Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし

Similar documents
Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A および準拠証明書 カードを提示しない加盟店 ( すべてのカード会員データ機能を完全に外部委託 ) PCI DSS バージョン

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

文書の変更 日付バージョン説明 N/A 1.0 未使用 N/A 2.0 未使用 3.0 カード会員データを受け取らないが支払取引の安全性および消費者のカード会員データ を承認するページの完全性に影響を及ぼすような Web サイトを持つ電子商取引加盟 店に適用される要件を対象とする新しい SAQ です

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A-EP および準拠証明書 支払処理に第三者 Web サイトを使用することで部分的に外部委託している電子商取引加盟店 PCI DSS バージョン 3.

PCIデータセキュリティ基準 要件詳細理解のためのトレーニング

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

PCI (Payment Card Industry) データセキュリティ基準サービスプロバイダ用自己問診 (Self-Assessment Questionnaire)D および準拠証明書 SAQ 適用サービスプロバイダ PCI DSS バージョン 年 6 月

概要 早急に移行することをお勧めします 20 年以上にわたって一般的な暗号化プロトコルとして普及してきた Secure Sockets Layer(SSL) は セキュリティ脆弱性にさらされているとはいえ 現在でも広く利用されています SSL v3.0 は 1999 年に TLS v1.0 に更新さ

平成22年12月

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な PCI DSS

PowerPoint プレゼンテーション

PCI クイックリファレンスガイド支払カード業界データセキュリティー基準バージョン 1.2 についての理解 カード会員データの保存 処理 転送を行う加盟店および組織向け 目次

インターネットフィルタリング簡単マニュアル

目次 概論および PCI データセキュリティ基準の概要...3 PCI DSS 適用性情報...4 PCI DSS 要件への準拠の評価範囲...5 ネットワークセグメンテーション... 5 ワイヤレス... 6 第三者 / アウトソーシング... 6 ビジネス設備とシステムコンポーネントのサンプリン

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

Cisco ViewMail for Microsoft Outlook クイックスタートガイド (リリース 8.5 以降)

Microsoft Word - PA-DSS_v3-2_draft_30May2016_markup_final_jaJP.docx

内容 第 1 章 - 貴社の情報を必要となる理由? 第 2 章 - サプライヤ安全管理ツールから送信される電子メール通知 電子メールが迷惑メールフォルダに入る場合の処理方法 第 3 章 - サプライヤ安全管理ツール (SVAT) へのアクセス 第 4 章 - サプライヤー更新フォームの記入 サプライ

指定立替納付を使った場合の 国内提出書類の提出方法 1 出願書類や 納付書などを 指定立替納付で支払う場合の手順をご案内します ここでは ひな型を Word で編集する場合の手順を案内します 他を利用する場合は ユーザガイドをご覧ください (1) 指定立替納付を使うための事前準備 a. クレジットカ

文書の変更 日付バージョン説明ページ 2008 年 10 月 1 日 1.2 内容を新しい PCI DSS v1.2 に合わせて改訂 およびオリジナルの v1.1 以降に加えられた若干の変更を追加 PA-DSS の範囲 の内容を PA-DSS プログラムガイド v1.2.1 に合わせ PA-DSS

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室

UCCX ソリューションの ECDSA 証明書について

ISO9001:2015内部監査チェックリスト

国 際 マネジメントシステム 認 証 機 構 について 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに 関 する 審 査 / 監 査 第 三 者 認 証 サービスのご 提 供 所 在 地 認 定 東 京 本 社 札 幌 営 業 所 財 団

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

アルファメール 移行設定の手引き Outlook2016

ページ 2 マイクロソフト認定トレーナーの登録と更新 このガイドの使い方 必要なものを選択してください : 新規 MCT としての登録 MCT 年間メンバーシップの更新 MCT Alumni メンバーシップへの申請もしくは更新 Alumni メンバーシップの更新 MCT プログラムへの再参加 これら

