Webinar
ITGLOBAL.COM events
QSA audit
Glossary

QSA audit (Qualified Security Assessor) is de laatste fase van het controleren van een organisatie op naleving van de PCI DSS-standaard. De audit wordt uitgevoerd door werknemers van een bedrijf dat QSA-auditcertificaten heeft.

Verificatie wordt alleen uitgevoerd voor juridische entiteiten die financiële organisaties, betalingsgateways of datacenters zijn. De tweede voorwaarde is een minimum van 300.000 transacties per jaar. Een extra voorwaarde is regelmatig ASV-scannen in automatische modus.

De audit heeft alleen betrekking op de infrastructuur van de onderneming, die verantwoordelijk is voor betalingssystemen, dus de klant wordt geadviseerd om het noodzakelijke deel van het netwerk vooraf te isoleren.

PCI DSS compliance


Meer details

Auditvereisten

Bij het passeren van de inspectie worden meer dan 250 eisen gesteld aan de organisatie. Ze zijn verdeeld in 6 groepen.

  • Creatie en ondersteuning van een veilige bedrijfsinfrastructuur.
  • Het waarborgen van de vertrouwelijkheid van informatie over bankkaarthouders.
  • Implementatie van beleid en hardware-en softwarecomplexen om kwetsbaarheden in de infrastructuur van het bedrijf te voorkomen.
  • De invoering van strenge toegangscontrolemaatregelen binnen de organisatie.
  • Constante monitoring en testen van alle elementen van de bedrijfsinfrastructuur.
  • Het bijwerken van het informatiebeveiligingsbeleid in overeenstemming met de huidige vereisten van de PCI DSS-standaard.

QSA audit resultaten

De auditor controleert of de vereisten van de PCI DSS-norm worden nageleefd. Het verzamelt verificatiebewijs en gedocumenteerde bevestiging. Op basis van het resultaat van de verificatie wordt de klant voorzien van een nalevingsrapport.

Bij succesvolle afronding van de verificatie worden een conformiteitscertificaat en een conformiteitscertificaat afgegeven. Ze zijn één jaar geldig vanaf de datum van voltooiing van de audit. Het certificaat wordt vervolgens verzonden naar internationale betalingssystemen (VISA, Master Card) of acquiring banken. De resultaten van de QSA-controle worden 3 jaar bewaard.

Wij gebruiken cookies om de functionaliteit van de website te optimaliseren en onze diensten te verbeteren. Lees voor meer informatie ons Privacybeleid.
Instellingen cookies
Strikt noodzakelijke cookies
Analytics-cookies