Security Operations

PCI DSS

Kartendaten absichern und die Quartalsscans lückenlos belegen

Wer Zahlungskartendaten verarbeitet, scheitert selten am Scan selbst, sondern an dem, was ihn umgibt. Das PCI-DSS-Modul führt den Anforderungskatalog mit 12 Anforderungen in sechs Zielbereichen als OSCAL-Katalog und zeigt im Cockpit Werkzeugabdeckung und Erfüllungsgrad je Anforderung, mit manueller Übersteuerung. Dazu kommt die Verwaltung der Karteninhaber-Datenumgebung: Scanumfang mit Begründungspflicht für ausgenommene Komponenten, Quartalsscans mit Rescan-Ketten und 90 Tagen Gültigkeit, Befunde nach den Bewertungsregeln des ASV Program Guide, Feststellungen mit Erklärungspflicht, Attestierungen und Berichtsablage. Fälligkeitserinnerungen laufen 30, 14 und 7 Tage vorher sowie bei Überfälligkeit.

PCI DSS v4.0.1ASV Program Guide v4.0
Funktionen

Ihre Vorteile

1

Anforderungen mit Abdeckung statt Checkliste

Die 12 Anforderungen in sechs Zielbereichen liegen als OSCAL-Katalog vor. Das Cockpit zeigt, welche Werkzeuge eine Anforderung bereits belegen und wo der Erfüllungsgrad noch offen ist.

2

Scanumfang, der begründet ist

Die Karteninhaber-Datenumgebung wird mit ihren Komponenten geführt. Wer etwas vom Scanumfang ausnimmt, muss es begründen, und genau diese Begründung fragt ein Prüfer.

3

Die Kette der Quartalsscans hält

Ein Ergebnis gilt 90 Tage. Rescan-Ketten führen bis zum bestandenen Scan, Attestierungen und Berichte liegen ab, und Erinnerungen kommen 30, 14 und 7 Tage vor Fälligkeit statt danach.

4

Bewertung nach den Regeln des Program Guide

Befunde werden nach den Vorgaben bewertet: CVSS-Schwelle, automatische Fehlschläge, die Ausnahme für Denial-of-Service-Prüfungen und anerkannte Klärungen. Feststellungen verlangen eine Erklärung.

Funktionsumfang

Alle Fähigkeiten im Überblick

  • Anforderungskatalog: 12 Anforderungen in 6 Zielbereichen (OSCAL)
  • Cockpit mit Werkzeugabdeckung, Erfüllungsgrad & manueller Übersteuerung
  • Karteninhaber-Datenumgebungen (CDE) mit Komponenten
  • Scanumfang mit Begründungspflicht für Ausnahmen
  • Quartalsscans mit Rescan-Ketten & 90 Tagen Gültigkeit
  • Befundbewertung nach ASV Program Guide (CVSS-Schwelle, automatische Fehlschläge, DoS-Ausnahme)
  • Feststellungen mit Erklärungspflicht & anerkannte Klärungen
  • Attestierungen und Berichtsablage
  • Fälligkeitserinnerungen 30/14/7 Tage vorher und bei Überfälligkeit
  • Readiness-Abgleich gegen das Attack Surface Management (rein lesend)
Ergebnis

Der PCI-DSS-Nachweis hängt nicht am nächsten Scan, sondern liegt als geführte Kette vor: Umfang begründet, Befunde behandelt, Attestierungen abgelegt.

PCI DSS live erleben

Vereinbaren Sie eine unverbindliche Demo – wir zeigen Ihnen das Modul an Ihren eigenen Anwendungsfällen.