国 際 マネジメントシステム 認 証 機 構 について 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに 関 する 審 査 / 監 査 第 三 者 認 証 サービスのご 提 供 所 在 地 認 定 東 京 本 社 札 幌 営 業 所 財 団



Similar documents
弊 社 の 紹 介 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに 関 する 審 査 / 監 査 第 三 者 認 証 サービスのご 提 供 所 在 地 東 京 本 社 札 幌 営 業 所 認 定 財 団 法 人 日 本 情 報 処 理 開

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同

定款

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

弁護士報酬規定(抜粋)

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに

Microsoft PowerPoint - 基金制度

第 8 条 乙 は 甲 に 対 し 仕 様 書 に 定 める 期 日 までに 所 定 の 成 果 物 を 検 収 依 頼 書 と 共 に 納 入 する 2 甲 は 前 項 に 定 める 納 入 後 10 日 以 内 に 検 査 を 行 うものとする 3 検 査 不 合 格 となった 場 合 甲 は

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

<8C9A90DD94AD90B696D88DDE939982CC8DC48E918CB989BB82C98AD682B782E98E9696B18EE688B CC FC90B3816A2E786477>

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

(10) 本 工 事 の 契 約 締 結 日 において 現 場 代 理 人 を 工 事 現 場 に 常 駐 で 配 置 し 得 ること ただし 本 入 札 の 一 般 競 争 入 札 参 加 申 込 書 の 提 出 日 現 在 において 3カ 月 以 上 直 接 的 かつ 恒 常 的 な 雇 用 関

入札公告 機動装備センター

Taro-契約条項(全部)

<4D F736F F D208C6F D F815B90A BC914F82CC91CE899E8FF38BB582C982C282A282C42E646F63>

定款  変更

第 40 回 中 央 近 代 化 基 金 補 完 融 資 推 薦 申 込 み 公 募 要 綱 1 公 募 推 薦 総 枠 30 億 円 一 般 物 流 効 率 化 促 進 中 小 企 業 高 度 化 資 金 貸 付 対 象 事 業 の 合 計 枠 2 公 募 期 間 平 成 28 年 6 月 20

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

募集新株予約権(有償ストック・オプション)の発行に関するお知らせ

<4D F736F F D A94BD837D836C B4B92F62E646F6378>

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

平成15・16年度の建設工事入札参加資格の認定について

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す


2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

老発第    第 号

本 日 のアジェンダ 1.クレジットカード 業 界 の 動 向 2. 安 心 安 全 への 取 り 組 み 3. 今 後 の 課 題 と 展 望 2

クレジットカード納付導入に伴う指定代理納付書の選定に係る実施要領

平成16年年金制度改正 ~年金の昔・今・未来を考える~

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

<4D F736F F F696E74202D208CE38AFA8D8297EE8ED288E397C390A CC8A AE98EBA8DEC90AC816A2E707074>

<4D F736F F D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF D6A2E646F6378>

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の

< F2D824F C D9197A791E58A C938C8B9E>

4 乙 は 天 災 地 変 戦 争 暴 動 内 乱 法 令 の 制 定 改 廃 輸 送 機 関 の 事 故 その 他 の 不 可 抗 力 により 第 1 項 及 び 第 2 項 に 定 める 業 務 期 日 までに 第 1 条 第 3 項 の 適 合 書 を 交 付 することができない 場 合 は

Taro-○離島特産品等マーケティング支援事業に係る企画提案募集要領

一般競争入札について

Microsoft Word 第1章 定款.doc

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部

「経営者保証に関するガイドライン」に基づく保証債務の整理に係る課税関係の整理

< F2D D D837C815B B8EC08E7B97768D80>

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx

確定給付企業年金 DBパッケージプランのご提案


兵庫県公立学校教職員等財産形成貯蓄事務取扱細則

企業年金制度における個人番号の取扱いについて.PDF

(7) 会 社 更 生 法 第 17 条 又 は 民 事 再 生 法 第 21 条 の 規 定 に 基 づく 更 生 手 続 又 は 再 生 手 続 を 行 っていないこと (8) 国 税 県 税 及 び 市 町 村 税 について 未 納 のないこと 指 名 通 知 時 点 または 参 加 意 思

サイバートラスト デバイスマネジメント オプションサービス特約

Microsoft Word - 実施について.doc

IAF ID x:2010 International Accreditation Forum, Inc. Page 2 of 8 国 際 認 定 機 関 フォーラム(IAF)は 適 合 性 評 価 サービスを 提 供 する 機 関 の 認 定 のためのプログラ ムを 運 営 している この 認 定

私立大学等研究設備整備費等補助金(私立大学等

(7) 公 共 施 設 における 建 築 物 (1 敷 地 における 延 床 面 積 の 合 計 が 5,000 m2 以 上 )の 劣 化 につ いての 調 査 ( 劣 化 度 調 査 健 全 度 調 査 等 )の 実 績 があること (8) 公 共 施 設 における 建 築 物 (1 敷 地 に

文化政策情報システムの運用等

(2) 検 体 採 取 に 応 ずること (3) ドーピング 防 止 と 関 連 して 自 己 が 摂 取 し 使 用 するものに 責 任 をもつこと (4) 医 師 に 禁 止 物 質 及 び 禁 止 方 法 を 使 用 してはならないという 自 己 の 義 務 を 伝 え 自 己 に 施 される

