Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと

Similar documents
Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価 - サービスプロバイダ準拠証明書 バージョン 年 4 月 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) の要件およびセキュリティ評価手順の自己問診結果を表明するものとしてこの文書の記入を完了する必要があります この文書のすべてのセクションの記入を完了します 加盟店は 該当する場合 各セクションが

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A および準拠証明書 カードを提示しない加盟店 ( すべてのカード会員データ機能を完全に外部委託 ) PCI DSS バージョン

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

Microsoft Word - SAQタイプ別の説明 _Ver3.2.docx

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

各 SAQ (v3.2.1 版 ) を適用すべきカード情報取扱い形態の説明 / JCDSC 各 SAQ の 開始する前に の部分を抽出したものです カード情報の取り扱い形態が詳しく書かれていますから 自社の業務形態に適合する SAQ タイプを検討してください 適合しない部分が少し

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

文書の変更 日付バージョン説明 N/A 1.0 未使用 N/A 2.0 未使用 3.0 カード会員データを受け取らないが支払取引の安全性および消費者のカード会員データ を承認するページの完全性に影響を及ぼすような Web サイトを持つ電子商取引加盟 店に適用される要件を対象とする新しい SAQ です

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

Payment Card Industry (PCI) データセキュリティ基準自己問診 (Self-Assessment Questionnaire)A-EP および準拠証明書 支払処理に第三者 Web サイトを使用することで部分的に外部委託している電子商取引加盟店 PCI DSS バージョン 3.

PCIデータセキュリティ基準 要件詳細理解のためのトレーニング

概要 早急に移行することをお勧めします 20 年以上にわたって一般的な暗号化プロトコルとして普及してきた Secure Sockets Layer(SSL) は セキュリティ脆弱性にさらされているとはいえ 現在でも広く利用されています SSL v3.0 は 1999 年に TLS v1.0 に更新さ

PCI クイックリファレンスガイド支払カード業界データセキュリティー基準バージョン 1.2 についての理解 カード会員データの保存 処理 転送を行う加盟店および組織向け 目次

平成22年12月

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な SAQ と記さ

PCI (Payment Card Industry) データセキュリティ基準サービスプロバイダ用自己問診 (Self-Assessment Questionnaire)D および準拠証明書 SAQ 適用サービスプロバイダ PCI DSS バージョン 年 6 月

目次 概論および PCI データセキュリティ基準の概要...3 PCI DSS 適用性情報...4 PCI DSS 要件への準拠の評価範囲...5 ネットワークセグメンテーション... 5 ワイヤレス... 6 第三者 / アウトソーシング... 6 ビジネス設備とシステムコンポーネントのサンプリン

この文書について この文書 ( 公式日本語訳 ) は PCI Security Standards Council, LLC ( 審議会 ) で入手可能な PCI DSS

Microsoft Word - PA-DSS_v3-2_draft_30May2016_markup_final_jaJP.docx

PowerPoint プレゼンテーション

内容 第 1 章 - 貴社の情報を必要となる理由? 第 2 章 - サプライヤ安全管理ツールから送信される電子メール通知 電子メールが迷惑メールフォルダに入る場合の処理方法 第 3 章 - サプライヤ安全管理ツール (SVAT) へのアクセス 第 4 章 - サプライヤー更新フォームの記入 サプライ

文書の変更 日付バージョン説明ページ 2008 年 10 月 1 日 1.2 内容を新しい PCI DSS v1.2 に合わせて改訂 およびオリジナルの v1.1 以降に加えられた若干の変更を追加 PA-DSS の範囲 の内容を PA-DSS プログラムガイド v1.2.1 に合わせ PA-DSS

指定立替納付を使った場合の 国内提出書類の提出方法 1 出願書類や 納付書などを 指定立替納付で支払う場合の手順をご案内します ここでは ひな型を Word で編集する場合の手順を案内します 他を利用する場合は ユーザガイドをご覧ください (1) 指定立替納付を使うための事前準備 a. クレジットカ

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

Cisco ViewMail for Microsoft Outlook クイックスタートガイド (リリース 8.5 以降)

事前準備マニュアル

PCI DSS. の PCI DSS 優先的なアプローチ PCI DSS への準拠は継続的なプロセス 改善 評価 報告 免責事項 PCI DSS 準拠を達成するには PCI DSS の要件をすべて満たす必要があります この場合 各要件の達成の順序や その組織が PCI DSS の優先的なアプローチに

