:Part 2. Service Provider Organization InformationCompany Name:DBA(s):Contact Name:Title:Telephone:E-mail:Business Address:City:State/Province:Country:ZIP:URL:Part 2a.

Services Provided (check all that apply)AuthorizationSwitchingPayment GatewayHostingLoyalty ProgramsIPSP (E-commerce)Clearing & SettlementIssuing Processing3-D Secure Access Control ServerProcess Magnetic-Stripe TransactionsProcess MO/TO TransactionsOthers (please specify):List facilities and locations included in PCI DSS review:Part 2b. RelationshipsDoes your company have a relationship with one or more third-party service providers (for example,gateways, web-hosting companies, airline booking agents, loyalty program agents, etc)?YesNoPart 2c.

Transaction ProcessingHow and in what capacity does your business store, process and/or transmit cardholder data?Payment Application in use:Payment Application Version:PCI DSS Requirements and Security Assessment Procedures, v1.2Appendix E: Attestation of Compliance for Onsite Assessment – Service ProvidersOctober 2008Page 69Part 3.

PCI DSS ValidationBased on the results noted in the Report on Compliance (“ROC”) dated (date of ROC), (QSA Name) assertsthe following compliance status for the entity identified in Part 2 of this document as of (date) (check one):Compliant: All requirements in the ROC are marked “in place8,” and a passing scan has beencompleted by the PCI SSC Approved Scanning Vendor (ASV Name) thereby (Service Provider Name)has demonstrated full compliance with the PCI DSS (insert version number).Non-Compliant: Some requirements in the ROC are marked “not in place,” resulting in an overallNON-COMPLIANT rating, or a passing scan has not been completed by a PCI SSC Approved ScanningVendor, thereby (Service Provider Name) has not demonstrated full compliance with the PCI DSS.Target Date for Compliance:An entity submitting this form with a status of Non-Compliant may be required to complete the ActionPlan in Part 4 of this document.

Check with the payment brand(s) before completing Part 4, since not allpayment brands require this section.Part 3a. Confirmation of Compliant StatusQSA and Service Provider confirm:The ROC was completed according to the PCI DSS Requirements and Security AssessmentProcedures, Version (insert version number), and was completed according to the instructions therein.All information within the above-referenced ROC and in this attestation fairly represents the results ofthe assessment in all material respects.The Service Provider has read the PCI DSS and recognizes that they must maintain full PCI DSScompliance at all times.No evidence of magnetic stripe (i.e., track) data9, CAV2, CVC2, CID, or CVV2 data10, or PIN data11storage after transaction authorization was found on ANY systems reviewed during this assessment.Part 3b.

QSA and Service Provider AcknowledgmentsSignature of Lead QSA ÇLead QSA Name:Date:Title:Signature of Service Provider Executive Officer ÇService Provider Executive Officer Name:89Date:Title:“In place” results should include compensating controls reviewed by the QSA. If compensating controls are determined tosufficiently mitigate the risk associated with the requirement, the QSA should mark the requirement as “in place”.Data encoded in the magnetic stripe used for authorization during a card-present transaction.

Entities may not retain full magneticstripe data after transaction authorization. The only elements of track data that may be retained are account number, expirationdate, and name.10The three- or four-digit value printed on the signature panel or face of a payment card used to verify card-not-presenttransactions.11Personal Identification Number entered by cardholder during a card-present transaction, and/or encrypted PIN block presentwithin the transaction message.PCI DSS Requirements and Security Assessment Procedures, v1.2Appendix E: Attestation of Compliance for Onsite Assessment – Service ProvidersOctober 2008Page 70Part 4.

Action Plan for Non-Compliant StatusPlease select the appropriate “Compliance Status” for each requirement. If you answer “No” to any ofthe requirements, you are required to provide the date Company will be compliant with the requirementand a brief description of the actions being taken to meet the requirement. Check with the paymentbrand(s) before completing Part 4 since not all payment brands require this section.PCIRequirementDescriptionComplianceStatus(Select One)1Install and maintain a firewallconfiguration to protectcardholder data.YesNo2Do not use vendor-supplieddefaults for system passwordsand other security parameters.YesNo3Protect stored cardholder data.YesNo4Encrypt transmission ofcardholder data across open,public networks.YesNo5Use and regularly update antivirus software.YesNo6Develop and maintain securesystems and applications.YesNo7Restrict access to cardholder databy business need to know.YesNo8Assign a unique ID to eachperson with computer access.YesNo9Restrict physical access tocardholder data.YesNo10Track and monitor all access tonetwork resources and cardholderdata.YesNo11Regularly test security systemsand processes.YesNo12Maintain a policy that addressesinformation security.YesNoRemediation Date and Actions(if Compliance Status is “No”)PCI DSS Requirements and Security Assessment Procedures, v1.2Appendix E: Attestation of Compliance for Onsite Assessment – Service ProvidersOctober 2008Page 71Appendix F: PCI DSS Reviews — Scoping and Selecting SamplesPCI DSS Requirements and Security Assessment Procedures, v1.2Appendix F: Scoping and Selecting SamplesOctober 2008Page 72.

Характеристики

Тип файла
PDF-файл
Размер
529,58 Kb
Тип материала
Высшее учебное заведение

Список файлов учебной работы

Свежие статьи
Популярно сейчас
Зачем заказывать выполнение своего задания, если оно уже было выполнено много много раз? Его можно просто купить или даже скачать бесплатно на СтудИзбе. Найдите нужный учебный материал у нас!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6367
Авторов
на СтудИзбе
310
Средний доход
с одного платного файла
Обучение Подробнее