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

SSLサーバー証明書のご紹介

PCI DSS. の PCI DSS 優先的なアプローチ PCI DSS への準拠は継続的なプロセス 改善 評価 報告 免責事項 PCI DSS 準拠を達成するには PCI DSS の要件をすべて満たす必要があります この場合 各要件の達成の順序や その組織が PCI DSS の優先的なアプローチに

ノート型PCにおける

7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

事前準備マニュアル

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

SimLabプラグインは各機能を15回分評価版として試用できます

Description

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

1 クレジットカードの利用意向 (1) クレジットカードを積極的に利用したいと思うか 問 1 あなたは, クレジットカードを積極的に利用したいと思いますか この中から 1 つだけお答えください そう思う( 小計 ) 39.8% そう思う 20.3% どちらかといえばそう思う 19.5% そう思わない

( 公財 ) 日本卓球協会会員登録システム チーム新規登録ガイド ( チーム責任者向けガイド 2018/1/25 版 ) 本書は初めて 会員登録システム でチーム新規登録を行うためのガイドです テスト稼働 をされている際は チーム継続登録ガイド をご覧ください 登録申請受付開始日 ( 本システムで登

メールソフト(Microsoft Outlook/Thunderbird)の利用方法

f-secure 2006 インストールガイド

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

Microsoft Word - NW2013_Installation_Guide_English_no_screenshots_JPN.doc

スライド 1

「1 所得税及び復興特別所得税の確定申告書データをお持ちの方」からの更正の請求書・修正申告書作成編

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

ログイン 初期設定 初期設定 利用規定を確認し 同意する をタップ 端末番号 (TID) とパスワードを入力 OK をタップ カードリーダー兼 PIN パッド (LP-PCR2) を選択し OK をタップ 利用する接続方法と 接続する PIN パッドを選択 Bluetooth 接続の場合

1. はじめに このマニュアルは 日本歯科衛生学会が提供する オンラインでの論文を投稿するためのシステム ( 論文投稿システム ) について書かれています 日本歯科衛生学会の会員は いつでもこの論文投稿システムを利用し 学会雑誌に掲載するための論文をオンライン上で投稿することができます 論文投稿シス

1.事前に準備しましょう。

ミーティングへの参加

スライド 1

1099 K の税務文書インタビュー このインタビューを完了するさい 提供する情報は有効かつ正確でなければなりません あなたが提供した情報が不正確である場合 30 日以内に情報を修正してください その期間内に情報を訂正しない場合 正しい情報を提供するまで アマゾン販売特権によって Amazon.co

お取引先様向け 調達情報システム利用申請 追加、変更、削除用マニュアル(日本語版) Rev.1.1

Microsoft Word - Amazon Pay オペレーションマニュアル.docx

エクストラネット : ファイアウォール内部の内部ユーザーと特定の外部ユーザーのみがアクセスできるコンテンツ 情報またはソフトウェアをホストする Web サイト インターネット : すべてのユーザー ( 内部ユーザーと外部ユーザー ) が公的にアクセスできるコンテンツ 情報またはソフトウェアをホストす

( レセプトコンピュータ開発メーカー向け ) - Mac 用 - このマニュアルでは 労災レセプト電算処理システムを利用するための端末のセットアップ方法を説明しています なお 労災レセプト電算処理システムを利用するためには 端末がオンライン請求システムのネットワークに接続されていることが前提となりま

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

DAD Viewer Guide - Japanese - Updated 26 October 2009

PowerPoint プレゼンテーション

PowerPoint Presentation

PowerPoint プレゼンテーション

IsBOX-3100/3150 インストールガイド

Oracle Enterprise Managerシステム監視プラグイン・インストレーション・ガイドfor Juniper Networks NetScreen Firewall, 10gリリース2(10.2)

セコムパスポート for G-ID 司法書士電子証明書ダウンロードツールマニュアルダウンロード編 ( 通常タイプ ) 2017 年 9 月 19 日セコムトラストシステムズ株式会社 Copyright 2017 SECOM Trust Systems Co.,Ltd. All rights rese

QNAP vsphere Client 用プラグイン : ユーザーガイド 2012 年 12 月更新 QNAP Systems, Inc. All Rights Reserved. 1

