Skip to content

System Management

Стандарт безопасности данных PCI DSS

 (Payment Card Industry Data Security Standard) 

Бесплатная консультация

Оставьте заявку и наш специалист свяжется с Вами в ближайшее время

Наша компания занимается международной сертификацией систем управления. Наша цель – предоставить услуги по сертификации, которые не только сертифицируют, но и приносят пользу нашим клиентам, используя экономически эффективный и гибкий подход, адаптированный к индивидуальным потребностям и знаниям наших клиентов. System Management является партнером таких международных органов по сертификации, как Unicert (Германия), Baltum Buroo (Эстония), Swiss Approval (Швейцария) и аккредитованным партнером ЕБРР (Европейский банк реконструкции и развития).

SYSTEM MANAGEMENT  | ISO 9001, ISO 45001, ISO 22000, ISO 14001, ISO 13485, ISO 50001, ISO/IEC 27001, ISO/IEC 27701, ISO 17100, GDPR, ISO 18587

Клиенты

Мы активно развиваемся и имеем более 80-ти новых клиентов за последний год работы.

Команда

System Management ведет свою международную регистрацию аудиторов. В реестре более 20 своих аудиторов.

Признание

Сертификаты System Management признаются во всех странах мира.

Страны

В настоящее время компания System Management активно развивается в Украине, Эстонии, Германии, Грузии, Казахстане.

Про стандарт PCI DSS

PCI DSS це стандарт безпеки даних платіжних карток, який розробляє Рада зі стандартів безпеки індустрії платіжних карток, створена Visa, Mastercard, American Express, Discover і JCB. Чинна версія стандарту 4.0.1. Він встановлює вимоги до захисту мережі, даних власників карток, керування доступом, моніторингу, тестування і політик безпеки.

Переваги відповідності PCI DSS

Відповідність PCI DSS вимагають банки-еквайри і платіжні системи від усіх, хто приймає або обробляє картки. Вона знижує ризик витоку даних карток і штрафів, спрощує підключення до еквайрів і платіжних провайдерів та показує партнерам, що платіжна безпека в компанії побудована системно. Багато вимог PCI DSS збігаються з ISO/IEC 27001, тому обидва стандарти зручно впроваджувати разом.

Почему SYSTEM MANAGEMENT?

ОПЫТ

System Management имеет опыт на международном рынке сертификационных услуг более 10 лет

ГИБКОСТЬ

System Management – это умеренные и доступные цены

ПРИЗНАНИЕ

System Management – это мировое признание и соблюдение лучших практик и опыта

АККРЕДИТАЦИИ

System Management имеет международную аккредитацию

АУДИТОРЫ

System Management ведет собственную международную регистрацию аудиторов

АКАДЕМИЯ

System Management имеет свою онлайн академию, которая позволяет учиться в любой точке мира

Вам также будет интересно

ISO/IEC 20000-1.
Система менеджмента IT-сервисов.

ISO 22301.
Управление непрерывностью бизнеса.

ISO/IEC 27701.
Менеджмент персональной информации.

Certificate of Compliance GDPR.
GDPR Сертификация.

System and Organization Controls (SOC)

Этапы сертификации

Выбор стандарта

Выбор стандарта. Просчет стоимости и заключение договора.

Проведение первичного аудита

Анализ и проверка системы менеджмента удаленно

Проведение аудита

Проведение аудита на месте

Выдача сертификата

Подготовка отчета и принятие решения о выдаче сертификата

Запросить
коммерческое предложение

Оставьте заявку и мы подготовим для Вас коммерческое предложение.

Полезная информация

Почему нужно
использовать
аккредитованный орган по
сертификации?

Какую пользу аккредитованная
сертификация приносит
регуляторным органам?

Всё об ISO

Сертификация систем менеджмента третьих сторон является требованием, часто устанавливаемым к функционированию на мировом рынке. Она может служить доказательством соответствия стандарту, деловому кодексу или нормативным требованиям. Также она может служить стимулом для внутреннего развития бизнеса.

Использование аккредитованной сертификации также способствует развитию торговли и экономическому росту. Процесс аккредитации основывается на едином подходе к определению компетентности органа по сертификации - подход, который был принят и реализован во многих странах.

