Payment Card Industry Data Security Standard ( PCI DSS ) er et sett med omfattende krav til sikkerhet ledelse, politikk , prosedyrer , nettverksarkitektur , software design og opplæring for å sikre kreditt kortinnehaveren informasjon . Standarden krever ethvert selskap som godtar kredittkortbetalinger å møte et minimum av samsvar , herunder opplæring . Alle involverte parter må ha opplæring : ansatte i selskapet som aksepterer betalingskort og sikkerheten bedømmere som reviderer disse selskapene. Eventuelt kan interne medarbeidere som ønsker å forbedre og fremme bevissthet om organisasjonenes interne PCI DSS egenevalueringer , prosedyrer og prosesser søke sertifisering. Krav til opplæring for PCI samsvar
Mange leverandører tilbyr online kurs for PCI bevissthet trening .
Ifølge PCI DSS Krav og sårbarhetsvurdering prosedyrer publisert av PCI Security Standards Council , hvert selskap som behandler kredittkortinformasjon ansikter revisjoner og eventuelle bøter hvis de ikke er i samsvar. For samsvar , må revisor bekrefte at selskapet har iverksatt en formell sikkerhetsbevissthet program . Programmet bør informere alle ansatte om viktigheten av å beskytte kortinnehaveren data , med vekt på den enkelte ansattes ansvar mot å sikre denne informasjonen. PCI Security Standards Organization tilbyr kurs for ansattes bevissthet trening som gjør mange tredjeparts trening leverandører.
Kvalifisert Security Evaluators Training Krav
Sikkerhet selskaper som ønsker å bli kvalifisert Security sakkyndige ( QSAs ) må passere strenge testing og årlige re- sertifiseringer før de kvalifiserer til revisjon PCI DSS compliance . Før testing, må PCI Security Standards Council godkjenne en søknadsprosess og dokumentasjon av valideringskravene . Prosessen omfatter innlevering av sertifiseringer , business lisens , forsikringsbevis og en registreringsavgift. Etter PCI Security Standards Council gjennomgang av disse materialene , og hvis den finner dem fullstendig, kan selskapet planlegge individuell opplæring av ansatte. Etter at de ansatte konkludere trening og pass testing, viser PCI Security Standards Organization nettstedet organisasjonen som QSA .
Internal Security Assessor Training Krav
å melde i PCI Internal Security Assessor Training Program ( ISA ) , må du være en heltids ansatt i en ISA Sponsor Company. Lister over sponsor selskaper og validering krav vises på PCI Security Standards Council nettside. Hvis validert , må den godkjente selskapets hovedkontakt sende inn noen trening henvendelser og oppdrag .