参加表明書・企画提案書様式

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第


【労働保険事務組合事務処理規約】

(1) 社 会 保 険 等 未 加 入 建 設 業 者 の 確 認 方 法 等 受 注 者 から 提 出 される 施 工 体 制 台 帳 及 び 添 付 書 類 により 確 認 を 行 います (2) 違 反 した 受 注 者 へのペナルティー 違 反 した 受 注 者 に 対 しては 下 記 のペ

二 資本金の管理

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この

Taro-1-14A記載例.jtd

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

Taro-事務処理要綱250820

大学病院治験受託手順書

資料8(第2回水害WG)

Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

国 家 税 務 総 局 による 輸 出 貨 物 還 付 ( 免 ) 税 に 関 する 若 干 問 題 の 通 知 国 税 発 [2006]102 号 2006 年 7 月 12 日 国 家 税 務 総 局 各 省 自 治 区 直 轄 市 及 び 計 画 単 列 市 国 家 税 務 局 : 一 部 の

< F2D91E F18BDF91E389BB955C8E D8E9689EF2E>

個 人 所 得 課 税 ~ 住 宅 ローン 控 除 等 の 適 用 期 限 の 延 長 2 4. 既 存 住 宅 に 係 る 特 定 の 改 修 工 事 をした 場 合 の 所 得 税 額 の 特 別 控 除 居 住 年 省 エネ 改 修 工 事 控 除 限 度 額 バリアフリー 改 修 工 事 平

目 次 第 1 条 世 界 アンチ ドーピング 規 程 及 び 日 本 アンチ ドーピング 規 程... 1 第 2 条 アンチ ドーピング 規 程 の 適 用... 2 第 3 条 義 務... 2 第 4 条 相 互 承 認... 4 第 5 条 本 規 程 違 反... 5 第 6 条 JOC

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

中根・金田台地区 平成23年度補償説明業務

第 3 条 ( 事 業 者 ) 1. 事 業 者 は 本 ポイントプログラムの 利 用 にあたり 当 社 が 要 請 する 情 報 を 遅 滞 なく 提 供 するものとしま す なお 事 業 者 は 事 業 者 が 当 社 の 当 該 要 請 に 従 わない 場 合 や 情 報 の 提 供 が 遅

< F2D A C5817A C495B6817A>

土 購 入 土 借 用 土 所 有 権 移 転 登 記 確 約 書 農 転 用 許 可 書 ( 写 ) 農 転 用 届 出 受 理 書 ( 写 ) 土 不 動 産 価 格 評 価 書 土 見 積 書 ( 写 ) 又 は 売 買 確 約 書 ( 写 ) 土 売 主 印 鑑 登 録 証 明 書 売 主

Ⅰ 元 請 負 人 を 社 会 保 険 等 加 入 建 設 業 者 に 限 定 平 成 28 年 10 月 1 日 以 降 に 入 札 公 告 指 名 通 知 随 意 契 約 のための 見 積 依 頼 を 行 う 工 事 から 以 下 に 定 める 届 出 の 義 務 ( 以 下 届 出 義 務 と

Microsoft Word - ★HP版平成27年度検査の結果

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

< F2D E633368D86816A89EF8C768E9696B18EE688B5>

Microsoft Word 役員選挙規程.doc

独立行政法人国立病院機構

Transcription:

オンサイト 監 査 から 見 えるPCI DSS 2010/2/16 Copyright International Certificate Authority of Management System All rights Reserved.

国 際 マネジメントシステム 認 証 機 構 について 会 社 名 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 業 務 内 容 情 報 セキュリティに 関 する 審 査 / 監 査 第 三 者 認 証 サービスのご 提 供 所 在 地 認 定 東 京 本 社 札 幌 営 業 所 財 団 法 人 日 本 情 報 処 理 開 発 協 会 ( 以 下 JIPDEC)からJIS Q 27001 (ISO/IEC27001)の 認 証 機 関 として 認 定 (ISR010) 米 国 PCIセキュリティ 基 準 審 議 会 より 認 定 セキュリティ 評 価 機 関 (QSA)として 承 認 Copyright International Certificate Authority of Management System All rights Reserved. 1

PCI DSS 概 論 Copyright International Certificate Authority of Management System All rights Reserved. 2

クレジットカードを 取 り 巻 く 環 境 1 米 国 における 最 大 規 模 の 情 報 漏 えい 事 件 - データ 処 理 会 社 が4,000 万 件 のカード 情 報 を 漏 洩 - 国 内 でも2008 年 になって10 万 件 規 模 のカート 情 報 漏 洩 が 複 数 発 生 個 人 情 報 保 護 法 をトリガーとしたプライバシーマークの 普 及 と 不 足 要 素 の 顕 在 化 - 経 済 産 業 省 からガイドラインが 発 行 クレジットカード 情 報 を 含 む 個 人 情 報 の 取 扱 いについて - JIS Q 15001はあくまで 国 内 限 定 の 規 格 改 正 割 賦 販 売 法 が 可 決 - クレジット 事 業 者 に 対 して 個 人 情 報 保 護 法 ではカバーされていない クレジット 情 報 の 保 護 のために 必 要 な 措 置 を 講 じることを 義 務 づけると ともに カード 番 号 不 正 提 供 不 正 取 得 をした 者 等 を 刑 事 罰 の 対 象 とする - 違 反 事 業 者 に 対 する 行 政 処 分 が 法 制 化 接 続 技 術 の 変 化 - インターネットに 接 続 した 統 合 店 舗 販 売 時 点 管 理 (IPOS) システムの 増 加 - カード 会 員 データのIPベース 送 信 の 増 加 Copyright International Certificate Authority of Management System All rights Reserved. 3