スライド 1

メール設定

0. 目次 Ahkun EX Antimalware ソフト使用マニュアルデスクトップ上での操作方法 1. インストールについて P.3 2. 操作画面の起動方法 P.6 3. アップデートの手動実行 P.7 4. リアルタイム監視の操作 P.9 5. プログラム情報の表示方法 P ソフ

SimLab Plugins for SketchUp 評価版インストールおよびアクティベート方法 注意事項 評価版をお使い頂くには 評価用ライセンスでのアクティベートが必要です 評価用ライセンスファイルの取得を行い 手動でアクティベートする必要があります 各 SimLab プラグインは 評価用とし

プライバシーポリシー 発効日 :2017 年 12 月 本ポリシーはウルルン河口湖が所有し 運営する に適用されます 本ポリシーは ユーザーが のウェブサイトで提供する個人情報を当施設がどのように

新規インストールガイド Microsoft Office Professional Plus 2016 本書は Download Station から Microsoft Office Professional Plus 2016( 以下 Office) をダウンロ ドし 新規インストールを行う手順

FormPat 環境設定ガイド

metis ami サービス仕様書

OpenLAB Data Store Release Notes

アルファメールプレミア 移行設定の手引き Outlook2016

山梨県〇〇〇〇システム

<4D F736F F D E FD8936F8B4C8F8A82CC936F8B4C8AAF82CC93648E718FD896BE8F9182CC936F985E8EE88F872E646F63>

ASVの役割と定期的なテスト

2 下記は電子メールのサンプルです 閲覧 / 署名手順 合意書を閲覧するには [Review Document( 文書の表示 )] ボタンをクリックしてください DocuSign 電子署名プラットフォームに移動し [Continue( 続行 )] ボタンをクリックすると 合意書の閲覧ができます

Oracle Enterprise Linux 5における認証

項 目 ページ番号 はじめに 1 ログイン アカウント情報の変更 4 ホーム画面 eラーニング 6 テスト 7 テスト その他 8 受講証明書発行 9 その他 : パスワードを忘れた場合 10 その他 : お問い合わせ方法 11 ログインから受講証明書発行までの全体の流れは以下の通りです ログイン

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

スライド 1

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

KDDI Smart Mobile Safety Manager Mac OS キッティングマニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

セキュリティソフトウェアをご使用の前に

借上くんマイナンバー制度対応

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

Transcription:

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 3.2 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと英文テキスト間に曖昧さや矛盾がある場合は 英文テキストが優先されるものとします

セクション 1: 評価情報 提出に関する指示 サービスプロバイダは PCI データセキュリティ基準 (PCI DSS) 要件およびセキュリティ評価手順 の自己問診結果を表明するものとしてこの準拠証明書の記入を完了する必要があります この文書のすべてのセクションの記入を完了してください サービスプロバイダは 該当する場合 各セクションが関連当事者によって記入されることを確認する責任を負います レポートおよび提出手順については 要求元のペイメントブランドに問い合わせてください パート 1. サービスプロバイダと認定セキュリティ評価機関の情報 パート 1a. サービスプロバイダの組織情報 会社名 : DBA( 商号 ): 担当者名 : 役職 : 電話番号 : 電子メール : 会社住所 : 市区町村 : 都道府県 : 国 : 郵便番号 : URL: パート 1b. 認定セキュリティ評価機関の会社情報 ( 該当する場合 ) 会社名 : QSA リーダーの名前 : 役職 : 電話番号 : 電子メール : 会社住所 : 市区町村 : 都道府県 : 国 : 郵便番号 : URL: 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 1 ページ

