Соответствие PCI

  • Автор темы Дима Маниша
  • Обновлено
  • 17, May 2024
  • #1
Здравствуйте! Надеюсь, кто-нибудь поможет мне понять, какую анкету для самооценки PCI нам нужно заполнить. У нас есть сайт, где мы принимаем платежи на сайте с помощью шлюза Paypal Pro и Wordpress Woocommerce.

Это означает, что платеж поступает на наш счет Paypal, но пользователю не нужно покидать наш сайт, чтобы совершить платеж. Наш сайт размещен сторонней компанией, соответствующей стандарту PCI.

Мы не владеем серверами и т. д. нашего сайта. Я не уверен, какую самооценку нам нужно выполнить в этом примере.

Я знаю, что мы либо SAQ A, либо SAQ EP, но я не уверен, какой именно.

(http://blog.securitymetrics.com/2014/07/which-saq-is-right-for-me.html

)

Спасибо за вашу помощь, Грэм

Дима Маниша


Рег
24 Feb, 2018

Тем
2076

Постов
1939

Баллов
12329
  • 11, Jun 2024
  • #2
Если страница оплаты размещена на вашем сайте, вы почти уверены, что вы SAQ A-EP. Если есть какое-либо хранилище или что-то еще, кроме публикации непосредственно в API, оно мгновенно переводит вас на уровень D. Могут быть и другие ситуации, я бы на всякий случай спросил у вашего QSA.
 

Дарина2


Рег
08 Nov, 2015

Тем
64

Постов
185

Баллов
525
Тем
403,760
Комментарии
400,028
Опыт
2,418,908

Интересно