クレジットカードを 取 り 巻 く 環 境 2 クレジットカード 情 報 の 漏 洩 事 件 が 多 発 - サウンドハウスのECサイト( 音 響 機 器 )から 約 2.7 万 件 流 出 (08 年 4 月 ) - ナチュラムのECサイト(アウトドア)から 約 8.6 万 件 流 出 (08 年 8 月 ) - アリコジャパンの 情 報 システムから 約 3.3 万 件 流 出 (09/7 月 ) - アミューズのECサイト アスマート から 約 5 万 件 流 出 (09/8 月 ) - デジタルダイレクトのECサイト saqwa(サクワ) ネットショッピ ング から 約 5.2 万 件 流 出 (09/9 月 ) Copyright International Certificate Authority of Management System All rights Reserved. 4

PCI DSSとは? 国 際 的 なクレジット 産 業 向 けの データセキュリティ 基 準 (Payment Card Industry Data Security Standard) VISA MasterCard American Express JCB Discover 5つの 国 際 ペイメントブランド によって2006 年 9 月 に 設 立 されたPCIセキュリ ティ 基 準 審 議 会 ( 米 国 )が 制 定 した 事 実 上 の 基 準 Copyright International Certificate Authority of Management System All rights Reserved. 5

PCI 基 準 とは? 製 造 メーカー ソフトウェア 開 発 メーカー 加 盟 店 とプロセッサ PCI PED PCI PA-DSS PIN エントリー デバイス ペイメント アプリケーション ベンダー PCI DSS データセキュリティ 基 準 Copyright International Certificate Authority of Management System All rights Reserved. 6

PCI 基 準 の 概 略 と 相 関 PCI PEDは - PINデバイスの 暗 号 化 プロセスやPINの 保 護 に 関 する メカニズムを 対 象 し 暗 号 化 されたPINがペイメント アプリケーションやハードウェア 端 末 に 実 装 される PA-DSSは - パッケージのペイメントアプリケーションを 対 象 とし PCI DSS への 準 拠 をサポートする PCI DSSは - カード 会 員 データの 伝 送 / 処 理 / 格 納 を 行 うシステム ネットワーク 及 びアプリケーションを 対 象 としている Copyright International Certificate Authority of Management System All rights Reserved. 7

米 国 における 法 整 備 の 状 況 マサチューセッツ 州 (2007 年 2 月 ) ミネソタ 州 (2007 年 4 月 ) テキサス 州 カルフォルニア 州 (ともに2007 年 5 月 ) ネバダ 州 (2009 年 9 月 )にPCI DSSの 順 守 を 州 法 により 義 務 化 した テキサス 州 法 では 漏 洩 事 故 を 起 こした 事 業 者 は 金 融 機 関 (カード 会 社 )に 対 してPCI DSSを 順 守 していたこと を 証 明 できれば(30 日 以 内 に 書 面 により 提 出 ) 損 害 賠 償 を 免 れる Copyright International Certificate Authority of Management System All rights Reserved. 8

各 プレイヤの 相 関 PCIセキュリティ 基 準 審 議 会 (PCI SSC) 米 国 組 織 承 認 承 認 認 定 ネットワーク スキャニングベンダー ASV 認 定 セキュリティ 評 価 機 関 QSA ペイメントブランド 準 拠 要 請 カード 会 社 (アクワイアラ) 検 査 ( 四 半 期 毎 ) 監 査 ( 年 次 ) 準 拠 性 報 告 準 拠 要 請 提 出 自 己 問 診 表 (SAQ) 脆 弱 性 検 査 レポート 監 査 報 告 書 (ROC) 準 拠 証 明 書 (AOC) 加 盟 店 サービス プロバイダ Copyright International Certificate Authority of Management System All rights Reserved. 9

PCIセキュリティ 基 準 審 議 会 の 役 割 PCI DSSなど 基 準 の 発 行 及 びライフサイクル の 管 理 基 準 に 関 しての 解 釈 を 正 式 に 回 答 する 唯 一 の 機 関 QSA/ASVなどの 承 認 QSA 監 査 員 資 格 の 承 認 QSA/ASVの 活 動 の 品 質 管 理 Copyright International Certificate Authority of Management System All rights Reserved. 10

加 盟 店 のレベルと 取 引 件 数 加 盟 店 のレベルはペイメントブランドが 定 義 する 注 )ペイメントブランド 毎 に 異 なる 加 盟 店 レベルは 主 に 取 引 件 数 によって 区 分 される 取 引 件 数 は 契 約 するアクワイアラが 判 定 する 取 引 件 数 の 総 数 は 事 業 体 の 名 称 またはチェーン 店 の 合 計 取 引 件 数 を 基 に 判 定 する Copyright International Certificate Authority of Management System All rights Reserved. 11

