PCI DSS準拠支援サービス
TISのコンサルティング・セキュリティ診断がPCI DSS準拠を実現いたします
- 大手クレジットカード会社から決済代行事業者まで豊富なPCI DSS準拠支援実績
- 数多くのクレジット基幹システムを手掛けているTISだからこそできる、お客様目線での柔軟な対応方法をご支援
- PCI DSSに精通した選任スタッフによる一貫性のある対応
- PCI DSSv4.0に対応
TISが提供するサービス
PCI DSS準拠支援コンサルティング
第三者認証における経験豊かな情報セキュリティコンサルタントが、お客さまのPCI DSS認証のための状況調査から、準拠率向上、ルール順守のための体制構築、運用の定着までのプロセスを全面的にバックアップします。
また、PCI DSS準拠支援コンサルティングは、PCI DSSv4.0にも対応しております。PCI DSSv4.0基準に対する現状システムのギャップ分析やPCI DSSv4.0準拠までのロードマップの作成、頻度定義のためのリスク分析やカスタマイズアプローチ作成の支援をします。
PCI DSS対応 TIS ASVスキャンサービス
PCI DSSでは多角的なセキュリティ診断の実施が要求されています。
TISはPCI DSSで求められている全てのセキュリティ診断に対応したサービスメニューをご用意しております。
PCI DSS対応 TIS ASVスキャンサービスについての詳細はこちらのページでご覧ください。
TISのPCI DSS対応メニュー
TISはPCI DSSの12要件に即した各種ソリューション/サービスを用意しています。
コンサルティング・診断から各種対策ソリューションの構築、運用まで、TISならワンストップでご支援できます。
各種ソリューション/サービスについての詳細はこちらのページでご覧ください。
PCIDSS | セキュリティ上の管理策 | 関連するシステム構成要素または管理策 |
---|---|---|
要件1 | ネットワークセキュリティ | ネットワークトラフィックの制御 |
要件2 | サーバセキュリティ | サーバ機器の堅牢化(デフォルト変更) |
要件3,4 | データセキュリティ | 保管データ/DB/メール等の暗号化 |
要件5 | マルウェア対策 | マルウェア対策 |
要件6 | アプリケーションセキュリティ | WAF/セキュアWEB開発(ソースレビュー) |
要件7,8 | アクセス制御(アカウント管理) | ID管理、アクセス制限 |
要件9 | 物理セキュリティ | 施錠管理、セキュリティ区画 |
要件10 | ログ管理 | ログ管理 |
要件11 | 定期的なセキュリティテスト | システムのテスト、侵入検知、改ざん検知 |
要件12 | ポリシー(マネジメントシステム) | ポリシー整備、既存規程類との整合性 |
特長
なぜPCI DSSなのか
これまでISMS、個人情報保護法に代表されるようなセキュリティーの基準では、「安全管理措置」に従うために、何をどの程度実装すればよいか具体的なことまではあまり言及されていませんでした。
PCI DSSでは、システムの安全確保を具体的にイメージしやすいよう要件がまとめられており、対処方針が決めやすくなっています。カード会員データを持たないほかの組織でも同じセキュリティーレベルを実装するための要件として、今後、PCI DSSを活用する動きはさらに加速していくことが予測されています。
PCI DSS認証取得は準拠性の確認から
カード会員情報を取り扱うさまざまな企業が国際カードブランド5社が共同で作成したセキュリティー標準(PCI DSS)に注目しています。
PCI DSSへの準拠性を高めることは、カード会員情報に対するより確実なセキュリティー対策を進めることだけでなく、自社の価値を向上させ、業績にも貢献する存在になるものといわれています。
TISのPCI DSS準拠支援コンサルティングは、お客様の準拠範囲の特定から準拠内容の把握・対応方法の具他的な立案まで、お客様目線でのサポートをいたします。
ASV標準書式に沿ったセキュリティー診断の実施
悪意の第三者による不正アクセスを防ぐためには、PCI DSSに準拠した情報システムの構築と日々変化するセキュリティー脆弱性への対応が重要なポイントです。
当社では、厳しい技術試験をクリアした専任のセキュリティ診断チームがPCI標準書式に沿った脆弱性診断を行い、お客さまの情報システムに対するセキュリティー脆弱性の対応状況を複数のツールを用いて確認いたします。
ASV認定ベンダー
当社は、PCI SSCから正式認定を受けた国内有数のASV(Approved Scanning Vendor)です。
豊富な実績
1999年よりセキュリティビジネスの立ち上げてから今まで、クレジットカードシステムに強みを持つ当社だからこそ、数多くの大手~中堅のクレジットカード会社のPCI DSS準拠を支援してきました。