インターネットフィルタリング簡単マニュアル

UCCX ソリューションの ECDSA 証明書について

国 際 マネジメントシステム 認 証 機 構 について 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに 関 する 審 査 / 監 査 第 三 者 認 証 サービスのご 提 供 所 在 地 認 定 東 京 本 社 札 幌 営 業 所 財 団

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

エクストラネット : ファイアウォール内部の内部ユーザーと特定の外部ユーザーのみがアクセスできるコンテンツ 情報またはソフトウェアをホストする Web サイト インターネット : すべてのユーザー ( 内部ユーザーと外部ユーザー ) が公的にアクセスできるコンテンツ 情報またはソフトウェアをホストす

= SaaS型総合決済サービス = 「PGマルチペイメントサービス」のご案内

IsBOX-3100/3150 インストールガイド

QNAP vsphere Client 用プラグイン : ユーザーガイド 2012 年 12 月更新 QNAP Systems, Inc. All Rights Reserved. 1

4. ご利 者さま情報の登録について ( 初回ご利 時 ) システムの初回ご利用時に, ご利用者情報の登録を行なっていただく必要がございます ご利用者情報は, 主に託送申込みを担当される方を, まず 名, 代表者さま としてご登録していただきます その他に, ご利用者さまの追加登録をご希望される場合

<4D F736F F D E FD8936F8B4C8F8A82CC936F8B4C8AAF82CC93648E718FD896BE8F9182CC936F985E8EE88F872E646F63>

Microsoft Word - NW2013_Installation_Guide_English_no_screenshots_JPN.doc

Description

JPNICプライマリルート認証局の電子証明書の入手と確認の手順

TDB電子証明書ダウンロード手順書(Microsoft Internet Explorer 版)

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

事前準備マニュアル

スライド 1

Microsoft Word - Android認証設定手順(EAP-TLS)1105.doc

アルファメール 移行設定の手引き Outlook2016

ASVの役割と定期的なテスト

山梨県〇〇〇〇システム

1. はじめに このマニュアルは 日本歯科衛生学会が提供する オンラインでの論文を投稿するためのシステム ( 論文投稿システム ) について書かれています 日本歯科衛生学会の会員は いつでもこの論文投稿システムを利用し 学会雑誌に掲載するための論文をオンライン上で投稿することができます 論文投稿シス

FormPat 環境設定ガイド

<4D F736F F D208E96914F8F8094F5837D836A B2E646F63>

お取引先様向け 調達情報システム利用申請 追加、変更、削除用マニュアル(日本語版) Rev.1.1

PowerPoint プレゼンテーション

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

Oracle Enterprise Linux 5における認証

ミーティングへの参加

Oracle Enterprise Managerシステム監視プラグイン・インストレーション・ガイドfor Juniper Networks NetScreen Firewall, 10gリリース2(10.2)

DAD Viewer Guide - Japanese - Updated 26 October 2009

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

エンドポイントにおける Web コントロール 概要ガイド

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

ページ 2 マイクロソフト認定トレーナーの登録と更新 このガイドの使い方 必要なものを選択してください : 新規 MCT としての登録 MCT 年間メンバーシップの更新 MCT Alumni メンバーシップへの申請もしくは更新 Alumni メンバーシップの更新 MCT プログラムへの再参加 これら

1099 K の税務文書インタビュー このインタビューを完了するさい 提供する情報は有効かつ正確でなければなりません あなたが提供した情報が不正確である場合 30 日以内に情報を修正してください その期間内に情報を訂正しない場合 正しい情報を提供するまで アマゾン販売特権によって Amazon.co

印刷アプリケーションマニュアル

Microsoft PowerPoint - バルネラアセッサーご紹介 [互換モード]

セキュリティソフトウェアをご使用の前に

Silk Central Connect 15.5 リリースノート

スライド 1

マイナBANK|コールセンターよくある質問集-従業員編-2016年3月

新規インストールガイド Microsoft Office Professional Plus 2016 本書は Download Station から Microsoft Office Professional Plus 2016( 以下 Office) をダウンロ ドし 新規インストールを行う手順