ISO является глобальной сетью национальных органов по стандартизации. Членами организации являются национальные органы по стандартизации, которые представляют интересы своей страны в ISO, а также представляют ІЅО в своей стране.

СЕРТИФИКАЦИЯ
по международным стандартам ISO

Наш орган по сертификации предлагает широкий
спектр услуг для предприятий всех отраслей на
соответствие требованиям международных и
национальных стандартов.

ISO 9001:2015

Менеджмент качества – подтверждение высокого уровня управления во имя потребителей продукции и услуг.

ISO 14001:2015

Экологический менеджмент – забота о настоящем и будущем окружающей среды человека.

ISO 22000:2018

Менеджмент пищевой безопасности – в производстве пищи и кормов, опте и рознице, упаковке и транспорте.

ISO 50001:2018

Система энергетического менеджмента. Требования и инструкции по применению.

ISO 45001:2018 / OHSAS 18001

Промышленная безопасность - охрана здоровья и безопасность труда работающих людей.

ISO/IEC 27001:2013

Менеджмент информационной безопасности – управление рисками информационной безопасности

ISO 20000:2011

Система менеджмента IT-сервисов.

ISO 50001:2018

Система энергетического менеджмента. Требования и инструкции по применению.
 

ISO 17100:2015

Переводы. Требования к услугам перевода.

ISO 18587:2017

Переводческие услуги. Постредактирование машинного перевода. Требования.

ISO 13485:2016

Международный стандарт, содержащий требования к системам управления качеством предприятий, производящих медицинские изделия.
 

ISO 22301:2019

Социальная безопасность. Системы менеджмента непрерывности бизнеса. Требования.

GDPR

Сертификация в области защиты персональных данных.

Стандарт безопасности данных PCI DSS

PCI DSS це стандарт безпеки даних платіжних карток, який розробляє і підтримує Рада зі стандартів безпеки індустрії платіжних карток. Його мета захистити дані власників карток від крадіжки та витоку на всіх етапах: під час приймання платежу, обробки, зберігання і передавання. Чинна версія стандарту 4.0.1.

Кому потрібна відповідність PCI DSS

Відповідність PCI DSS потрібна кожній організації, яка приймає, обробляє, зберігає або передає дані карток міжнародних платіжних систем:

  • Visa
  • Mastercard
  • American Express
  • JCB
  • Discover

Це інтернет-магазини, постачальники платіжних послуг, процесингові центри, контакт-центри, платіжні шлюзи, хостинг і розробники платіжних рішень. Вимогу зазвичай ставить банк-еквайр або платіжна система.

Сертифіката PCI DSS як такого не існує. Відповідність щороку підтверджується звітом незалежного аудитора QSA (ROC) або анкетою самооцінки (SAQ) разом з атестатом відповідності (AOC). Що саме потрібно вашій компанії, залежить від кількості транзакцій і способу приймання карток.

Як ми допомагаємо підготуватися до PCI DSS

1. Визначення рівня і способу підтвердження. Разом з банком-еквайром визначаємо ваш рівень і що потрібно: анкета SAQ (і який саме тип) чи оцінка аудитором QSA з підготовкою звіту ROC.

2. Звуження зони даних карток. Аналізуємо, де проходять дані карток, і пропонуємо, як зменшити обсяг вимог: передача приймання платежів провайдеру, токенізація, сегментація мережі.

3. Оцінка розривів і впровадження. Перевіряємо відповідність вимогам версії 4.0.1, готуємо політики і процедури, допомагаємо з технічними заходами.

4. Сканування і тестування. Організовуємо щоквартальні зовнішні сканування через схваленого постачальника ASV і тестування на проникнення.

5. Підтвердження відповідності. Допомагаємо заповнити SAQ і AOC або супроводжуємо оцінку незалежним аудитором QSA.

Тривалість підготовки залежить від розміру зони даних карток і поточного стану захисту. Її визначаємо після першої оцінки.

Підготовка до PCI DSS з System Management

System Management допомагає компаніям в Україні підготуватися до відповідності PCI DSS: від визначення рівня і типу SAQ до супроводу оцінки аудитором QSA. Оцінку для рівня 1 проводить незалежний аудитор QSA, сканування виконує схвалений постачальник ASV. Залиште заявку на сайті, і менеджер зв’яжеться з вами для обговорення деталей.