サービスプロバイダーのレベル定義 |
|
サービスプロバイダーの皆様は、MasterCard SDP(サイトデータプロテクション)プログラムにおいて自社がどのレベルに分類されているかを理解することが重要です。この分類によって、各サービスプロバイダーが従うべき手順が決まります。 下表に、MasterCard SDPプログラムサービスプロバイダーの2つのレベルと、各レベルのサービスプロバイダーに義務づけられている検証手順を示します。
定義
1 訪問審査は、Payment Card Industry Security Standard Council(PCI SSC)認定セキュリティ審査機関(Qualified Security Assessor)を利用して実施しなければなりません。 2 四半期毎の脆弱性セキュリティースキャンは、PCI SSC認定スキャニングベンダー(Approved Scanning Vendor)を利用して実施しなければなりません。
|
|

PCI SSC認定セキュリティ審査機関(Qualified Security Assessor)のリストは