QSA audit (Qualified Security Assessor) is de laatste fase van het controleren van een organisatie op naleving van de PCI DSS-standaard. De audit wordt uitgevoerd door werknemers van een bedrijf dat QSA-auditcertificaten heeft.
Verificatie wordt alleen uitgevoerd voor juridische entiteiten die financiële organisaties, betalingsgateways of datacenters zijn. De tweede voorwaarde is een minimum van 300.000 transacties per jaar. Een extra voorwaarde is regelmatig ASV-scannen in automatische modus.
De audit heeft alleen betrekking op de infrastructuur van de onderneming, die verantwoordelijk is voor betalingssystemen, dus de klant wordt geadviseerd om het noodzakelijke deel van het netwerk vooraf te isoleren.
PCI DSS compliance
Auditvereisten
Bij het passeren van de inspectie worden meer dan 250 eisen gesteld aan de organisatie. Ze zijn verdeeld in 6 groepen.
- Creatie en ondersteuning van een veilige bedrijfsinfrastructuur.
- Het waarborgen van de vertrouwelijkheid van informatie over bankkaarthouders.
- Implementatie van beleid en hardware-en softwarecomplexen om kwetsbaarheden in de infrastructuur van het bedrijf te voorkomen.
- De invoering van strenge toegangscontrolemaatregelen binnen de organisatie.
- Constante monitoring en testen van alle elementen van de bedrijfsinfrastructuur.
- Het bijwerken van het informatiebeveiligingsbeleid in overeenstemming met de huidige vereisten van de PCI DSS-standaard.
QSA audit resultaten
De auditor controleert of de vereisten van de PCI DSS-norm worden nageleefd. Het verzamelt verificatiebewijs en gedocumenteerde bevestiging. Op basis van het resultaat van de verificatie wordt de klant voorzien van een nalevingsrapport.
Bij succesvolle afronding van de verificatie worden een conformiteitscertificaat en een conformiteitscertificaat afgegeven. Ze zijn één jaar geldig vanaf de datum van voltooiing van de audit. Het certificaat wordt vervolgens verzonden naar internationale betalingssystemen (VISA, Master Card) of acquiring banken. De resultaten van de QSA-controle worden 3 jaar bewaard.