加 盟 店 のレベル1 レベル VISA Inc. (AIS) MasterCard (SDP) JCB (JCBデータセキュ リティプログラム) American Express (DSOP) 1 当 該 ブランドの 年 間 の 取 引 件 数 が600 万 件 以 上 または 地 域 のVISA がレベル1と 判 断 したグ ローバルな 加 盟 店 当 該 ブランドの 年 間 の 取 引 件 数 が600 万 件 以 上 他 のブランドがレベル1と 判 断 した 加 盟 店 過 去 にカード 情 報 の 漏 洩 事 件 を 起 こした 加 盟 店 当 該 ブランドの 年 間 の 取 引 件 数 が100 万 件 以 上 過 去 にカード 情 報 の 漏 洩 事 件 を 起 こした 加 盟 店 当 該 ブランドの 年 間 の 取 引 件 数 が250 万 件 以 上 またはAmerican Expressがレベル1とみ なす 加 盟 店 2 当 該 ブランドの 年 間 の 取 引 件 数 が100 万 ~ 600 万 件 当 該 ブランドの 年 間 の 取 引 件 数 が100~600 万 件 以 上 他 のブランドにおいて レベル2の 基 準 を 満 たす 加 盟 店 当 該 ブランドの 年 間 の 取 引 件 数 が100 万 件 未 満 当 該 ブランドの 年 間 の 取 引 件 数 が5 万 ~250 万 件 以 上 またはAmerican Expressがレベル2とみ なす 加 盟 店 VISA Inc.とVISA Europeでは 基 準 が 異 なる Copyright International Certificate Authority of Management System All rights Reserved. 12

加 盟 店 のレベル2 レベル VISA Inc. (AIS) MasterCard (SDP) JCB (JCBデータセキュ リティプログラム) American Express (DSOP) 3 当 該 ブランドの 年 間 の 電 子 商 取 引 における 取 引 件 数 が2 万 ~100 万 件 当 該 ブランドの 年 間 の 電 子 商 取 引 における 取 引 件 数 が2 万 ~100 万 件 N/A 当 該 ブランドの 年 間 の 取 引 件 数 が5 万 件 未 満 他 のブランドにおいて レベル3の 基 準 を 満 たす 加 盟 店 4 当 該 ブランドの 年 間 の 電 子 商 取 引 における 取 引 件 数 が2 万 件 未 満 レベル1~3 以 外 のす べての 加 盟 店 N/A N/A 当 該 ブランドの 年 間 の 取 引 件 数 が100 万 件 未 満 VISA Inc.とVISA Europeでは 基 準 が 異 なる Copyright International Certificate Authority of Management System All rights Reserved. 13

加 盟 店 の 検 証 方 法 1 レベル VISA Inc. (AIS) MasterCard (SDP) JCB (JCBデータセキュ リティプログラム) American Express (DSOP) 1 QSAまたは 内 部 監 査 人 による 年 1 回 の 監 査 報 告 書 (ROC) QSAによる 年 1 回 の 監 査 報 告 書 (ROC) QSAによる 年 1 回 の オンサイト 監 査 QSAによる 年 1 回 の オンサイト 監 査 ASVによる 四 半 期 毎 のネットワークスキャン ASVによる 四 半 期 毎 の ネットワークスキャン ASVによる 四 半 期 毎 の ネットワークスキャン ASVによる 四 半 期 毎 の ネットワークスキャン 準 拠 証 明 書 2 年 1 回 の 自 己 問 診 票 (SAQ) ASVによる 四 半 期 毎 のネットワークスキャン 準 拠 証 明 書 PCI SSC 認 定 の 内 部 監 査 人 資 格 をもつ 自 己 監 査 人 またはQSAによる 年 1 回 のオンサイト 監 査 ASVによる 四 半 期 毎 の ネットワークスキャン 年 1 回 の 自 己 問 診 ASVによる 四 半 期 毎 の ネットワークスキャン ASVによる 四 半 期 毎 の ネットワークスキャン Copyright International Certificate Authority of Management System All rights Reserved. 14

加 盟 店 の 検 証 方 法 2 レベル VISA Inc. (AIS) MasterCard (SDP) JCB (JCBデータセキュ リティプログラム) American Express (DSOP) 3 年 1 回 の 自 己 問 診 ASVによる 四 半 期 毎 のネットワークスキャン 年 1 回 の 自 己 問 診 ASVによる 四 半 期 毎 の ネットワークスキャン N/A ASVによる 四 半 期 毎 の ネットワークスキャン ( 強 く 推 奨 ) 4 年 1 回 の 自 己 問 診 ( 推 奨 ) ASVによる 四 半 期 毎 のネットワークスキャン ( 推 奨 ) アクワイアラが 定 める 準 拠 要 件 年 1 回 の 自 己 問 診 ( 推 奨 ) ASVによる 四 半 期 毎 の ネットワークスキャン ( 推 奨 ) N/A N/A Copyright International Certificate Authority of Management System All rights Reserved. 15