<4D F736F F D F815B B E96914F92B28DB8955B>

借上くんマイナンバー制度対応

アルファメールプレミア 移行設定の手引き

メール誤送信対策<利用者編> ご利用の手引き

メール設定

Microsoft Word - Android認証設定手順(AnyConnect) doc

7 PIN 番号入力後 以下のアプレットエラーが表示されます 署名検証が失敗しました 署名検証が行なわれませんでした 8 PIN 番号入力後 以下のアプレットエラーが表示されます APPLET-ERROR APPLET-ERROR APPL

ISO9001:2015内部監査チェックリスト

Dental Photo Scape ライセンスのご購入方法 第 4 版 歯科医院用画像管理ソフトウェア Dental Photo Scape ライセンスのご購入方法 東九州ソフトウェア開発 連絡先ホームページ URL 電子メールアドレス : : support

2 ログイン ( パソコン版画面 ) Web サイトのログイン画面が表示されます 通知メールに記載されている ID と仮パスワードを入力して ログイン ボタンをクリックしてください ID パスワードを連続して 5 回間違うと 当 I D はロックアウト ( 一時的に使用不可 ) されるので ご注意く

まだ間に合う!PCI DSS準拠のための具体策セミナー_基調講演_fjコンサルティング

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

SimLabプラグインは各機能を15回分評価版として試用できます

ノート型PCにおける

( レセプトコンピュータ開発メーカー向け ) - Mac 用 - このマニュアルでは 労災レセプト電算処理システムを利用するための端末のセットアップ方法を説明しています なお 労災レセプト電算処理システムを利用するためには 端末がオンライン請求システムのネットワークに接続されていることが前提となりま

PowerPoint Presentation

ユーザーライセンス管理ツール操作マニュアル

0. 目次 Ahkun EX Antimalware ソフト使用マニュアルデスクトップ上での操作方法 1. インストールについて P.3 2. 操作画面の起動方法 P.6 3. アップデートの手動実行 P.7 4. リアルタイム監視の操作 P.9 5. プログラム情報の表示方法 P ソフ

障害管理テンプレート仕様書

Microsoft Word docx

弊 社 の 紹 介 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに 関 する 審 査 / 監 査 第 三 者 認 証 サービスのご 提 供 所 在 地 東 京 本 社 札 幌 営 業 所 認 定 財 団 法 人 日 本 情 報 処 理 開

文 書 の 変 更 日 付 バージョ ン 説 明 ページ 2008 年 10 月 1.2 PCI DSS v1.2 を PCI DSS 要 件 とセキュリティ 評 価 手 順 として 紹 介 するために ドキュメント 間 の 重 複 を 削 除 し PCI DSS セキュリティ 監 査 手 続 き

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

総合行政ネットワーク NO.71 地方公共団体組織認証基盤(LGPKI)が発行する証明書について

第 2 版

Transcription:

Payment Card Industry(PCI) データセキュリティ基準 オンサイト評価の準拠証明書 加盟店 バージョン 3.2 ご利用条件への同意 全ての目的において PCI の SSC サイトに記載された英文テキストがこの文書の正式版とみなされるものとし このテキストと英文テキスト間に曖昧さや矛盾がある場合は 英文テキストが優先されるものとします

セクション 1: 評価情報 提出に関する指示 加盟店は PCI データセキュリティ基準 (PCI DSS) 要件およびセキュリティ評価手順 の自己問診結果を表明するものとしてこの準拠証明書記入を完了する必要があります この文書のすべてのセクションの記入を完了してください 加盟店は 該当する場合 各セクションが関連当事者によってされることを確認する責任を負います レポートおよび提出手順については アクワイアラー ( 加盟店銀行 ) またはペイメントブランドに問い合わせてください パート 1. 加盟店と認定セキュリティ評価機関の会社情報 パート 1a. 加盟店の会社情報 会社名 : DBA( 商号 ): 担当者名 : 役職 : 電話番号 : 電子メール : 会社住所 : 市区町村 : 都道府県 : 国 : 郵便番号 : URL: パート 1b. 認定セキュリティ評価機関の会社情報 ( 該当する場合 ) 会社名 : QSA リーダーの名前 : 役職 : 電話番号 : 電子メール : 会社住所 : 市区町村 : 都道府県 : 国 : 郵便番号 : URL: パート 2. 概要 パート 2a. 加盟店のビジネスの種類 ( 該当するものすべてにチェック ) 小売情報通信食料雑貨およびスーパーマーケット 石油電子商取引通信販売 (MOTO) その他 ( 記入してください ): あなたの会社はどのような種類の支払チャネルを提供していますか? 通信販 (MOTO) 電子商取引 カード提示 ( 対面式 ) この評価でカバーされている支払チャネルはどれですか? 通信販売 (MOTO) 電子商取引カード提示 ( 対面式 ) 注 : あなたの会社の支払チャネルまたは処理でこの評価でカバーされていないものがある場合は それら他のチャネルの検証についてアクワイアラーまたはペイメントブランドに相談してください 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 1 ページ