パート 2. 概要パート 2a. 評価範囲の検証 PCI DSS 評価範囲に含まれていた提供されたサービス ( 該当するものすべてを選んでください ) 評価したサービスの名前 : 評価したサービスの種類 : ホスティングプロバイダ : アプリケーション / ソフトウェア ハードウェア インフラ / ネットワーク 物理空間 ( ロケーション ) 保存 Web セキュリティサービス 3-D 安全なホスティングプロバイダ 共有ホスティングプロバイダ : その他のホスティング ( 具体的に記入してください ): 管理サービス ( 具体的に記入してください ): システムセキュリティサービス IT サポート 物理セキュリティ 端末管理システム その他のサービス ( 具体的に記入してください ): 支払の処理 : POS/ カード提示 インターネット / 電子商取引 MOTO/ コールセンター ATM その他の処理 ( 具体的に記入してください ): アカウント管理不正行為および返金サービスペイメントゲートウェイ / スイッチ バックオフィスサービスイシュアの処理プリペイドサービス 請求管理ロイヤルティプログラム記録管理 清算と決済加盟店のサービス税金 / 政府支払い ネットワークプロバイダ その他 ( 具体的に記入してください ): 注 : これらのカテゴリは一般的な例としてのみ提供されており 事業所のサービスの説明を制限したり事前指定するものではありません これらのカテゴリがあなたの会社のサービスに適合しない場合は " その他 " に記入してください あるカテゴリがあなたの会社のサービスに適格かわからない場合は 該当するペイメントブランドにご確認ください 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 2 ページ

パート 2a. 評価範囲の検証 ( 続き ) サービスプロバイダによって提供されているが PCI DSS 評価範囲に含まれていなかったサービス ( 当てはまるものをすべて選んでください ): 評価しなかったサービスの名前 : 評価しなかったサービスの種類 : ホスティングプロバイダ : アプリケーション / ソフトウェア ハードウェア インフラ / ネットワーク 物理空間 ( ロケーション ) 保存 Web セキュリティサービス 3-D 安全なホスティングプロバイダ 共有ホスティングプロバイダ : その他のホスティング ( 具体的に記入してください ): 管理サービス ( 具体的に記入してください ): システムセキュリティサービス IT サポート 物理セキュリティ 端末管理システム その他のサービス ( 具体的に記入してください ): 支払の処理 : POS/ カード提示 インターネット / 電子商取引 MOTO/ コールセンター ATM その他の処理 ( 具体的に記入してください ): アカウント管理 不正行為および返金サービス ペイメントゲートウェイ / スイッチ バックオフィスサービス イシュアの処理 プリペイドサービス 請求管理 ロイヤルティプログラム 記録管理 清算と決済 加盟店のサービス 税金 / 政府支払い ネットワークプロバイダその他 ( 具体的に記入してください ): 選択したサービスが評価に含まれていない理由の短い説明 : パート 2b. 支払カードビジネスの説明 カード会員データをどのように またどのような機能で 保存 処理 伝送していますか? それ以外で どのように またどのような機能で カード会員データのセキュリティに影響を及ぼしているか 影響を及ぼすことができますか? 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 3 ページ

パート 2c. 場所 PCI DSS レビューに含まれている施設の種類 ( 小売店 事業所 データセンター コールセンターなど ) と場所の概要を挙げてください 施設の種類 : この種類の施設の数施設の場所 ( 市区町村 国 ): 例 : 小売店 3 米国マサチューセッツ州ボストン パート 2d. ペイメントアプリケーション 会社で一つまたは複数のペイメントアプリケーションが使用されていますか? はいいいえ あなたの会社が使用するペイメントアプリケーションについての次の情報を記入してください ペイメントアプリケーションの名前 バージョン番号 アプリケーション ベンダ アプリケーションは PA-DSS に記載されているものですか? PA-DSS 検証の有効期限 ( 該当する場合 ) はいはいはいはいはいはいはいはい いいえいいえいいえいいえいいえいいえいいえいいえ パート 2e. 環境の説明 この評価の対象となる環境の概要を説明しています 例 : カード会員データ環境 (CDE) との接続 POS 装置 データベース Web サーバなど カード会員データ環境内の重要なコンポーネント および該当する場合に必要となる他の支払要素 あなたの会社は PCI DSS 環境の範囲に影響するようなネットワークセグメンテーションを使用していますか? ( ネットワークセグメンテーションについては PCI DSS の ネットワークセグメンテーション セクションを参照してください ) はい いいえ 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 4 ページ

