Comerciantes de nivel 4 que cumplen con PCI

3

Hace poco me pidieron que echara un vistazo más profundo a parte de la información Requisito de PCI , y he encontrado algunos bastante graves discrepancias con respecto a las obligaciones de reporte de Comerciantes de Nivel 4 (menos de 20,000 transacciones por año).

Algunos sugieren que no se requiere que los Comerciantes de Nivel 4 informen sobre su cumplimiento de PCI (lo que no significa que no sean responsables de cumplirlos, que solo informen anualmente), pero otros también sugieren que los Comerciantes de Nivel 4 están obligados a Escanear anualmente su red para comprobar su cumplimiento. También hay algunos sitios web que sugieren que los Comerciantes del Nivel 4 están obligados a realizar exploraciones trimestrales de la red, que es el mismo requisito para los Comerciantes del Nivel 3:

Tengo curiosidad por saber si alguien tiene alguna experiencia con este tipo de cosas. Nuevamente, quiero enfatizar que TODOS los comerciantes que aceptan tarjetas de crédito están obligados a mantener el cumplimiento de PCI. Sin embargo, el problema rodea los requisitos de informes para varios comerciantes, ya que tienen escaneos y es un servicio que un comerciante tendrá que pagar.

    
pregunta Nancy 28.11.2014 - 05:08
fuente

1 respuesta

4

Si es un comerciante de nivel 4, debe informar sobre el cumplimiento de PCI. Debe completar una autoevaluación (SAQ) . Por lo tanto, para ser compatible necesitas:

  • Complete el cuestionario de autoevaluación de acuerdo con el instrucciones que contiene.
  • Complete y obtenga evidencia de un análisis de vulnerabilidad que pasa con un Proveedor de escaneo aprobado (ASV) de PCI SSC. El escaneo de notas no se aplica a todos los comerciantes. Se requiere para SAQ A-EP, SAQ B-IP, SAQ C, SAQ D-Merchant y SAQ D-Service Provider.
  • Complete la Declaración de cumplimiento pertinente en su totalidad (ubicado en la herramienta SAQ).
  • Presente el SAQ, evidencia de un examen de aprobación (si corresponde) y el Certificado de Cumplimiento, junto con cualquier otro requerido. documentación, a su adquirente.
respondido por el Lucas Kauffman 28.11.2014 - 08:42
fuente

Lea otras preguntas en las etiquetas