パート 2b. 支払カードビジネスの説明 カード会員データをどのように またどのような機能で 保存 処理 伝送していますか? パート 2c. 場所 PCI DSS レビューに含まれている施設の種類 ( 小売店 事業所 データセンター コールセンターなど ) と場所の概要を挙げてください 施設の種類この種類の施設の数施設の場所 ( 市区町村 国 ) 例 : 小売店 3 米国マサチューセッツ州ボストン パート 2d. ペイメントアプリケーション 会社で一つまたは複数のペイメントアプリケーションが使用されていますか? はいいいえ あなたの会社が使用するペイメントアプリケーションについての次の情報を記入してください ペイメントアプリケーションの名前 バージョン番号 アプリケーションベンダ アプリケーションは PA-DSS に記載されているものですか? PA-DSS 検証の有効期限 ( 該当する場合 ) はいはいはいはいはい いいえいいえいいえいいえいいえ パート 2e. 環境の説明 この評価の対象となる環境の概要を説明しています 例 : カード会員データ環境 (CDE) との接続 POS 装置 データベース Web サーバなど カード会員データ環境内の重要なコンポーネント および該当する場合に必要となる他の支払要素 あなたの会社は PCI DSS 環境の範囲に影響するようなネットワークセグメンテーションを使用していますか? ( ネットワークセグメンテーションについては PCI DSS の ネットワークセグメンテーション セクションを参照してください ) はい いいえ 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 2 ページ

パート 2f. 第三者サービスプロバイダ あなたの会社は認定インテグレータまたはリセラ (QIR) を利用していますか? はい と答えた場合 : QIR の会社名 : QIR の個人名 : QIR によって提供されるサービスの説明 : あなたの会社は 第三者サービスプロバイダ ( 認定インテグレータまたはリセラ (QIR) ゲートウェイ ペイメントプロセサー ペイメントサービスプロバイダ (PSP) Web ホスティング業者 航空券予約業者 ポイントサービス業者など ) とカード会員データを共有していますか? はい と答えた場合 : サービスプロバイダ名 : 提供されるサービスの説明 : はい はい いいえ いいえ 注 : 要件 12.8 は このリスト上のすべての事業体に適用されます 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 3 ページ

セクション 2: 準拠に関するレポート 本準拠証明書は 添付の準拠に関するレポート (ROC) に文書化されているオンサイト評価の結果を反映するものです 本準拠証明書と ROC に文書化されている自己問診の完了日 : ROC の要件を満たすために代替コントロールは使用されましたか? はい いいえ ROC の要件に不適用として特定されたものがありますか (N/A)? はい いいえ テストされなかった要件はありますか? はい いいえ ROC の要件で 法的制限により満たすことができなかったものがありますか? はい いいえ 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 4 ページ