サービスプロバイダのレベル1 レベル VISA Inc. (AIS) MasterCard (SDP) JCB (JCBデータセキュ リティプログラム) American Express (DSOP) 1 Visa Netに 接 続 する プロセッサ または 取 引 の 伝 送 / 処 理 / 格 納 の 件 数 が 年 間 30 万 件 以 上 あるサービスプ ロバイダ すべてのTPP 1 年 間 30 万 件 超 の 取 引 を 伝 送 / 処 理 / 格 納 する DSE 2 過 去 にカード 情 報 の 漏 洩 事 件 を 起 こしたことが あるすべてのTPP 及 び DSE すべてのTPP すべてのTPP 2 取 引 の 伝 送 / 処 理 / 格 納 の 件 数 が 年 間 30 未 満 のサービスプロバ イダ 年 間 30 万 件 以 下 の 取 引 を 伝 送 / 処 理 / 格 納 するデータストレージエン ティティ(DSE) 1 TPP (サードパーティープロセッサ): 取 引 処 理 サービスをアクワイアラのために 行 うサービスプロ バイダ(インターネットペイメントサービス 等 ) 2 DSE (データストレージエンティティ): 取 引 処 理 サービスを 加 盟 店 又 は 他 のサービスプロバイダ のために 行 うサービスプロバイダ(Webホスティングサービス 等 ) Copyright International Certificate Authority of Management System All rights Reserved. 16

サービスプロバイダの 検 証 方 法 レベル VISA Inc. (AIS) MasterCard (SDP) JCB (JCBデータセキュ リティプログラム) American Express (DSOP) 1 QSAによる 年 1 回 の オンサイト 監 査 ASVによる 四 半 期 毎 のネットワークスキャン 準 拠 証 明 書 VISA Incのサービス プロバイダリストに 掲 載 QSAによる 年 1 回 の オンサイト 監 査 ASVによる 四 半 期 毎 の ネットワークスキャン QSAによる 年 1 回 の オンサイト 監 査 ASVによる 四 半 期 毎 の ネットワークスキャン QSAによる 年 1 回 の オンサイト 監 査 ASVによる 四 半 期 毎 の ネットワークスキャン 2 年 1 回 の 自 己 問 診 ASVによる 四 半 期 毎 のネットワークスキャン VISA Incのサービス プロバイダリストには 掲 載 されない(レベル1と して 検 証 すれば 掲 載 ) 年 1 回 の 自 己 問 診 ASVによる 四 半 期 毎 の ネットワークスキャン Copyright International Certificate Authority of Management System All rights Reserved. 17

サービスプロバイダの 再 検 証 VISA Inc. (AIS) ROC 承 認 日 より12ヶ 月 以 内 に 年 1 回 の 再 検 証 を 行 わなければならない 検 証 書 類 は 期 日 までに 承 認 されな ければならない 期 日 を 過 ぎた 検 証 書 類 は 義 務 の 不 履 行 とみなされ 次 のように 色 分 けされ たリストに 記 載 される - 期 日 超 過 が60 日 までの 場 合 は 黄 色 - 期 日 超 過 が61 日 以 上 の 場 合 は 赤 色 期 日 超 過 が90 日 以 上 となったサー ビスプロバイダは 検 証 書 類 が 受 領 及 び 承 認 されるまでリストから 削 除 され る MasterCard (SDP) レポート 日 より12ヶ 月 以 内 に 年 1 回 の 検 証 を 行 わなければならない QSAは 準 拠 証 明 書 または 検 証 証 明 書 をMasterカードに 提 出 しなけれ ばならない -ROCが 承 認 されなかった 場 合 準 拠 証 明 書 または 検 証 証 明 書 を 期 日 までに 提 出 しなければならない 期 日 までに 提 出 できない 場 合 は 義 務 の 不 履 行 とみなされMasterCardの Webサイトに 掲 載 する 準 拠 サービス プロバイダのリストから 削 除 されるこ とがある また 該 当 するアクワイアラ に 準 拠 していないと 評 価 されることが ある American Express (DSOP) ROCレポート 日 より12ヶ 月 以 内 に 年 1 回 の 再 検 証 を 行 わなければなら ない Amexは 顧 客 に 対 し スキャン 期 日 の30 日 前 までに またROC 期 日 の 30 日 前 及 び90 日 前 までに 再 検 証 を 行 わなければならないことを 通 知 ROCは 顧 客 の 年 1 回 の 再 検 証 期 日 までに 承 認 されなければならない その 期 日 を 過 ぎたROCは 義 務 の 不 履 行 とみなされ Amex 独 自 の 義 務 履 行 管 理 プロセスが 実 行 される ROCが 承 認 されると その 後 の ROCのレポート 日 から12ヵ 月 後 とし て 新 たに 再 検 証 が 設 定 される JCB(JCBデータセキュリティプログラム)では 再 検 証 についての 定 めはない Copyright International Certificate Authority of Management System All rights Reserved. 18

