Anforderungen mit Abdeckung statt Checkliste
Die 12 Anforderungen in sechs Zielbereichen liegen als OSCAL-Katalog vor. Das Cockpit zeigt, welche Werkzeuge eine Anforderung bereits belegen und wo der Erfüllungsgrad noch offen ist.
Kartendaten absichern und die Quartalsscans lückenlos belegen
Wer Zahlungskartendaten verarbeitet, scheitert selten am Scan selbst, sondern an dem, was ihn umgibt. Das PCI-DSS-Modul führt den Anforderungskatalog mit 12 Anforderungen in sechs Zielbereichen als OSCAL-Katalog und zeigt im Cockpit Werkzeugabdeckung und Erfüllungsgrad je Anforderung, mit manueller Übersteuerung. Dazu kommt die Verwaltung der Karteninhaber-Datenumgebung: Scanumfang mit Begründungspflicht für ausgenommene Komponenten, Quartalsscans mit Rescan-Ketten und 90 Tagen Gültigkeit, Befunde nach den Bewertungsregeln des ASV Program Guide, Feststellungen mit Erklärungspflicht, Attestierungen und Berichtsablage. Fälligkeitserinnerungen laufen 30, 14 und 7 Tage vorher sowie bei Überfälligkeit.
Die 12 Anforderungen in sechs Zielbereichen liegen als OSCAL-Katalog vor. Das Cockpit zeigt, welche Werkzeuge eine Anforderung bereits belegen und wo der Erfüllungsgrad noch offen ist.
Die Karteninhaber-Datenumgebung wird mit ihren Komponenten geführt. Wer etwas vom Scanumfang ausnimmt, muss es begründen, und genau diese Begründung fragt ein Prüfer.
Ein Ergebnis gilt 90 Tage. Rescan-Ketten führen bis zum bestandenen Scan, Attestierungen und Berichte liegen ab, und Erinnerungen kommen 30, 14 und 7 Tage vor Fälligkeit statt danach.
Befunde werden nach den Vorgaben bewertet: CVSS-Schwelle, automatische Fehlschläge, die Ausnahme für Denial-of-Service-Prüfungen und anerkannte Klärungen. Feststellungen verlangen eine Erklärung.
Der PCI-DSS-Nachweis hängt nicht am nächsten Scan, sondern liegt als geführte Kette vor: Umfang begründet, Befunde behandelt, Attestierungen abgelegt.
Vereinbaren Sie eine unverbindliche Demo – wir zeigen Ihnen das Modul an Ihren eigenen Anwendungsfällen.