¿Qué formulario SAQ debo usar para el cumplimiento de PCI DSS?

3

Dirijo una pequeña empresa con un sitio web de comercio electrónico Prestashop que envía a los clientes a Sagepay para que realicen un pago utilizando el módulo de pago Presto Chango Sagepay.

En mi oficina también tengo una PC conectada a la interfaz DMZ de nuestro servidor de seguridad externo / borde pfsense. No hay nada más conectado a la red DMZ y todos los puertos de salida están controlados y no se permite nada. Esta única PC ejecuta Linux y se usa para acceder al terminal virtual Sagepay a través de un navegador web; para ingresar manualmente los datos de pago con tarjeta que se hacen por teléfono Muy ocasionalmente, también usamos el terminal virtual para ingresar los detalles de la tarjeta que nos entregó personalmente el titular de la tarjeta.

En total, probablemente no hagamos más de £ 150,000 de transacciones de pago con tarjeta por año.

Hasta ahora he estado usando SAQ-C-VT, pero nunca he estado seguro de que esta sea la forma correcta de usar.

Es difícil para una pequeña empresa obtener buena información no conflictiva sobre PCI DSS. Por lo tanto, ¿alguien tiene una vista en el formulario SAQ correcto que deberíamos estar usando?

    
pregunta RickJames 21.11.2015 - 17:54
fuente

1 respuesta

1

Solo un QAS puede darle una respuesta calificada a su pregunta, y probablemente valga la pena consultar algunas horas para asegurarse de que tiene el alcance correcto, pero puedo dar mi opinión de todos modos.

Entonces, sí, si ingresa datos de la tarjeta de crédito uno por uno, entonces necesita SAQ C VT como usted dice.

También necesitaría un SAQ para cubrir su sistema de comercio electrónico, una búsqueda rápida muestra que tiene que hospedar la tienda de Presta, pero Sagepay es compatible con PCI. Si se trata de una redirección de página completa a Sagepay o un iFrame, entonces SAQ A debería aplicarse en su caso.

Creo que puede hacerlo por separado o combinarlos en SAQ D y excluir los requisitos no aplicables.

¡Buena suerte!

    
respondido por el Richard 24.11.2015 - 00:38
fuente

Lea otras preguntas en las etiquetas