カード 会 員 データ クレジットカードの 磁 気 ストライプまたはチップ 内 の データをさす カード 会 員 データ - プライマリアカウント 番 号 (15 ~16 桁 ):PAN - カード 会 員 名 チップ - サービスコード 4000 0012 1111 2222 12/10 ICMS Taro - 有 効 期 限 カード 会 員 名 磁 気 ストライプ センシティブ 認 証 データ - 全 磁 気 ストライプ/チップ 上 の 磁 気 ストライプイメージ - CVC2/CVV2/CID/CAV2 - PIN/PINブロック PAN 有 効 期 限 CVV2 CVC2 Copyright International Certificate Authority of Management System All rights Reserved. 19

保 管 禁 止 データ1 データ 要 素 保 管 可 能 保 護 必 須 PCI 基 準 要 件 3.4 カード 会 員 データ カード 番 号 (PAN) YES YES YES カード 会 員 名 YES YES 1 NO サービスコード YES YES 1 NO 有 効 期 限 YES YES 1 NO センシティブ 認 証 データ 2 完 全 な 磁 気 ストライプデータ NO N/A N/A CVC2/CVV2/CID/CAV2 NO N/A N/A 暗 証 番 号 (PIN)/ PINブロック NO N/A N/A 1 これらのデータ 要 素 はPANと 共 に 保 管 される 場 合 は 保 護 が 必 要 です 2 センシティブ 認 証 データはオーソリ( 承 認 ) 処 理 の 後 (たとえ 暗 号 化 していても) 保 管 してはならない Copyright International Certificate Authority of Management System All rights Reserved. 20

PCI DSSのバージョンアップサイクル 10~9ヶ 月 目 (08/10~09/06) 新 規 バージョンをリリース 旧 バージョンの 休 止 v1.1の 休 止 は3ヵ 月 後 に 到 来 (08/12/31) 524ヶ 月 目 (10/09) 新 バージョンのリリース コミュニティミーティング 210~13ヶ 月 目 (09/07~09/10) フィードバックの 開 始 コミュニティミーティング 420~23ヶ 月 目 (10/05~10/08) 新 規 リリースの 最 終 的 な レビュー 314~19ヶ 月 目 (09/11~10/04) フィードバックの レビューと 判 断 Copyright International Certificate Authority of Management System All rights Reserved. 21

オンサイト 監 査 の 実 情 Copyright International Certificate Authority of Management System All rights Reserved. 22

PCI DSS 対 象 範 囲 決 定 のキーワード1 保 存 処 理 伝 送 この3つのキーワードの1つでも 該 当 するものは PCI DSSの 対 象 範 囲 となる Copyright International Certificate Authority of Management System All rights Reserved. 23

PCI DSS 対 象 範 囲 決 定 のキーワード2 ネットワークセグメンテーション カード 会 員 データを 取 扱 う 環 境 をできる 限 り 企 業 ネットワークから 隔 離 する Copyright International Certificate Authority of Management System All rights Reserved. 24

PCI DSS 対 象 範 囲 決 定 のキーワード3 第 三 者 /アウトソーシングの 取 り 扱 い 保 存 処 理 伝 送 に 係 わる 外 部 組 織 対 応 1. 外 部 組 織 自 らPCI DSSに 準 拠 していることを 証 明 する 2. 自 身 のオンサイト 監 査 の 対 象 範 囲 とする Copyright International Certificate Authority of Management System All rights Reserved. 25

組 織 の 悩 み Copyright International Certificate Authority of Management System All rights Reserved. 26

PCI DSS 対 象 範 囲 の 決 定 1 対 象 ネットワーク クレジットカード 関 連 システム 以 外 との 共 存 - 電 子 マネー 関 連 システム (Edy WAON Suica PASMO id 等 々) - 社 内 OAシステム - 基 幹 システム 既 存 システムとのセグメント 分 けが 困 難 Copyright International Certificate Authority of Management System All rights Reserved. 27

PCI DSS 対 象 範 囲 の 決 定 2 対 象 拠 点 - 本 社 各 拠 点 ( 店 舗 等 含 む) データセンター バック アップデータセンター 対 象 部 門 - システム 部 営 業 部 カスタマーサポート 部 各 拠 点 カード 会 員 データの 取 扱 範 囲 が 把 握 されていない ネットワークのセグメント 分 けが 曖 昧 Copyright International Certificate Authority of Management System All rights Reserved. 28

PCI DSS 対 象 範 囲 の 決 定 3 外 部 組 織 の 取 扱 - MSP 事 業 者 ホスティング 業 者 アプリケーション 保 守 業 者 データセンター データ 保 管 業 者 等 々 - 子 会 社 ( 海 外 含 む) カード 会 員 データを 取 扱 う 先 の 対 応 が 曖 昧 Copyright International Certificate Authority of Management System All rights Reserved. 29

代 替 コントロールの 選 択 が 多 い 要 件 1 要 件 2 システムパスワードおよび 他 のセキュリティパラメータにベンダ 提 供 のデフォルト 値 を 使 用 しないこと - 要 件 2.3 すべてのコンソール 以 外 の 管 理 アクセスを 暗 合 化 する Webベースの 管 理 やその 他 のコンソール 以 外 の 管 理 アクセ スについては SSH VPN またはSSL/TLSなどのテクノロジ を 使 用 する ネットワーク 機 器 等 でTelnetやhttp 接 続 以 外 できないものがある Copyright International Certificate Authority of Management System All rights Reserved. 30

