რა არის QSA სერთიფიკატი?
რა არის QSA სერთიფიკატი?

ვიდეო: რა არის QSA სერთიფიკატი?

ვიდეო: რა არის QSA სერთიფიკატი?
ვიდეო: Does a QSA need to be onsite for a PCI DSS assessment? 2024, მაისი
Anonim

უსაფრთხოების კვალიფიციური შემფასებელი ( QSA ) არის დანიშნულება, რომელსაც ანიჭებს PCI უსაფრთხოების სტანდარტების საბჭო იმ პირებს, რომლებიც აკმაყოფილებენ ინფორმაციული უსაფრთხოების სპეციფიკურ საგანმანათლებლო მოთხოვნებს, გავლილი აქვთ შესაბამისი ტრენინგი PCI უსაფრთხოების სტანდარტების საბჭოსგან, არიან კვალიფიცირებული უსაფრთხოების შემფასებლის თანამშრომლები ( QSA )

გარდა ამისა, როგორ მივიღო QSA სერთიფიკატი?

PCI საბჭო მოითხოვს ტრენინგის ყველა მონაწილეს იყოს Validated-ის სრული განაკვეთის თანამშრომლები QSA კომპანია. უსაფრთხოების პროფესიონალმა უნდა დაასრულოს განაცხადის პროცესი PCI საბჭოსთან და გაიაროს და გაიაროს საბჭოს ორდღიანი QSA სასწავლო კურსი და ღია წიგნის გამოცდა და მიღება ოფიციალური სერტიფიცირება.

ზემოაღნიშნულის გარდა, რას აკეთებს უსაფრთხოების შემფასებელი? უსაფრთხოების შემფასებლები იცოდეთ პოლიტიკის მკაცრი და დამღლელი სამუშაოები და შესაბამისობა შიგნით და გარეთ. Nexpose საშუალებას აძლევს ა შემფასებელი შეფასებასთან დაკავშირებული ამოცანებისა და რისკის მართვის გამარტივება უსაფრთხოება კომპანიის სიმაღლე.

შესაბამისად, რას აკეთებს QSA?

უსაფრთხოების კვალიფიციური შემფასებელი ( QSA ) კომპანიები არიან უსაფრთხოების დამოუკიდებელი ორგანიზაციები, რომლებსაც აქვთ კვალიფიკაცია PCI უსაფრთხოების სტანდარტების საბჭოს მიერ, რათა დაადასტურონ ერთეულის მიერ PCI DSS-ის ერთგულება. QSA თანამშრომლები არიან პირები, რომლებიც არიან დასაქმებული ა QSA კომპანია და კმაყოფილია და აგრძელებს ყველას დაკმაყოფილებას QSA მოთხოვნები.

რა არის PCI ოფიცერი?

PCI შესაბამისობა. The PCI DSS არის უსაფრთხოების მრავალმხრივი სტანდარტი, რომელიც მოიცავს უსაფრთხოების მენეჯმენტის მოთხოვნებს, პოლიტიკას, პროცედურებს, ქსელის არქიტექტურას, პროგრამული უზრუნველყოფის დიზაინს და სხვა კრიტიკულ დამცავ ზომებს. ეს ყოვლისმომცველი სტანდარტი მიზნად ისახავს დაეხმაროს ორგანიზაციებს პროაქტიულად დაიცვან მომხმარებლის ანგარიშის მონაცემები.

გირჩევთ: