Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
MasterCard Level 2 新验证要求 2012 年 6 月 30 日生效
netspi.com
| 博客 |
#compliance
|
#pci-dss
|
#self-assessment
|
#qsa
|
#mastercard
|
#isa
摘要
自 2012 年 6 月 30 日起,进行年度自查的 MasterCard Level 2 商户须由接受过 ISA(Internal Security Assessor)培训的内部人员执行评估,或改聘 QSA 完成。作者列举了在岗 ISA 的价值:掌握 PCI SSC 最新解读、熟悉组织内部环境、并能与外部 QSA 高效协作。
发布时间
2012-03-13 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
云环境渗透测试
下一篇 →
"唯一"加密密钥并不唯一
相关内容
博客
·
netspi.com
PCI 与评估一致性
PCI DSS v1.2 大幅改版了合规报告(ROC)流程:此前各家 QSA 公司交付质量参差、低价竞争导致审计流于形式,PCI SSC 现以 QA 流程和评分矩阵统一文档标准并对 QSA 公司反向审计;建议客户索取样例报告、核实审计团队行业经验,且合规是时点评估,须持续维持而非一劳永逸。
博客
·
netspi.com
PCI 2.0 评分矩阵向公众发布(现在你的孩子也能在家玩"PCI 审计员"了!)
PCI 安全标准委员会(SSC)向公众开放了 2.0 版合规报告(ROC)报告说明——此前仅 QSA 审计员掌握的 “记分卡”。文档要求针对每项需求执行观察配置、审阅文档、访谈人员、抽样等验证步骤。企业从此可以按审计员的同一标准自评控制措施,不必再盲猜如何达标。
博客
·
netspi.com
Risk, Security and Subjectivity Within PCI
Ponemon 报告显示仅 2% 的组织未通过 PCI 审计,却有约 40% 依赖补偿性控制,凸显标准与审计过程的主观性——合规并不等于真实安全。
博客
·
netspi.com
超越 PCI 审计:以伙伴身份帮助商户与服务商
商户与服务提供商需要的是伙伴而非单纯的审计者。QSA 的职责应超越「通过 PCI 审计」,帮助客户理解各卡组织的额外要求并建立更全面的安全能力。
博客
·
netspi.com
医疗机构与更严格的安全要求
医疗行业面临监管与合同安全要求收紧:文章梳理 HIPAA、CCHIT、ARRA、HITRUST CSF 及 PCI DSS/PA-DSS 等标准与法案的影响,建议医疗机构以此为框架制定基于风险的安全策略,应对电子健康记录(EHR)普及带来的更高要求。
博客
·
netspi.com
PCI DSS 的深远影响
NetSPI 撰文指出 PCI DSS 的影响已远超零售/酒店行业:PA-DSS 将自愿性的 PABP 转变为软件供应商必须遵守的强制标准,而医疗、高校等机构大多仍处于否认阶段,尚未意识到 PCI 义务与 HIPAA 合规的叠加,行业正经历类似悲伤五阶段的接纳过程。
返回