代 替 コントロールの 選 択 が 多 い 要 件 2 要 件 3 保 存 されたカード 会 員 データを 保 護 すること - 要 件 3.4 すべての 保 存 場 所 でPANを 少 なくとも 読 み 取 り 不 能 に する DB 等 が 暗 号 化 されておらず 大 幅 なシステム 改 修 が 必 要 システム 改 修 へ 大 規 模 な 投 資 が 必 要 DB 等 を 暗 号 化 作 業 する 際 の 既 存 業 務 への 影 響 が 大 きい (ディスク 暗 合 化 等 実 施 の 場 合 ) Copyright International Certificate Authority of Management System All rights Reserved. 31

代 替 コントロールの 選 択 が 多 い 要 件 3 要 件 3 保 存 されたカード 会 員 データを 保 護 すること - 要 件 3.6.3 安 全 な 暗 合 化 キーの 保 存 暗 合 化 キーがアプリケーションに 組 み 込 まれている 為 変 更 が 不 可 能 Copyright International Certificate Authority of Management System All rights Reserved. 32

代 替 コントロールの 選 択 が 多 い 要 件 4 要 件 3 保 存 されたカード 会 員 データを 保 護 すること - 要 件 3.6.4 定 期 的 な 暗 合 化 キーの 変 更 DBの 再 暗 合 化 を 行 った 場 合 の 業 務 への 影 響 が 大 きい 暗 合 化 キーがアプリケーションに 組 み 込 まれている 為 変 更 が 不 可 能 Copyright International Certificate Authority of Management System All rights Reserved. 33

代 替 コントロールの 選 択 が 多 い 要 件 5 要 件 3 保 存 されたカード 会 員 データを 保 護 すること - 要 件 3.6.5 古 いキーまたは 危 険 にさらされた 疑 いのあるキー の 破 棄 また 取 替 暗 合 化 キーがアプリケーションに 組 み 込 まれている 為 変 更 が 不 可 能 Copyright International Certificate Authority of Management System All rights Reserved. 34

代 替 コントロールの 選 択 が 多 い 要 件 6 要 件 3 保 存 されたカード 会 員 データを 保 護 すること - 要 件 3.6.6 暗 合 化 キーの 知 識 分 割 と 二 重 管 理 (キー 全 体 を 再 構 築 するには 2~3 人 を 必 要 とし 各 自 がキーの 一 部 のみをしっている) システム 上 暗 合 化 キーを 複 数 に 分 けることが 出 来 ない 運 用 管 理 上 暗 合 化 キーを 知 る 管 理 者 複 数 名 必 要 Copyright International Certificate Authority of Management System All rights Reserved. 35

代 替 コントロールの 選 択 が 多 い 要 件 7 要 件 8 コンピュータにアクセスできる 各 ユーザに 一 意 のIDを 割 り 当 てる) - 要 件 8.5.5 少 なくとも90 日 ごとに 非 アクティブのユーザアカウントを 削 除 / 無 効 化 する システム 運 用 上 ログイン 実 績 のないアカウントでも 削 除 できないものが ある Copyright International Certificate Authority of Management System All rights Reserved. 36

代 替 コントロールの 選 択 が 多 い 要 件 8 要 件 8 - 要 件 8.5.9 少 なくとも90 日 ごとにユーザパスワードを 変 更 する - 要 件 8.5.10 パスワードに7 文 字 以 上 を 要 求 する - 要 件 8.5.11 数 字 と 英 文 字 の 両 方 を 含 むパスワードを 使 用 - 要 件 8.5.12 最 後 に 使 用 した4つのパスワードと 同 じもの 利 用 し ない - 要 件 8.5.13 最 大 6 回 の 試 行 後 にユーザIDをロックアウトする - 要 件 8.5.14 ロックアウト 期 間 を 最 小 30 分 間 または 管 理 者 が 有 効 にするまでとする 以 下 の 要 求 を 全 て 自 動 設 定 することを 要 求 されている 利 用 のOSによっては 自 動 設 定 できないものがある 利 用 しているログインシステムよっては 対 応 できない 要 件 がある Copyright International Certificate Authority of Management System All rights Reserved. 37

要 件 事 項 への 対 応 状 況 組 織 は12 要 件 204 項 目 へ 全 ての 対 応 が 出 来 ているか? - オリジナル 要 件 どおり 対 応 できる 組 織 は 少 ない 既 に 稼 動 しているアプリケーションの 改 修 が 困 難 既 に 稼 動 しているサーバ 等 の 設 定 変 更 に 伴 う 業 務 への 影 響 が 見 えない ネットワークセグメントの 変 更 に 伴 う 業 務 への 影 響 が 見 えない - 多 くの 企 業 が 代 替 コントロールを 利 用 している Copyright International Certificate Authority of Management System All rights Reserved. 38

今 後 の 動 向 Copyright International Certificate Authority of Management System All rights Reserved. 39

