お問い合わせ

PCI DSS 準拠審査

QSA資格を有する審査員による訪問審査を行い、PCI DSSが要求する12要件の準拠状況を評価します。
MV03
PCI DSSは、クレジットカード会員データのセキュリティを強化するために制定された基準で、カード会員データを取扱う(保存、処理、伝送)すべての事業体に適用されます。

PCI DSSに準拠するためには、安全なネットワーク構築、カード会員データの保護、脆弱性管理、アクセス制御、ネットワークの監視とテスト、情報セキュリティポリシーに関する12の要件を完全に満たすことが要求され、準拠状況はQSA(認定セキュリティ評価機関)による訪問審査によって判定されます。

ユービーセキュアは、QSAとして訪問審査を行い、12要件の準拠状況を確認します。

ユービーセキュアが選ばれる理由

Reason 01

対策の実施から訪問審査まで一気通貫したサービス提供

QSA(認定セキュリティ評価機関)とASV(認定スキャニングベンダー)の認定を受けたプロフェッショナルが、対策の実施から訪問審査まで一気通貫したサービスを提供します。
reason01

Reason 02

セキュリティベンダーとしての総合的な対策を支援

セキュリティベンダーとしてサイバーセキュリティに関する豊富な知見と実績を有しており、リスクに応じた効果的かつ適切な対策を提言し、企業のセキュリティ対策を総合的に支援します。
reason02

Reason 03

NRIグループ企業としてのあらゆる分野での体制力

NRIグループとしてあらゆる分野のプロフェッショナルによるバックアップが可能であり、お客様の課題に合わせて最も効果的な体制で支援します。
reason03

PCI DSS 準拠審査の特長

01

セキュリティのプロフェッショナルによる評価

featuresicon01
ユービーセキュアはセキュリティやテクノロジーに精通した専門家集団です。お客様のカード取扱状況やシステムに合わせた適切なPCI DSS準拠審査をいたします。
02

効率化された審査プロセス

featuresicon02
ユービーセキュアの審査プロセスは机上評価と訪問評価を組み合わせて、対面時間を削減するなど効率化を徹底しております。
03

リスクを踏まえた柔軟な判断

featuresicon03
PCI DSS準拠にあたっては、各要件が求めている本質(リスク)を踏まえて評価する必要があります。ユービーセキュアはお客様のリスクに応じた効果的かつ適切な対策をいたします。

実施の流れ

pict-aboutpict-about-sp

料金

個別見積もりとなります。

その他、ご要望に応じて個別メニューも承りますので、詳細はお問い合わせください。

よくある質問

審査期間はどのくらいですか?
対象サービスやシステムの規模にもよりますが、標準で2-3か月程度となります。
審査のみの依頼は可能でしょうか?
ギャップ分析や事前評価をせずに審査を実施することは可能ですが、全てのPCI DSS要件を満たしていることが確認できない場合には非準拠となります。
事前にPCI DSS準拠状況を評価のうえ、審査を実施することを推奨します。

PCI DSS 準拠支援コンサルティング

PCI DSS 準拠支援サービス一覧

technical-support

PCI DSS SAQ対応支援コンサルティング

QSA資格を有するセキュリティコンサルタントが、セルフチェック(自己問診)形式のPCI DSS準拠状況の評価をサポートします。
security

PCI DSS準拠支援コンサルティング

サイバーセキュリティに関わる多くの実績・ノウハウやQSAとしての立場を活かし、PCI DSSが要求する12要件に対する効果的な対策方法を支援します。
credit-card

カード情報非保持化支援コンサルティング

クレジットカード・セキュリティガイドラインで定められる「非保持化」について、実現に向けた対策検討および対策状況評価の支援を行います。
search

PCI DSS準拠審査

QSA資格を有する審査員による訪問審査を行い、PCI DSSが要求する12要件の準拠状況を評価します。
internet

PCI DSS準拠支援スキャン

ASVによる実施が義務付けられている外部ネットワークシステムの脆弱性スキャンのほか、各種スキャンサービスを提供します。

お問い合わせ