Куда я попал?
Стандарт ПС "Мир". Программа безопасности v.1.7
Стандарт
2.5. Требования к ТСП
Для проведения оценки соответствия по документу войдите в систему.
Список требований
-
2.5.4 К ТСП уровня L1 относятся:
- ТСП, у которых ежегодно проводится более 6 миллионов Операций по Картам ПС «Мир»;
- любые ТСП, по которым в предыдущем календарном году была подтверждена компрометация<4> Карт «Мир».
<4> Компрометация Карт ПС «Мир» у ТСП считается подтвержденной, когда факт несанкционированного доступа к данным Карт ПС «Мир» в точке обслуживания в ТСП был подтвержден в ходе расследования Инцидента ИБ в порядке, установленном документом «Стандарт ПС “Мир”. Порядок обработки Инцидентов ИБ Участником». -
2.5.5 ТСП уровня L1 должны подтверждать свое соответствие стандарту PCI DSS, выполняя:
- ежегодный сертификационный аудит;
- ежеквартальное ASV-сканирование (если применимо). ТСП, имеющие местонахождение на территории Российской Федерации, для проведения ежеквартальных ASV-сканирований должны привлекать поставщиков услуг ASV, имеющих местонахождение на территории Российской Федерации. Средства сканирования, применяемые поставщиками услуг ASV, должны размещаться на территории Российской Федерации. Применение «облачных» решений, размещенных за границей Российской Федерации, не допускается.
-
2.5.11 ТСП уровня L3 должны выполнять требования PCI DSS, указанные в Листе самооценки (SAQ). Тип Листа самооценки (SAQ) выбирается Эквайрером, исходя из того, каким способом ТСП принимает платежи<5> .
<5> При выборе подходящего типа листа самооценки, следует руководствоваться документом PCI DSS Self-Assessment Questionnaire Instructions and Guidelines, который доступен на сайте PCI SSC в разделе Resources – Document Library (https://www.pcisecuritystandards.org/document_library), или руководством на сайте АО «НСПК» (https://www.nspk.ru/cards-mir/security/standart pcidss/self-assessment/). -
2.5.19 Допускается использовать русскоязычную версию Листа самооценки (SAQ), доступную на Портале<6> .
<6> Листы самооценки (SAQ A-MIR и SAQ D-MIR) на русском языке размещены во вкладке «Документы» в соответствующем проекте Портала. Листы самооценки на английском языке доступны на сайте PCI SSC в разделе Resources – Document Library (https://www.pcisecuritystandards.org/document_library).
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.