パート 2f. 第三者サービスプロバイダ あなたの会社は 検証対象となるサービスの目的で 認定インテグレータまたはリセラ (QIR) と関係がありますか? はい と答えた場合 : QIR の会社名 : QIR の個人名 : QIR によって提供されるサービスの説明 : あなたの会社は ここで検証しているサービスの目的で 1 つ以上のサードパーティサービスプロバイダと関係がありますか ( 認定インテグレータまたはリセラ (QIR) ゲートウェイ ペイメントプロセサー ペイメントサービスプロバイダ (PSP) Web ホスティング業者 航空券予約業者 ポイントサービス業者など )? はい と答えた場合 : サービスプロバイダ名 : 提供されるサービスの説明 : はい はい いいえ いいえ 注 : 要件 12.8 は このリスト上のすべての事業体に適用されます 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 5 ページ

パート 2g. テストした要件の概要 各 PCI DSS 要件に対して 以下から 1 つ選んでください 完全 - その要件およびその下位要件すべてを評価し ROC で 未テスト または 該当なし とマークした下位要件はない 部分的 - その要件の下位要件のうちの 1 つ以上に対し ROC で 未テスト または 該当なし とマークした なし - その要件のすべての下位要件に対し ROC で 未テスト または 該当なし とマークした 部分的 または なし とマークしたすべての要件に対し 以下を含む詳細を アプローチの正当理由 欄に記入してください ROC で 未テスト または 該当なし としてマークした下位要件の詳細 その下位要件が未テストまたは該当なしである理由 注 : この AOC の対象となる各サービスに対してそれぞれ 1 つの表に記入してください このセクションの追加コピーは PCI SSC の Web サイトにあります 評価したサービスの名前 : 評価した要件の詳細 PCI DSS 要件 要件 1: 完全部分的なし アプローチの正当理由 ( 部分的 と なし 回答すべてに必要 どの下位要件が未テストまたは該当なしであるかを記入 ) 要件 2: 要件 3: 要件 4: 要件 5: 要件 6: 要件 7: 要件 8: 要件 9: 要件 10: 要件 11: 要件 12: 付録 A1: 付録 A2: 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 6 ページ

セクション 2: 準拠に関するレポート 本準拠証明書は 添付の準拠に関するレポート (ROC) に文書化されているオンサイト評価の結果を反映するものです 本準拠証明書と ROC に文書化されている自己問診の完了日 : ROC の要件を満たすために代替コントロールは使用されましたか? はい いいえ ROC の要件に不適用として特定されたものがありますか (N/A)? はい いいえ テストされなかった要件はありますか? はい いいえ ROC の要件で 法的制限により満たすことができなかったものがありますか? はい いいえ 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 7 ページ

セクション 3: 検証と証明の詳細 パート 3. PCI DSS 検証 この AOC は ROC の日付 (ROC 完了日 ) に記載された結果を基にしています 前述の ROC に記載された結果を基に パート 3b-3d で指定された署名者は 本書のパート 2 に記載されている事業体について以下の準拠状態を証明します (1 つ選んでください ) 準拠 : PCI DSS ROC のすべてのセクションを完了し すべての質問に対して肯定的に答えたため 全体的な評価が準拠になり ( サービスプロバイダの会社名 ) は PCI DSS に完全に準拠していることを示しました 非準拠 : PCI DSS ROC のすべてのセクションを完了していないか 一部の質問に対して肯定的に答えられていないため 全体的な評価が非準拠になり ( サービスプロバイダの会社名 ) は PCI DSS に完全には準拠していないことを示しました 準拠の目標期日 : 非準拠の状態でこのフォームを提出する事業体は 本書のパート 4 にあるアクションプランを完了しなければならない場合があります パート 4 を完成させる前にペイメントブランドに確認してください 準拠 法的例外付き : 法的制限のために要件を満たすことができないため 1 つ以上の要件に " 未対応 " と答えられています このオプションには アクワイアラーまたはペイメントブランドからの追加レビューが必要です 選択されている場合 次の各項目に記入してください 影響を受けた要件 法的制限により要件を満たすことができなかった理由の詳細 パート 3a. 状態の確認署名者が以下を確認します ( 該当する項目すべてにチェック ) ROC は PCI DSS 要件およびセキュリティ評価手順 バージョン ( バージョン番号 ) の指示に従って完了されました 上記で参照されている ROC およびこの証明書のすべての情報は 評価の結果をすべての重要な点において公平に表しています 当社は 自社のペイメントアプリケーションベンダに 自社のペイメントシステムでは承認後の機密認証データが保存されないことを確認しました 私は PCI DSS を読み 当社の環境に適用される範囲において 常に PCI DSS への完全な準拠を維持する必要があることを認識しています 当社の環境が変化した場合 私は新しい環境を再評価し 該当する追加の PCI DSS 要件を導入する必要があることを認識しています 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 8 ページ

