Italiano: această pagină nu e încă tradusă. Textul de mai jos e în Română.
Aproape toată lumea se concentrează pe cele 12 cerințe. Practicianul cu experiență știe că 80% din risc și din efort stau înainte de ele, într-o singură întrebare: ce e cu adevărat în scop? Mediul cu date de card (CDE) e tot ce stochează, procesează sau transmite numere de card, plus sistemele conectate care îl pot afecta — și e mult mai mare decât cred majoritatea. Un scop declarat prea mic e cea mai frecventă cauză de eșec la o evaluare reală. De aceea începem cu validarea scopului și cu reducerea lui prin segmentare, nu cu bifatul cerințelor.
Ce s-a schimbat cu v4.0.1
- Din 31 martie 2025, cerințele înainte „bune practici” au devenit obligatorii — nu mai există perioadă de grație
- O cerință se poate îndeplini prin abordarea definită (controlul prescris clasic) sau prin abordarea personalizată (nouă în v4.x): îți atingi obiectivul de securitate cu propriile controale, susținute de o analiză de risc țintită. Nu e o cale mai ușoară — trebuie să ofere protecție cel puțin echivalentă
- Noutăți care prind lumea nepregătită: MFA extinsă, parole mai puternice și controale de integritate a scripturilor pe paginile de plată (cerințele 6.4.3 și 11.6.1) — apărarea împotriva atacurilor de tip skimming în browser
Cum lucrăm și ce primești
Validarea scopului și a segmentării → analiză de diferențe → remediere → evaluare formală (SAQ sau RoC) → Atestarea de conformitate (AoC). Testăm proiectarea și operarea controalelor, cu eșantioane și dovezi. Primești validarea scopului, analiza de diferențe, o foaie de parcurs și pregătirea pentru RoC/SAQ și AoC.
Spunem clar: semnarea unui Raport de Conformitate (RoC) aparține unui QSA. Te pregătim și te ducem până acolo fără surprize.