Quale modulo SAQ utilizzo per la conformità PCI DSS?

3

Gestisco una piccola azienda con un sito Web di e-commerce Prestashop che invia clienti a Sagepay per effettuare un pagamento utilizzando il modulo di pagamento Sagepay di Presto Chango.

Nel mio ufficio ho anche un PC collegato all'interfaccia DMZ del nostro firewall pfsense edge / external. Nient'altro è collegato alla rete DMZ e tutte le porte sono controllate senza che nulla sia permesso. Questo singolo PC utilizza Linux e viene utilizzato per accedere al terminale virtuale Sagepay tramite un browser web; inserire manualmente i dettagli del pagamento con carta che prendono il controllo del telefono. Molto occasionalmente, utilizziamo anche il terminale virtuale per inserire i dettagli della carta che ci sono stati dati di persona dal titolare di una carta.

In totale probabilmente non pagheremo più di £ 150.000 di transazioni di pagamento con carta all'anno.

Finora ho usato SAQ-C-VT, ma non sono mai stato sicuro che questo sia il modulo corretto da usare.

È difficile per una piccola azienda ottenere buone informazioni non contrastanti su PCI DSS. Pertanto, qualcuno ha una vista sul modulo SAQ corretto che dovremmo usare?

    
posta RickJames 21.11.2015 - 17:54
fonte

1 risposta

1

Solo un QAS può darti una risposta qualificata alla tua domanda, e probabilmente valgono un paio d'ore di consulto per assicurarti di avere la portata giusta, ma posso comunque dare la mia opinione.

Quindi sì, se stai inserendo i dati della carta di credito uno alla volta, allora hai bisogno di SAQ C VT come dici tu.

Avresti anche bisogno di un questionario SAQ per coprire il tuo sistema di e-commerce, una rapida ricerca mostra che devi fare da solo a presta shop ma Sagepay è conforme PCI. Se si tratta di un reindirizzamento a pagina intera a SagePay o a un iFrame, è consigliabile applicare SAQ A.

Penso che puoi eseguirli separatamente o combinarli in SAQ D ed escludere i requisiti non applicabili.

Buona fortuna!

    
risposta data 24.11.2015 - 00:38
fonte

Leggi altre domande sui tag