パート 3a. 状態の確認 ( 続き ) 取引承認後にフルトラックデータ 1 CAV2 CVC2 CID または CVV2 データ 2 または PIN データ 3 が保存されているという証拠は この評価でレビューされたすべてのシステムで見つかりませんでした ASV スキャンは PCI SSC 認定の認定スキャニングベンダー (ASV 名 ) が完了 パート 3b. サービスプロバイダの証明書 サービスプロバイダ役員の署名 日付 : サービスプロバイダ役員名 : 役職 : パート 3c. 認定セキュリティ評価機関 (QSA) の確認 ( 該当する場合 ) この評価に QSA が関与しているか 支援している場合 実施した役割を説明してください QSA 企業の正式に認定された責任者の署名 日付 : 正式に認定された責任者の名前 : QSA の会社 : パート 3d. 内部セキュリティ評価機関 (ISA) の関与 ( 該当する場合 ) この評価に ISA が関与しているか 支援している場合 その ISA の担当者を記入し 実施した 役割を説明してください 1 2 3 カードを提示する取引中に 承認のために使用される磁気ストライプのエンコードされたデータまたはチップ内の同等のデータ 取引承認の後 事業体はフルトラックデータ全体を保持してはいけません 保持できるトラックデータの要素は プライマリアカウント番号 (PAN) 有効期限 カード会員名のみです カードを提示しない取引を検証するために使用される 署名欄またはペイメントカードの前面に印字されている 3 桁または 4 桁の値 カードを提示する取引中に カード会員によって入力される個人識別番号 または取引メッセージ内に存在する暗号化された PIN ブロック あるいはその両方 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 9 ページ

パート 4. 非準拠要件に対するアクションプラン 要件ごとに該当する PCI DSS 要件への準拠状態 を選択してください 要件に対して いいえ を選択した場合は 会社が要件に準拠する予定である日付と 要件を満たすために講じられるアクションの簡単な説明を記入する必要があります パート 4 を完成させる前に該当するペイメントブランドに確認してください PCI DSS 要件 要件の説明 PCI DSS 要件への準拠 (1 つ選んでください ) はい いいえ 修正日とアクション ( いいえ が選択されている要件すべて ) 1 カード会員データを保護するために ファイアウォールをインストールして構成を維持する 2 システムパスワードおよびその他のセキュリティパラメータにベンダ提供のデフォルト値を使用しない 3 保存されるカード会員データを保護する 4 5 6 7 オープンな公共ネットワーク経由でカード会員データを伝送する場合 暗号化する すべてのシステムをマルウェアから保護し ウィルス対策ソフトウェアまたはプログラムを定期的に更新する 安全性の高いシステムとアプリケーションを開発し 保守する カード会員データへのアクセスを 業務上必要な範囲内に制限する 8 システムコンポーネントへのアクセスを識別 認証する 9 カード会員データへの物理アクセスを制限する 10 11 12 付録 A1 付録 A2 ネットワークリソースおよびカード会員データへのすべてのアクセスを追跡および監視する セキュリティシステムおよびプロセスを定期的にテストする すべての担当者の情報セキュリティポリシーを整備する 共有ホスティングプロバイダ向けの PCI DSS 追加要件 SSL/early TLS を使用している事業体向けの PCI DSS 追加要件 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 10 ページ