当前位置:主页>科 研>学术交流>

PCI ISA如何帮助企业提高安全性和合规性?


 

  什么是PCI内部安全评估员?我听说PCI SSC在开展PCI ISA培训项目,请问这是什么,它们是否可帮助企业提高合规性?

  Mike Chapple:目前支付卡行业安全标准委员会(PCI SSC)开始进行内部安全评估者(ISA)项目,该项目用于认证商家、银行和支付处理机构的员工的PCI DSS专业知识。该项目的目的是携手PCI合格安全评估机构(QSA)程序来认证内部评估员。PCI ISA项目可为企业提供训练有素的内部人员团队,这些内部人员可轻松地与QSA合作,并给企业的内部合规过程带来一致性和可靠性。符合资格的企业可让其内部安全审计专业人员申请ISA项目,但这些企业本身必须认证为ISA赞助公司。

  需要注意的是,与QSA项目不同,ISA项目不是强制性。它只是为企业提供了一个机会,让企业培养可很好地在支付合规领域工作的内部人员,以帮助企业提高其PCI DSS合规能力。当企业拥有PCI ISA时,他们可更好地减少外部QSA发布的灰色地带发现。PCI ISA项目成员还可能更熟悉其企业的IT环境、内部流程和其他合规程序及要求。尽管有这些好处,ISA成员可能缺乏局外人的视角,毕竟这在审计过程有时非常重要。

  个人寻求获得ISA认证必须由雇佣他们作为全职员工的商家或服务提供商提名。他们还需要完成在线或面对面培训,以及通过PCI ISA认证考试。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

DDoS攻击缓解:可利用云服务,不过要注意…

DDoS攻击缓解:可利用云服务,不过要注意……

任何遭遇过DDoS攻击的企业都知道这种攻击会造成严重的破坏,除了显而易见的影响,例如...[详细]

PCI ISA如何帮助企业提高安全性和合规性?

PCI ISA如何帮助企业提高安全性和合规性?

 什么是PCI内部安全评估员?我听说PCI SSC在开展PCI ISA培训项目,请问这是什么,它们...[详细]

详解GPS欺骗:针对导航系统的"致命攻击"

详解GPS欺骗:针对导航系统的"致命攻击"

我们认为信号失真检测和波达方向感应的综合可能是最好的欺骗防御方法。失真检测应用于...[详细]

买台量子计算机,分分钟破解加密算法

买台量子计算机,分分钟破解加密算法

听到“量子计算”这个名字,就感觉是电子科技的高端领域。以最直白的方式表达,量子计...[详细]

为何版QuickTime突然寿终正寝?

为何版QuickTime突然寿终正寝?

在QuickTime中两个零日漏洞被披露、且苹果公司突然停止支持该软件后,美国国土安全部...[详细]

返回首页 返回顶部