国 際 カードブランドからの 要 求 1 VISA International( 以 下 VISA Inc.)による AIS(アカウントインフォメーションセキュリティ)プログラム - VISA Inc.に 直 接 賠 償 責 任 を 負 うのは 加 盟 店 募 集 のクレジットカード 会 社 (アクワイアラ) - レベル1 加 盟 店 のPCI DSS 完 全 準 拠 の 期 限 2010/9/30 - 期 限 を 超 過 した 場 合 はVISA Inc.は 当 該 加 盟 店 と 契 約 しているクレジット カード 会 社 (アクワイヤラ)に 対 して 罰 金 を 含 む 何 らかのリスクコントロールを 課 すことを 表 明 している - Visa グローバルなPCI DSS 推 進 のための 奨 励 金 制 度 を 制 定 加 盟 店 がPCI DSSへ 完 全 準 拠 すると レベル1 加 盟 店 につき $50,000 レベル2 加 盟 店 につき $10,000 がクレジットカード 会 社 (アクワイアラ)に 支 給 される 2010 年 9 月 10 日 まで 予 算 が 無 くなり 次 第 終 了 - http://www.visa-asia.com/ap/jp/mediacenter/pressrelease/nr_jp_150110.shtml Copyright International Certificate Authority of Management System All rights Reserved. 40

国 際 カードブランドからの 要 求 2 MasterCard SDP(サイトデータプロテクション)プログラム - MasterCardに 直 接 賠 償 責 任 を 負 うのはアクワイアラ - 四 半 期 に 一 度 のPCI DSS 準 拠 に 関 する 報 告 を 怠 った 場 合 に 対 する ペナルティ 最 大 $25,000 - PCI DSSの 非 順 守 に 対 するペナルティ レベル1 加 盟 店 /レベル1,2サービスプロバイダ: 最 大 $25,000 レベル2 加 盟 店 : 最 大 $10,000 レベル3 加 盟 店 : 最 大 $5,000 - PCI DSSの 非 順 守 のよるクレジットカード 情 報 の 漏 洩 のペナルティ 保 管 禁 止 データの 違 反 $100,000( 最 大 $500,000) 当 該 加 盟 店 が 順 守 を 達 成 するまで 最 大 $25,000/1 日 につき 調 査 費 その 他 関 連 費 用 - イシュアに 支 払 われる 補 償 金 再 発 行 1カードあたり 最 大 $ 25 モニターすべきカード1カードあたり 最 大 $5 Copyright International Certificate Authority of Management System All rights Reserved. 41

日 本 カード 情 報 セキュリティ 協 議 会 QSA 部 会 のご 紹 介 Copyright International Certificate Authority of Management System All rights Reserved. 42

QSA 部 会 の 目 的 1. PCI DSS 要 件 の 解 釈 や 代 替 コントロールなど クリティカルイシューを 議 論 することにより 参 加 される QSA 監 査 員 の 監 査 技 術 を 向 上 する 2. 国 内 QSAにおけるPCI DSS 要 件 の 解 釈 を 緩 やかに 統 一 する 解 釈 の 許 容 範 囲 のストライクゾーンを 統 一 していく 3. QSA 監 査 員 の 地 位 向 上 Copyright International Certificate Authority of Management System All rights Reserved. 43

QSA 部 会 の 活 動 2009 年 3 月 より 活 動 を 開 始 現 在 まで5 回 の 会 合 を 実 施 ( 約 3ヶ 月 1 回 実 施 ) 活 動 内 容 - 要 件 解 釈 の 検 討 - オンサイト 監 査 等 からの 問 題 点 討 議 - クレジット 業 界 の 動 向 確 認 今 後 の 予 定 - コンサルタントとの 意 見 交 換 会 - 各 種 協 議 会 との 意 見 交 換 会 Copyright International Certificate Authority of Management System All rights Reserved. 44

QSA 部 会 参 加 企 業 NRIセキュアテクノロジーズ( 株 ) NTTデータ セキュリティ( 株 ) 国 際 マネジメントシステム 認 証 機 構 ( 株 ) 日 本 アイ ビー エム( 株 ) BSIグループジャパン( 株 ) ビジネスアシュアランス( 株 ) ( 株 )ブロードバンドセキュリティ Copyright International Certificate Authority of Management System All rights Reserved. 45

関 連 情 報 関 連 リンク - 日 本 カード 情 報 セキュリティ 協 議 会 http://www.jcdsc.org/ - VISAインターナショナル 加 盟 店 向 け 情 報»リスクマネージメント http://www.visa-asia.com/ap/jp/merchants/riskmgmt/index.shtml - JIPDEC ISMS 制 度 推 進 室 組 織 の 認 証 取 得 に 関 する 基 準 ガイドなど»ISMS 認 証 取 得 に 関 する 文 書 http://www.isms.jipdec.jp/doc/jip-isms116-30.pdf http://www.isms.jipdec.jp/doc/jip-isms118.pdf - PCI Security Standard Council https://www.pcisecuritystandards.org/ Copyright International Certificate Authority of Management System All rights Reserved. 46

ご 清 聴 ありがとうございました PCI DSS 準 拠 に 関 するお 問 い 合 わせ セミナー 内 容 に 関 するご 質 問 お 気 軽 にご 連 絡 ください お 問 い 合 わせ 先 gyoumu@icms.co.jp 0120-796-115 Copyright International Certificate Authority of Management System All rights Reserved. 47