セクション 3: 検証と証明の詳細 パート 3. PCI DSS 検証 この AOC は ROC の日付 (ROC 完了日 ) に記載された結果を基にしています 前述の ROC に記載された結果を基に パート 3b-3d で指定された署名者は 本書のパート 2 に記載されている事業体について以下の準拠状態を証明します (1 つ選んでください ) 準拠 : PCI DSS ROC の必ずしもすべてのセクションを完了していない またはすべての質問に対して肯定的に答えたため 全体的な評価が準拠になり ( 加盟店名 ) は PCI DSS に完全に準拠していることを示しました 非準拠 : PCI DSS ROC のすべてのセクションを完了していないか 一部の質問に対して肯定的に答えられていないため 全体的な評価が非準拠になり ( 加盟店名 ) は PCI DSS に完全には準拠していないことを示しました 準拠の目標期日 : 非準拠の状態でこのフォームを提出する事業体は 本書のパート 4 にあるアクションプランを完了しなければならない場合があります パート 4 を完成させる前にアクワイアラーまたはペイメントブランドに確認してください 準拠 法的例外付き : 法的制限のために要件を満たすことができないため 1 つ以上の要件に " 未対応 " と答えられています このオプションには アクワイアラーまたはペイメントブランドからの追加レビューが必要です 選択されている場合 次の各項目に記入してください 影響を受けた要件 法的制限により要件を満たすことができなかった理由の詳細 パート 3a. 状態の確認署名者が以下を確認します ( 該当する項目すべてにチェック ) ROC は PCI DSS 要件およびセキュリティ評価手順 バージョン ( バージョン番号 ) の指示に従って完了されました 上記で参照されている ROC およびこの証明書のすべての情報は 評価の結果をすべての重要な点において公平に表しています 当社は 自社のペイメントアプリケーションベンダに 自社のペイメントシステムでは承認後の機密認証データが保存されないことを確認しました 私は PCI DSS を読み 当社の環境に適用される範囲において 常に PCI DSS への完全な準拠を維持する必要があることを認識しています 当社の環境が変化した場合 私は新しい環境を再評価し 該当する追加の PCI DSS 要件を導入する必要があることを認識しています 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 5 ページ

パート 3a. 状態の確認 ( 続き ) 取引承認後にフルトラックデータ 1 CAV2 CVC2 CID または CVV2 データ 2 または PIN データ 3 が保存されているという証拠は この評価でレビューされたすべてのシステムで見つかりませんでした ASV スキャンは PCI SSC 認定の認定スキャニングベンダ (ASV 名 ) が完了 パート 3b. 加盟店の証明書 加盟店役員の署名 日付 : 加盟店役員名 : 役職 : パート 3c. 認定セキュリティ評価機関 (QSA) の確認 ( 該当する場合 ) この評価に QSA が関与しているか 支援している場合 実施した役割を説明してください QSA 企業の正式に認定された責任者の署名 日付 : 正式に認定された責任者の名前 : QSA の会社 : パート 3d. 内部セキュリティ評価機関 (ISA) の関与 ( 該当する場合 ) この評価に ISA が関与しているか 支援している場合 その ISA の担当者を記入し 実施した役割を説明してください 1 2 3 カードを提示する取引中に 承認のために使用される磁気ストライプのエンコードされたデータまたはチップ内の同等のデータ 取引承認の後 事業体はフルトラックデータ全体を保持してはいけません 保持できるトラックデータの要素は プライマリアカウント番 (PAN) 有効期限 カード会員名のみです カードを提示しない取引を検証するために使用される 署名欄またはペイメントカードの前面に印字されている 3 桁または 4 桁の値 カードを提示する取引中に カード会員によって入力される個人識別番号 または取引メッセージ内に存在する暗号化された PIN ブロック あるいはその両方 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 6 ページ

パート 4. 非準拠要件に対するアクションプラン 要件ごとに該当する PCI DSS 要件への準拠状態 を選択してください 要件に対して いいえ を選択した場合は 会社が要件に準拠する予定である日付と 要件を満たすために講じられるアクションの簡単な説明を記入する必要があります パート 4 を完成させる前にアクワイアラーまたはペイメントブランドに確認してください PCI DSS 要件 要件の説明 PCI DSS 要件への準拠 (1 つ選んでください ) はい いいえ 修正日とアクション ( いいえ が選択されている要件すべて ) 1 カード会員データを保護するために ファイアウォールをインストールして構成を維持する 2 システムパスワードおよびその他のセキュリティパラメータにベンダ提供のデフォルト値を使用しない 3 保存されるカード会員データを保護する 4 5 6 7 8 オープンな公共ネットワーク経由でカード会員データを伝送する場合 暗号化する すべてのシステムをマルウェアから保護し ウィルス対策ソフトウェアまたはプログラムを定期的に更新する 安全性の高いシステムとアプリケーションを開発し 保守する カード会員データへのアクセスを 業務上必要な範囲内に制限する システムコンポーネントへのアクセスを識別 認証する 9 カード会員データへの物理アクセスを制限する 10 11 12 付録 A2 ネットワークリソースおよびカード会員データへのすべてのアクセスを追跡および監視する セキュリティシステムおよびプロセスを定期的にテストする すべての担当者の情報セキュリティポリシーを整備する SSL/early TLS を使用している事業体向けの PCI DSS 追加要件 2006-2016 PCI Security Standards Council, LLC. All Rights Reserved. 7 ページ